深信服社区»版块 安全类 行为管理AC #原创分享#AC准入模式结合H3C交换机做802.1X认证测试分 ...

#原创分享#AC准入模式结合H3C交换机做802.1X认证测试分享

查看数: 12375 | 评论数: 33 | 收藏 11
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-11-4 11:33

正文摘要:

需求背景: 上门进行AC12.0.29准入模式版本的测试。要求实现有线客户端采用802.1X认证,来避免存在安全风险的终端接入到内网中,导致内网受到威胁。网络拓扑: ...

回复

ID404 发表于 2019-11-6 23:04
4.    交换机配置镜像口接到AC而且开启跨三层取MAC(镜像流量是为了识别流量在AC上线用户

这一点不是很明白,请问有兄弟讲解一下吗?
是不是一定要做,如果不做镜像流量有什么影响?

AC是不是有两条线路接入到核心?是不是一条是管理口,用于802.1x对接的,一条用于获取镜像流量?
Sangfor_95899 发表于 2019-11-13 20:16
感谢楼主分享,看到“实际是提供配置示例文档有误”吓得我赶紧去检查了下最新的文档,已经修正了!哈哈哈!
802.1X功能是最近测试比较多的(与市场主要推广有关),目前还没正式官宣,苍蝇搓手,大家先期待下。
关于交换机的配置,我们目前也是在慢慢积累中,有错误大家指出帮助我们成长。
可能很多比较冷门的交换机配置我们都没有……也是要依赖大家后面慢慢积累。
关于镜像的问题这里我说下:
如果只是做802.1X、动态vlan、非法外联、U盘管控、终端类型识别、终端安全检查等这些功能,是不需要配置镜像的;
如果需要审计行为、内容,那就要配置镜像了。
不想上班 发表于 2024-8-18 09:33
感谢分享,学习一下~
小明偷学 发表于 2024-6-27 10:26
感谢分享,学习一下~
小明偷学 发表于 2024-5-24 09:55
感谢分享,学习一下~
JM 发表于 2024-4-19 09:25
提示: 作者被禁止或删除 内容自动屏蔽
真男人 发表于 2024-4-17 09:51
提示: 作者被禁止或删除 内容自动屏蔽
新手078326 发表于 2024-4-16 12:42
提示: 作者被禁止或删除 内容自动屏蔽
新手899116 发表于 2024-4-16 10:21
提示: 作者被禁止或删除 内容自动屏蔽
科思哲 发表于 2024-4-14 09:18
不错不错,学习了,有机会可以尝试做一下
新手741261 发表于 2024-4-14 09:02
提示: 作者被禁止或删除 内容自动屏蔽