深信服社区»版块 安全类 行为管理AC 公司建有wifi,然后通过ac的认证,现在有个问题就是,我 ...

公司建有wifi,然后通过ac的认证,现在有个问题就是,我无

查看数: 2941 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-5 09:11

正文摘要:

本帖最后由 新手633051 于 2017-7-6 17:37 编辑 公司建有wifi,然后通过ac的认证,现在有个问题就是,我无线连接后,还没有认证就可以访问公司内部网络。那么我们AC能否控制,用户接入网络后,在没有通过认证之前 ...

回复

新手089943 发表于 2019-5-18 16:19
学习一下!
dhf 发表于 2017-7-7 12:10
再学习一下!
dhf 发表于 2017-7-6 23:12
学习一下!
新手633051 发表于 2017-7-6 17:32
无线是H3C的,瘦AP,有控制器,上网行为管理部署在出口,现在看接入无线后是没有经过AC的 。现在公司两个无线SSID(bangong和guest),其中guest直接可以上网,其中bangong是连接内网的,这个如果要上网是会跳出AC的一个上网认证,通过后即可上网。
我现在想实现的是:
无线控制器怎么联动AC来做控制:
1、让内网的无线,在没有通过认证之前是无法访问内网任何资源。只有通过后才可以访问内网资源和公网资源。
2、guest只能访问公网,不能访问内网任何资源。
这两个功能是否需要联动?还是单独可以通过H3C或者我们的AC来做控制。
深拥 发表于 2017-7-6 08:45
要看你无线访问的流量会不会经过AC了,如果经过,有可以
Sangfor闪电回_小丸子 发表于 2017-7-5 18:47
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
qinpeng 发表于 2017-7-5 11:34
这个很简单啊,首先你先明确几点,第一是什么品牌的无线,无线认证方式是怎么样的,一般厂商都有认证前和认证后的角色权限;第二流量是不是经过AC设备,也就是无线是单独走一条线路出去,或者ac部署在什么地方,麻烦楼主确认你单位局域网拓扑;第三AC设备支持做第三方认证,如果流量经过设备,也要确认跟无线的认证方式是否想匹配。
sunliang2527 发表于 2017-7-5 10:52
要看你访问内网的流量有没有经过AC,你访问内网的流量没有经过AC,肯定是不能控制的。
kkk 发表于 2017-7-5 09:56
1、AC没办法控制,AC只管理内到外的访问控制。
2、你描述的需要,是需要用到无线控制器来解决。
3、如信锐的无线控制器+瘦AP,这样用户通过无线接入,没通过认证是被分配到一个隔离的VLAN里面,没法访问到内网。