深信服社区»版块 安全类 行为管理AC 公司环境AF-AC-三层交换-2层交换,域环境(建设中)现在 ...

公司环境AF-AC-三层交换-2层交换,域环境(建设中)现在想

查看数: 1065 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-12-8 14:28

正文摘要:

本帖最后由 新手000786 于 2021-12-8 14:31 编辑 公司环境AF-AC-三层交换-2层交换,域环境(建设中),绝大多数用户通过WIFI上网。 现在想让所有用户不能使用外来设备或不经允许的设备上网应该怎么做工作量最小? ...

回复

落雪卷星河 发表于 2021-12-13 14:22
建议做域账号密码+核心snmp+AC_IP-MAC绑定的方式来做。将用户的账号和固定MAC做一次绑定。一次搞定。
sangfor89055 发表于 2021-12-10 18:45
您好,如果内网是域环境,且内部用户都是有域账号的。想要实现非公司用户不能上网,建议可以通过下面方式实现
方法1:在AC设备上配置结合AD域做密码认证的认证策略,且在认证策略中的【认证后处理】--【高级选项】-启用登录限制--仅允许以下用户登录 选择 域用户
结合AD域密码认证配置指导参考:https://bbs.sangfor.com.cn/plugin.php?id=sangfor_databases:index&mod=viewdatabase&tid=107249

方法2:
1、AC设备上设置结合AD域做做密码认证
2、新增2条上网权限策略:
第一条:设置允许上网的权限策略,策略适用对象关联 AD域用户,放在上面
第二条:设置拒绝所有应用访问的权限策略。策略使用对象关联所有用户,策略放在下面

如以上排查步骤仍然无法解决您的问题,麻烦您在帖子下主动回复排查情况, 这边好和您沟通协调工程师协助。谢谢~!
bg8noz 发表于 2021-12-9 09:52
你的WIFI是独管理环境,可以对这部分进行单独管理
萌新007 发表于 2021-12-9 09:45
可以在af,ac上设置访问策略,