深信服社区»版块 安全类 行为管理AC 求助各位,集思广益,感激不尽

求助各位,集思广益,感激不尽

查看数: 1449 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-5 17:39

正文摘要:

本帖最后由 新手985703 于 2017-6-8 09:55 编辑 本人刚接触某公司产品及三层技术,某公司产品型号为AC-1220版本号AC11.0R2.公司需要重新布署网络。现对要实现的功能做一下说明,希望各位能提供操作经验,十分感谢 ...

回复

新手350724 发表于 2019-5-17 00:07
提示: 作者被禁止或删除 内容自动屏蔽
我是大富翁 发表于 2019-5-16 19:09
你这些都是需要在三层设置的。
nrsheng 发表于 2017-6-13 08:59
学习一下
神样队员 发表于 2017-6-10 09:14
三层环境的话,dhcp在三层上做吧,三层上做vlan隔离,服务器dhcp保留地址不做分配,或者直接放在dhcp地址池外,内部员工全部做ip及mac绑定,手动设置ip,这些自动设置的ip全部记录下来,在认证的时候做不需要认证直接上网,三层上做acl的时候将这些ip段放开可以直接访问所有,其他ip不能访问他们机内网服务器。
梁木 发表于 2017-6-9 10:55
1、三层划分VLAN做DHCP,每个vlan做了DHCP后,在做地址保留,把固定地址的用户IP排除出DHCP就行
2、在AC里对固定的IP地址做IPMAC绑定。
3、无线,在三层交换机做ACL控制,禁止源是无线IP的访问对象
JN——M 发表于 2017-6-9 10:13
你这些都是需要在三层设置的。
三层划分VLAN做DHCP,每个vlan做了DHCP后,在做地址保留,把固定地址的用户IP排除出DHCP就行,然后在AC里对固定的IP地址做IPMAC绑定。
关于无线部分,在三层交换机做ACL控制,禁止源是无线IP的访问服务器段就可以。

只要他们能上网,就肯定会经过上网行为,肯定就能管控。
新手985703 发表于 2017-6-9 08:53
问题1:这些想法可不可行,如果可行需要怎么设置,是在AC里做还是在三层里做。
2、要实现同一VLAN里有IP/MAC绑定和DHCP自动分配IP是在三层里配还是需要在三层下面二层交换机下面再接路由器。
3、如果网络结构不合理,也可以采用大家的好建议。