深信服社区»版块 安全类 行为管理AC 小白需求提问 公司网络情况 想部署认证 和上网行为管理 ...

小白需求提问 公司网络情况 想部署认证 和上网行为管理

查看数: 2551 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-11 12:34

正文摘要:

公司大致的网络拓扑图  公司已部署了H3C的wifi覆盖 但是各办公室有私自架设了家用无线路由器现在需求是想对公司的网络部署上网行为管理 对上网进行审计 控制  实现有线无线的上网认证 &n ...

回复

婷哥哥 发表于 2018-4-11 16:14
网桥部署在核心和出口AF之间,管控内网用户上网以及审计和流控,开启防共享策略
78465 发表于 2018-4-11 15:19
了解学习
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-11 15:12
现在需求是想对公司的网络部署上网行为管理 对上网进行审计 控制  实现有线无线的上网认证  
个人想法 是不是只要将某公司 上网行为管理部署在 防火墙和核心交换机之间就可以?
是滴,桥接在防火墙和核心交换机之间。

其次 办公室私自架设的无限路由器有办法让其无法上网 或是屏蔽么?
通过AC的共享接入管理功能实现,配置指导可参考此贴:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=36839
多简单 发表于 2018-4-11 14:17
其次 办公室私自架设的无限路由器有办法让其无法上网 或是屏蔽么?  --- 可以用防共享干掉;

建议做之前,最好下个通知说一声,之后再去做干掉这个事情#
yzy 发表于 2018-4-11 13:15
1、AC网桥模式部署在防火墙和核心之间是最合适的
2、可以通过认证上网策略设置无线网段需要认证上网和审计等功能
3、可以通过防共享禁止私接的无线路由器上网
PC9527 发表于 2018-4-11 12:47
您好,根据您现在的架构,上网行为管理部署在核心与防火墙之间最合适。另外禁止私用无线路由器这种可以用上网行为管理的共享检测功能进行冻结。需要注意的是:你这边部署了无线,终端的用户地址是在哪里分配的?如果是在核心分配的则没问题,如果是在控制器上分配的(也就是经过核心出去上网前经过了NAT转换的),你可能需要把转换后的那个地址放到信任列表去,不然你部署的无线也会被冻结。谢谢。
誓言落寞了年华 发表于 2018-4-11 12:39
是的 防火墙的核心交换机中间  私自安装的无线路由器 用防共享干掉