深信服社区»版块 安全类 下一代防火墙NGAF 想咨询一下AF AC 都需要配置什么

想咨询一下AF AC 都需要配置什么

查看数: 1091 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-10-24 10:43

正文摘要:

网络拓扑如图 想咨询一下AF   AC 都需要配置什么300个终端都是工作组 有线和无线上网   MAC地址绑定用户实名登记上网认证 怎么去实现   有没有详细案例帮忙推荐一下 ...

回复

社区智能客服_花花 发表于 2020-10-27 09:04
您好 ,AC相关配置如下
一、AC设置为网桥部署
设置方法参考如下:

1、点击【系统管理】-【部署模式】开始配置,选择【网桥模式】
2、选择网桥接口
3、配置网桥IP地址
4、选择管理口并配置好地址
5、填写网关地址以及DNS
6、核对配置是否有误
7、点击提交,设备会自动重启

注意:修改部署模式会重启设备,建议业务允许的情况下操作


单网桥模式部署配置文档,建议参考链接:点击这里


二、用户名绑定MAC实名制认证可以考虑设置成密码认证绑定MAC地址
(对AC来说: 不区分无线有线, 支持建议IP网段、MAC地址单设置不同的认证策略, 认证策略从上到下匹配(终端在匹配第一条认证策略之后就不再往下匹配))

配置思路:
1、在【用户认证与管理】【用户管理】-【组/用户】新建用户

2、在【用户认证与管理】-【用户认证】-【认证策略】里面针对用户的IP或者MAC做密码认证,更多详情建议参考链接:点击这里



三、用户绑定MAC设置方法:

AC/SG设备可以实现用户名和MAC地址绑定

1、如果内网是三层环境,则需要在AC【用户认证与管理】-【认证高级选项】-【跨三层取MAC】里面勾选【启用跨三层MAC识别】,如果不是,则直接跳到第3步
2、然后再【新增】SNMP服务器,添加交换机的IP地址和IP OID、MAC OID、Community团体值,后面的默认不变
3、再到【用户认证与管理】-【认证策略】-【新增】,认证策略名字随便取,【认证范围】里面填写适用的IP网段,【认证方式】填写密码认证/其他认证方式,【不需要认证】选择以IP或者MAC作为用户名;【密码认证】选择认证服务器;【单点登录】选择认证失败之后的认证策略,和前面介绍的一样
4、【不需要认证】的方式:【认证后处理】勾选【自动录入绑定关系】-【自动录入IP和MAC的绑定关系】,【密码认证】/【单点登录】的方式:【认证后处理】勾选【自动录入用户和IP/MAC的绑定关系】-【MAC绑定】

更多配置详情建议参考链接:用户绑定MAC跨三层配置

谢谢

365055f9771479419d.png (182.68 KB, 下载次数: 19)

365055f9771479419d.png
社区智能服务_萍萍 发表于 2020-10-26 23:09

①以标准版本AF7.3版本操作路径示例:

1、在【网络配置】-【接口/区域】配置基本网络,给接口配置上IP

2、在【网络配置】-【路由】配置静态路由和回包路由

3、在【防火墙】-【地址转换】配置源地址转换,代理内网上网

4、在【内容安全】-【应用控制策略】配置应用控制策略放通内网到外网的数据

②以标准版本AF7.4版本操作路径示例:

1、在【网络】-【接口/区域】配置基本网络,给接口配置上IP

2、在【网络】-【路由】配置静态路由和回包路由

3、在【网络】-【地址转换】配置源地址转换,代理内网上网

4、在【策略】-【访问控制】-【应用控制策略】配置应用控制策略放通内网到外网的数据

更多配置详情建议参考链接:http://bbs.sangfor.com.cn/plugin ... abase&tid=22385