二层网络环境中,AF通过MAC地址禁止上网

lyl071300 3002

{{ttag.title}}
二层网络环境中,AF通过MAC地址禁止上网

解决该疑问,预计可以帮助到 18685 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

新手650001 发表于 2022-5-31 14:21
  
标准版本8.0.17之前,只能通过认证策略绑定MAC后再做应用控制策略
从标准版本AF8.0.17开始,AF支持直接根据MAC来做应用控制策略。
PS:需要先在【系统】-【通用配置】-【网络参数】勾选“高级配置”。

以标准版本AF7.4版本操作路径示例:
1、配置认证策略绑定需要禁止的MAC
防火墙内网为二层网络环境:在【认证系统】-【用户认证】-【认证策略】中勾选开启用户认证,选择相应的认证区域,新增认证策略,在【策略适用IP/MAC范围】中填入要禁止的MAC地址,然后在【新用户选项】中,将用户加入指定的禁止上网组
防火墙内网为三层网络环境:在【认证系统】-【用户认证】-【认证选项】-【跨三层MAC识别】配置跨三层MAC识别,跨三层取MAC相关配置:跨三层取MAC配置指导。接着在【认证系统】-【用户认证】-【认证策略】中勾选开启用户认证,选择相应的认证区域,新增认证策略,在【策略适用IP/MAC范围】中填入要禁止的MAC地址,然后在【新用户选项】中,将用户加入指定的禁止上网组
2、配置应用控制策略,把禁止上网组加入不允许上网的应用控制策略
【策略】-【访问控制】-【应用控制策略】,根据用户来做应用控制策略
注意:内网三层环境部署时,三层交换机需要开启SNMP功能,AF需开启跨三层MAC识别功能【认证系统】-【用户认证】-【认证选项】

等我来答:

换一批

发表新帖
热门标签
全部标签>
有一说一
纪元平台
功能体验
存储
新版本体验
信服课堂视频
专家分享
迁移
标准化排查
每日一问
GIF动图学习
技术笔记
安全攻防
问题分析处理
流量管理
项目案例
终端接入
地址转换
虚拟机
「智能机器人」
追光者计划
每周精选
专家说
声音值千金
工具体验官
日志审计
产品连连看
答题自测
升级
上网策略
解决方案
VPN 对接
功能咨询
设备维护
资源访问
排障笔记本
产品预警公告
技术争霸赛
以战代练
秒懂零信任
技术晨报
文档捉虫
齐鲁TV
场景专题
高频问题集锦
社区新周刊
【 社区to talk】
全能先锋系列
云化安全能力
产品解析
2025年技术争霸赛
安装部署配置
行业实践
畅聊IT
专家问答
技术圆桌
在线直播
MVP
测试报告
每日一记
运维工具
原创分享
sangfor周刊
SANGFOR资讯
信服故事
SDP百科
授权
玩转零信任
卧龙计划
平台使用
技术盲盒
山东区技术晨报
华北区交付直播
北京区每日一练
故障笔记
排障那些事
升级&主动服务
产品动态
产品知识周周练
安全效果
网络基础知识
用户认证
技术顾问
S豆商城资讯
2023技术争霸赛专题
华北区拉练
天逸直播
西北区每日一问
高手请过招
POC测试案例
热门活动
关键解决方案
产品体验官
VMware替换
2024年技术争霸赛

本版版主

37
48
47

发帖

粉丝

关注

0
4
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人