客户为某高校,采购某公司AC-6000对学校学生上网行为审计。根据客户需求采用旁路模式部署,内网所有用户采用PPPOE拨号方式上网,拨号服务器为移动Radius服务器,设备版本5.6R1.客户需求:1、对所有外网记录进行审计
2、在线用户名必须为拨号上网的账号(学校均用手机号作为账号)
3.日志存储时间为90天
实施过程中遇到的问题:
1、设备部署好后,连接核心交换机镜像口,在设备上看不到任何在线用户
通过抓包发现,用户拨号数据包带VLAN和MPLS标签,在设备中开启协议剥离就可看到在线用户
2、看到在线用户后,发现所有用户都以IP为用户名,与需求不符
和研发核实后,发现该版本不支持与Radius服务器对接,最后通过定制解决了用户需求
3、设备上架后,经过一周观察,发现硬盘存储只能存23天(由于内网用户过多),
配置外置数据中心,解决存储时间问题
|