深信服全网行为管理portal单点认证,可以做到用户接入内网

新手上路闪开 1603

{{ttag.title}}
深信服全网行为管理portal单点认证,可以做到用户接入内网,没有认证通过之前拒绝访问内部其他网段吗?
或者没有认证认证之前分配一个可用IP地址的网段,这个网段不能访问内部其他网段,认证通过后再分配可用访问其他网段的可用IP。

解决该疑问,预计可以帮助到 22356 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

新手741261 发表于 2023-11-28 11:28
  
希望有更多这样的干货供我们学习参考,非常感谢!
JM 发表于 2023-11-28 10:13
  
咨询下400吧 可快速解决问题
真男人 发表于 2023-11-26 21:10
  
咨询下400吧 可快速解决问题
司马缸砸了光 发表于 2023-11-24 18:14
  
希望有更多这样的干货供我们学习参考,非常感谢!
新手612152 发表于 2023-11-24 18:07
  
希望有更多这样的干货供我们学习参考,非常感谢!
新手078326 发表于 2023-11-23 22:05
  
希望有更多这样的干货供我们学习参考,非常感谢!
蓝长庚 发表于 2023-3-9 15:19
  
这种需要AC充当portal服务器和radius服务器,联动交换机使用
SnowWolf 发表于 2023-3-9 07:50
  
这个不能啊,行为管理主要是控制外网的,内网靠acl
百度之外650001 发表于 2023-3-8 14:52
  
AC/SG11.8及以上版本除单臂模式部署外都支持和无线控制器做Portal认证,支持的厂商有:华为、华三、信锐、锐捷、思科、aruba、AC控制器;
全网行为管理配置方法:【接入管理】-【接入认证】-【联动对接设置】-【控制器对接】新增第三方控制器,填写好对应参数;
上网行为管理配置方法:【用户认证与管理】-【认证控制器】-新增第三方控制器,填写好对应参数;
配置详情可以参考上网AC对接信锐无线控制器做PORTAL认证的指导:点击这里
配置详情可以参考上网AC对接华为无线控制器做PORTAL认证的指导:点击这里



注意:在AC不作为radius服务器,使用用第三方作为radius服务器校验用户名密码时候勾选使用外部radius服务器认证。






AC做密码认证,适用范围是一个网段(例如10.0.0.0/8),现在想要针对这个网段的某一个地址(例如10.0.0.5)做不需要认证的配置方法如下:
1、新增一条认证策略1,适用范围为10.0.0.0/255.0.0.0,认证方式为密码认证
2、新增一条认证策略2,适用范围为10.0.0.5,认证方式为不需要认证
3、将认证策略2放在认证策略1的前面即可。由于认证策略是从上往下匹配的,因此该IP上线会先匹配不需要认证的策略。
如果不希望该IP地址上线也不做任何限制和审计,则可以将10.0.0.5这个地址填入全局排除地址中

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
安装部署配置
技术笔记
每周精选
2023技术争霸赛专题
产品连连看
干货满满
技术咨询
信服课堂视频
秒懂零信任
功能体验
自助服务平台操作指引
运维工具
文档捉虫活动
功能咨询
通用技术
GIF动图学习
新版本体验
问题分析处理
每日一记
SDP百科
标准化排查
排障笔记本
畅聊IT
答题自测
专家问答
技术圆桌
测试报告
用户认证
解决方案
VPN 对接
项目案例
地址转换
存储
技术争霸赛
卧龙计划
技术晨报
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
流量管理
云计算知识
原创分享
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人