深信服社区»版块 安全类 行为管理AC 用户管理的问题

用户管理的问题

查看数: 2824 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-13 16:13

正文摘要:

ac11.8的版本,现在有10.30.28.0/22网段(其中包含10.20.28.0、10.30.29.0、10.30.30.0,10.30.31.0四个子网段),该网段老师和学生都在用,因学生多,不想一一绑定mac地址,而是在用户列表里绑定了该网段,绑定方式 ...

回复

新手403962 发表于 2019-5-19 13:57
您好 因为您那边是dhcp分配ip的,如果要将教师和学生的信息分开,需要添加不同的认证策略;现在有两个方法:
希望大家庭 发表于 2019-5-19 12:28
楼主,您好。首先认可一楼观点。您那边是采用不需要认证的方式的吧?
水之蓝色 发表于 2017-9-29 20:13
谢谢各位的回复!现问题已经解决!采用逐一绑定mac的方式解决的,对方单位将老师和学生的设备分别统计后,由我统一分组导入就行了。因为对方想实现实名认证和流量控制。
我要上王者 发表于 2017-9-13 18:29
你是想实现分别限速吧?  流量管理里面设置流量通道可以按照认证的用户组区分。也就是比如学生每用户1M,老师2M。。。。。当然需要你把老师和学生放到不通的用户组里面。 不知是否是你要的答案
tyjhz 发表于 2017-9-13 17:36
楼主可以通过认证策略来做啊,人范围分别写老师的网段和学生的网段,然后认证上来之后自动进入老师用户组合学生用户组(这两个组提前建),然后把已经认证上来的用户删除让其重新认证就可以了
PC9527 发表于 2017-9-13 17:32
楼主,您好。首先认可一楼观点。您那边是采用不需要认证的方式的吧?
个人认为
1.如果通过收集信息的方式做,建议是更换认证方式为密码认证,通过导入用户(收集教师或学生其中一类名字即可)的方式来做,并且可以绑定一下MAC,设置MAC地址免认证。
2.一楼的第二种方法非常好,但是要注意在这里这种情况有可能会出现学生也会手动设置IP地址的情况,从而造成IP冲突
Sangfor闪电回_小丸子 发表于 2017-9-13 16:29
您好 因为您那边是dhcp分配ip的,如果要将教师和学生的信息分开,需要添加不同的认证策略;现在有两个方法:
1、分别针对教师和学生的电脑做认证策略(认证策略里面的“认证范围”要填写每台电脑的mac地址),这个方法是需要获取每台电脑的mac地址,获取信息比较困难;
2、在dhcp里面针对教师使用的ip段做保留(手动的将ip和教师的电脑对应起来),这样在认证策略里面的“认证范围”就直接可以填写ip段了,这个方法相对简单
谢谢