实名认证的网络内,如何实现特殊设备不用认证但审计

新手125037 4679

{{ttag.title}}
比如电视机,服务器,硬盘录像机等,无法人为实名认证的设备。
全局排除首先是不合适的,因为排除了这些会有好多不明流量(因为排除了的设备只能看到有流量,但从用户里看不到是谁在走流量)
流量管理--通道配置里很好,有个排除策略,在策略里可以设置哪个IP组不用进行流量管理。以后只要在对象定义里IP组里添IP就可以了。
但是认证策略里没有这个功能吗?排除下,是我没找到吗?

解决该疑问,预计可以帮助到 23052 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

深粉 发表于 2017-1-7 14:30
  
在做认证策略的时候,认证方式可以选择“不需要认证”、用户名选择“以IP地址作为用户名”就可以了
新手125037 发表于 2017-1-7 14:43
  
那需要认证的那些怎么办?现在的关键是这个认证适用范围不支持用IP组方式定义,而且不支持写描述,现在10000台电脑里面会有6000来台不需要认证的,如果没有描述,天知道那些不认证的东西哪个是哪个

111.png (25.23 KB, 下载次数: 90)

111.png
新手125037 发表于 2017-1-7 14:44
  
如图
新手125037 发表于 2017-1-7 14:46
  
而且如果支持用IP组定义的话,不认证、流量不管控、或者是不审计,可以很容易实现。
深粉 发表于 2017-1-7 16:29
  
认证策略里面可以设置ip范围的啊,你把鼠标指向“适用范围”后面的那个图标里面有说明的。
认证策略里面的“描述”后面的框也是可以输入内容的哦
tyjhz 发表于 2017-1-7 19:54
  
使用范围可以填写IP的,楼主把IP组IP直接复制的适用范围那就可以了
疾风剑豪 发表于 2017-1-7 21:57
  
hclgogo 发表于 2017-1-8 10:07
  
知道设备的mac 然后认证范围填入那几个mac 不需要认证,放在认证策略的往上一点,就可以鸟
新手125037 发表于 2017-1-8 20:05
  
算了,不想说了,为什么想要做库,因为内网不认证设备6000多台,认证设备300台。不认证涉及400多个网段。另外130个网段中零 散的一些至少应该有1000个,你们说的那些都能实现,但是不现实

等我来答:

换一批

发表新帖
热门标签
全部标签>
2025年技术争霸赛
每日一问
GIF动图学习
功能体验
标准化排查
产品连连看
新版本体验
纪元平台
高手请过招
【 社区to talk】
2023技术争霸赛专题
每周精选
2024年技术争霸赛
社区新周刊
安全效果
信服课堂视频
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
325
362

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人