本帖最后由 新手359664 于 2024-10-16 10:50 编辑
网络中要做准入控制,一台防火墙AF-2000-FH2130B-T6(产品配置:网络层吞吐量:20G,应用层吞吐量:9G,防病毒吞吐量:1.5G,IPS吞吐量:1.3G,全威胁吞吐量:1G,并发连接数:200万,HTTP新建连接数:9万),一台AC-1000-SK1500-T6(产品配置:网络层吞吐量(大包):5.8Gb,应用层吞吐量:750Mb,带宽性能:500Mb,包转发率:90Kpps,每秒新建连接数:10000,最大并发连接数:500000。硬件参数:规格:1U,内存大小:8G,硬盘容量:128GB MSATA,电源:单电源,接口:6千兆电口)。 用户流量南北东西向流量日常在100Mbps以内,偶发1000Mbps(可限速)。
防火墙在出口,AC串联在AF和核心交换机中。用户网关设在防火墙上,服务器与防火墙横向连接或者直连核心,还有一套监控网三层路由到核心。
要求用户入网认证前后网络访问权限可控制。
这种情况准入控制,DHCP,用户网络访问策略部署到AC还是在AF上还请指教。
|