深信服社区»版块 安全类 行为管理AC 实名认证的网络内,如何实现特殊设备不用认证但审计 ...

实名认证的网络内,如何实现特殊设备不用认证但审计

查看数: 4678 | 评论数: 13 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-1-7 14:24

正文摘要:

比如电视机,服务器,硬盘录像机等,无法人为实名认证的设备。 全局排除首先是不合适的,因为排除了这些会有好多不明流量(因为排除了的设备只能看到有流量,但从用户里看不到是谁在走流量)流量管理--通道配置里 ...

回复

深拥 发表于 2017-1-10 19:31
你收集这些设备的IP或者是mac单独做一个不用认证的策略就好了
best_ws 发表于 2017-1-9 22:24
新建一条认证策略:认证范围填写不要认证的MAc地址或者IP地址,认证方式选择:不需要认证 。即可实现这些不用户不需要通过web认证。
Sangfor闪电回_小丸子 发表于 2017-1-9 19:09
您好 看了您的描述和各位的回复,“深粉”的回复还是比较符合您的问题解决方法,只是您那边需要手动添加的信息比较多,前期的时候操作会比较麻烦,但是设置完成后后面基本不用再改动了;针对您这个需求目前没有更简单的方法了
ps 如果有好的想法也可以在社区“提建议”
谢谢
新手125037 发表于 2017-1-8 20:05
认证设备3000多台。
新手125037 发表于 2017-1-8 20:05
算了,不想说了,为什么想要做库,因为内网不认证设备6000多台,认证设备300台。不认证涉及400多个网段。另外130个网段中零 散的一些至少应该有1000个,你们说的那些都能实现,但是不现实
hclgogo 发表于 2017-1-8 10:07
知道设备的mac 然后认证范围填入那几个mac 不需要认证,放在认证策略的往上一点,就可以鸟
疾风剑豪 发表于 2017-1-7 21:57
tyjhz 发表于 2017-1-7 19:54
使用范围可以填写IP的,楼主把IP组IP直接复制的适用范围那就可以了
深粉 发表于 2017-1-7 16:29
认证策略里面可以设置ip范围的啊,你把鼠标指向“适用范围”后面的那个图标里面有说明的。
认证策略里面的“描述”后面的框也是可以输入内容的哦