使用AC协议剥离的时候,需要注意以下几点,不能剥离:1、路由模式下不支持协议剥离。 2、网桥模式下支持协议剥离,可以对协议剥离后的数据进行自动认证、应用审计和控 制,但特殊环境下部分功能不生效,如 web 认证、准入认证、拒绝页面、智能提醒页面等 需要重定向的功能;ssl 内容识别、msn 传文件控制kerberos 认证单点登录等;邮件过滤、 SAVE 杀毒等需要设备代理的功能。 3、旁路模式下支持协议剥离,协议剥离环境下仅支持自动认证和审计,不支持控制功能。 4、协议剥离环境下,不支持以计算机名作为用户名、不支持以 MAC 地址作为用户名、 不支持用户绑定 MAC 地址。 5、某些数据经特殊协议封装后,会有两个 ip 头部,如 L2TP,协议剥离后最外层的 ip 头(底层)已经剥离,所以最终认证、审计、控制是根据最里层(上层)的 ip 来控制的, 同时设备策略不应该阻止外层 ip 通讯。 6、设备默认支持单层 802.1QVLAN 的协议剥离,不需要启用协议剥离,若 802.1Q VLAN 和其他协议的组合,如 802.1QVLAN 中传输 PPPoE,则需要同时启用[VLAN (Q-in-Q)协议的剥离]和[PPPoE 协议的剥离]。 7、协议剥离均不支持协议以压缩、加密的方式通讯。 |