深信服社区»版块 安全类 下一代防火墙NGAF IP+MAC地址绑定

IP+MAC地址绑定

查看数: 53 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-12-24 10:41

正文摘要:

请教:这个版本的AF能实现IP+MAC绑定吗?实现用户不能随便更改IP地址,更改后用户不能访问网络。

回复

新手260505 发表于 2025-12-24 15:40
你不行直接交换机绑定一下mac地址
王老师 发表于 2025-12-24 13:12
登录AF管理界面
使用管理员账号登录深信服AF8.0的Web管理界面。
进入IP+MAC绑定配置页面
导航至 「策略」 → 「用户认证」 → 「IP-MAC绑定」(具体路径可能因版本略有差异)。
或通过 「对象管理」 → 「IP-MAC绑定表」 创建绑定规则。
添加绑定规则
手动添加:输入需绑定的IP地址、MAC地址及对应描述(如用户姓名、部门等)。
自动学习:开启自动学习功能,AF会动态捕获网络中的IP-MAC对应关系,并生成绑定表(需后续审核确认)。
配置阻断策略
在 「安全策略」 或 「访问控制」 中,创建规则:
源:选择已绑定的IP或MAC地址范围。
动作:设置为 「阻断」 或 「拒绝」,当检测到IP-MAC不匹配时触发。
可结合 「日志记录」 功能,记录非法访问事件以便审计。
应用并生效配置
保存配置后,AF会立即生效IP+MAC绑定策略。
建议通过测试终端验证功能是否正常(如修改IP后尝试访问网络,确认被阻断)。
王老师 发表于 2025-12-24 13:11
发现你的设备授权已经过期了啊
XiaoYang’ 发表于 2025-12-24 11:35
哈喽。首先根据博主发的图片情况,升级到一楼社友建议的版本是不可行了(因为设备升级授权过期了),同时看这设备使用年限估计也很久远了,超过5年的设备是不建议升级的。
天河 发表于 2025-12-24 10:53
AF的IP和MAC绑定功能主要是在AF8.0.35及以上版本中实现的