深信服社区»版块 安全类 行为管理AC 协议封装环境部署

协议封装环境部署

查看数: 2643 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-29 15:10

正文摘要:

如图:我没看懂这段话的内容,这样做的作用是什么呢?

回复

yzy 发表于 2018-1-29 16:02
PC的上网数据到达AC,ac会拦截数据并返回认证界面给PC进行认证
qinpeng 发表于 2018-1-29 15:48
楼主你好  这个资料解析得比较官方正式,我也理解不是很到位,但是我的理解是当内网用户上网数据经过ac需要重定向时,默认以源IP为虚拟IP地址重定向,经过ac的所有目的IP为虚拟IP时,ac认为数据是发给自己的会进行回包。也就是只要设备部署在局域网中的话,就可以利用虚拟IP重定向来做密码认证。因为启用这个功能不需要写回包路由比较省事
深粉 发表于 2018-1-29 15:13
简单的说就是设备会把内网客户端所请求的目的数据ip替换成自己的虚拟ip,并跳转到认证页面  从而实现密码认证的需求