深澜一般会首推使用radius对接,但是据其他兄弟说不是很理想。建议还是使用数据库认证模式对接,可以明细的查询到深澜平台对应的用户+IP+Mac的信息。但是有可能会存在同名的人,如果深信服能增加一个字段(工号+姓名+IP)就能直接精准定位了。
1、首先要在平台新增一个数据库服务的连接 2、单点登入添加数据库认证配置并测试(用户名可以是深澜平台的工号也可以是用户的姓名,具体根据用户实际需求可以告知给深澜工程师他们会对接好) 查询语句:SELECT * FROM srun4k.v_online_user_realname; 3、配置认证同步的信息提取(和2的关联数据,可以让深澜分2个表通过IP字段关联数据)就能得到对应的属组信息 组的id对应的类型可以通过深澜平台的管理界面获取 查询语句:SELECT b.user_real_name, CASE WHEN a.group_id='2' THEN '/研究院' WHEN a.group_id='3' THEN '/孵化企业' WHEN a.group_id='4' THEN '/访客' ELSE '/其他' END FROM online_radius a, srun4k.v_online_user_realname b WHERE a.ip = b.ip; 4、最后IP对应MAC关联需要找到网关设备配置SNMP协议获取,还有认证策略的修改(具体需求按需设置即可) |