深信服社区»版块 安全类 行为管理AC 请问你们是如何部署AC

请问你们是如何部署AC

查看数: 2329 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-11-30 01:03

正文摘要:

我这边的拓扑如下,200M企业专线,200名员工,带宽不限制,下载快,但是不稳定,当同时有几个同事下载,就会导致整个办公网缓慢,甚至网页打不开。 需求是能实时查看和管辖三层交换机下面的业务IP地址的带宽使用情况 ...

回复

凝網_蟲爺 发表于 2018-12-1 14:16
我们只用了一台AC,和一台华为三层,管理两百多号人妥妥的:666:
vito 发表于 2018-12-1 09:17
这个可以实现,AC透明模式部署,做流量控制,限制部分应用
Jennie 发表于 2018-11-30 10:09


AC上的截图。供参考。出口和核心之间。
哥丶珍藏版 发表于 2018-11-30 10:06
AC网桥部署在防火墙和核心交换直接,进行流量管理是可实现的
哒哒哒 发表于 2018-11-30 09:31
您好,将AC网桥部署在出口和核心之间,您说的需求都可以实现,H3C上就不要做应用管控了,AC支持access和trunk环境,所以不用担心您内网的环境,都是可以的
主动出击 发表于 2018-11-30 08:15
你应该做一个流控。
huo 发表于 2018-11-30 08:13
串那么多设备干嘛?防火墙做流控就行了。
PC9527 发表于 2018-11-30 03:08
您好,我已了解您那边的网络架构和您所说的需求,您说的需求是可以实现的,AC用网桥模式部署在防火墙和交换机之间即可。需要设置的功能有:
1、做流量管理,做限制通道,控制下载带宽,另外做保障通道,针对你说的微信、网页浏览等做保证带宽。
2、认证方面,你说的短信认证和微信认证,这个可以实现一次认证后之后免认证,但是说明一下,短信认证免认证最长是100天,100天后需要再次认证,微信认证也是免认证有效期的。
3、在部署之后,您这边还需要做跨三层识别mac,当然,这个是实施的事情,这个是到时供应商或厂家技术实施会做的,其他建议可以做一下上网权限策略限制非办公需要用到的一些东西(比如游戏等)
谢谢。