本帖最后由 青岛彭于晏 于 2021-3-21 20:17 编辑
一:方案背景
目前学院已开通IPv4与IPv6双栈协议,针对V4和V6配置密码认证。
1、 PC访问V4的域名可以正常重定向到认证页面进行认证。
2、 PC访问V6的域名可以正常重定向到认证页面进行认证。
3、 V4用户通过认证后,PC访问V4的网站中包含V6域名的某些资源(例如图片、视频等)会出现浏览器无法重定向,导致网页内V6资源不显示。
4、 V6用户通过认证后,PC访问V6的网站中包含V4域名的某些资源(例如图片、视频等),目前没有类似情况出现。 5、 目前互联网应用V6的资源已经非常多,不进行认证在日志审计或者策略控制无法针对具体的人员。 二、解决方案 1、 正常对V4和V6的地址配置认证策略,V4的认证策略配置认证后跳转到V6的认证页面,V4认证完成后会自动跳转到V6的认证页面认证。
2、 V6的认证策略配置认证后跳转到V4的认证页面,V6认证完成后会自动跳转到V4的认证页面认证。
三、方案效果 1、当用户访问V4的域名进行认证时,会连续认证两次,先v4后v6。反正先v6后v4。 测试访问网站: 注意事项 1、认证会连续认证两次 2、领导们可能会嫌麻烦,那就配置v4和v6的不需要认证,v4可以采用mac地址识别。V6只能通过特定的IP地址,dhcpV6可以根据UUID分配IP地址,领导的手机或者电脑始终获取同一地址。 3、一个用户一台终端,用户需要开启多终端登录,依次增加
目前这是我想到的方案了,有更好的方案可以一起讨论 |