深信服社区»版块 安全类 行为管理AC 关于AC-1700的部署

关于AC-1700的部署

查看数: 6644 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-6-24 08:00

正文摘要:

本帖最后由 jm_sam 于 2016-9-2 13:16 编辑 大家好,我公司准备上AC-1700,现有疑问: 一、基本信息:1、带宽:电信100M 拔号;移动10M 固定IP;2、人数:PC端60,无线移动终端:1203、AP为胖AP,没集中管理AC;4 ...

回复

smile 发表于 2016-6-24 09:46
1、要求智能选路,只能路由部署
2、ip/amc 绑定核心开启SNMP   可以AC手机MAC地址,然后在根据MAC,备注名字
3、建立两个ssid,内部员工可以使用隐藏SSID,外来使用微信认证ssid
4、AC路由部署可以实现智能选路
小伙,不错 发表于 2016-6-24 09:46
建议AC采用路由部署,
adds 发表于 2016-6-24 09:36
1、先说一下,AC-1700的图标不太形象,那是个防火墙的图标。
2、部署模式要依据你的需求来定。你的第一条需要是做要智能选路,所以AC-1700只能以路由部署。而路由部署的AC是能满足第二、三、四条的需求的。
3、PC绑定IP或MAC,不需要手工导入,设备可以自动识别IP或MAC。
4、AC可以针对某人个SSID的IP地址段做认证策略,支持微信认证。可以针对内部员工不做认证或用户名密码认证。
❤★陈智强★❤ 发表于 2016-6-24 09:29
AC 路由部署在电信线路上,核心路由器默认路由指向AC,明细路由指向VPN虚拟IP地址段!   VPN直接接在核心路由器!
Sangfor_闪电回_朱丽 发表于 2016-6-24 09:03
您好,若需要AC来做选路,建议AC以路由部署!
内网用户的数据到AC时,只要没有被SNAT过,AC可以审计到用户的上网行为的(需要在AC上配置审计策略)
best_ws 发表于 2016-6-24 08:45
本帖最后由 best_ws 于 2016-6-24 09:22 编辑

楼主部署成双网桥模式,ac的两对网桥分别串在vpn核心中间、家庭路由器和核心中间。网桥模式不改变原因的网络拓扑图。但是”无法线路智能选路“功能。楼主提的其它需要都可以实现,如果要实现”线路智能选择“只能部署能网关模式。
北回归线 发表于 2016-6-24 08:42
,使用AC来写策略路由。
北回归线 发表于 2016-6-24 08:42
可以用路由模式部署,但是您的AC要开多线路