深信服社区»版块 安全类 行为管理AC 新手关于深信服AC设置的一些迷惑,请老师傅指点: 1.深 ...

新手关于深信服AC设置的一些迷惑,请老师傅指点: 1.深信

查看数: 4567 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-6-2 11:11

正文摘要:

新手关于某公司AC设置的一些迷惑,请老师傅指点: 1.某公司的一些设置比较灵活,但是在做一些判断的时候一些点不是很好理解: 比如一般路由器的ACL规则是默认拒绝所有,所以一般设置是对一些包直接允许,其他的默认 ...

回复

萌大爷 发表于 2020-6-8 23:09
上网策略是基于用户的,所以数据包来了首先匹配认证策略,看有没有通过认证,没有的话首先通过认证模块认证,然后匹配对应的用户,再匹配策略
0010 发表于 2020-6-3 10:59
同意楼上。
新手899116 发表于 2020-6-2 14:44
提示: 作者被禁止或删除 内容自动屏蔽
社区智能客服_欣欣 发表于 2020-6-2 11:19
您好~
1、AC设备上的策略是默认放通的。没有做过拒绝的上网策略,同时防火墙规则也保持默认有允许规则,放通所有行为时,设备默认是放通所有应用的
注意:防火墙过滤规则列表默认有允许的规则, 若列表没有允许规则时代表拒绝


2、认证策略和上网策略可以理解为两个不同的模块,只要有一个是拒绝上网的,那么最终用户是不能经过AC上网


3、准入策略高级选项中的允许上网和禁止上网,是针对不能安装准入插件的操作系统而言的。(准入插件只支持安装在windows操作系统的)。

4、准入策略和上网策略都是匹配在线用户生效的(做了认证前权限的情况除外),用户通过认证后才会去匹配这些策略,准入策略和上网策略有一个不满足条件被拒绝上网,最终用户也是不能上网的