深信服全网行为管理portal单点认证,可以做到用户接入内网

新手上路闪开 1529

{{ttag.title}}
深信服全网行为管理portal单点认证,可以做到用户接入内网,没有认证通过之前拒绝访问内部其他网段吗?
或者没有认证认证之前分配一个可用IP地址的网段,这个网段不能访问内部其他网段,认证通过后再分配可用访问其他网段的可用IP。

解决该疑问,预计可以帮助到 22332 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

百度之外650001 发表于 2023-3-8 14:52
  
AC/SG11.8及以上版本除单臂模式部署外都支持和无线控制器做Portal认证,支持的厂商有:华为、华三、信锐、锐捷、思科、aruba、AC控制器;
全网行为管理配置方法:【接入管理】-【接入认证】-【联动对接设置】-【控制器对接】新增第三方控制器,填写好对应参数;
上网行为管理配置方法:【用户认证与管理】-【认证控制器】-新增第三方控制器,填写好对应参数;
配置详情可以参考上网AC对接信锐无线控制器做PORTAL认证的指导:点击这里
配置详情可以参考上网AC对接华为无线控制器做PORTAL认证的指导:点击这里



注意:在AC不作为radius服务器,使用用第三方作为radius服务器校验用户名密码时候勾选使用外部radius服务器认证。






AC做密码认证,适用范围是一个网段(例如10.0.0.0/8),现在想要针对这个网段的某一个地址(例如10.0.0.5)做不需要认证的配置方法如下:
1、新增一条认证策略1,适用范围为10.0.0.0/255.0.0.0,认证方式为密码认证
2、新增一条认证策略2,适用范围为10.0.0.5,认证方式为不需要认证
3、将认证策略2放在认证策略1的前面即可。由于认证策略是从上往下匹配的,因此该IP上线会先匹配不需要认证的策略。
如果不希望该IP地址上线也不做任何限制和审计,则可以将10.0.0.5这个地址填入全局排除地址中
SnowWolf 发表于 2023-3-9 07:50
  
这个不能啊,行为管理主要是控制外网的,内网靠acl
蓝长庚 发表于 2023-3-9 15:19
  
这种需要AC充当portal服务器和radius服务器,联动交换机使用
新手078326 发表于 2023-11-23 22:05
  
希望有更多这样的干货供我们学习参考,非常感谢!
新手612152 发表于 2023-11-24 18:07
  
希望有更多这样的干货供我们学习参考,非常感谢!
司马缸砸了光 发表于 2023-11-24 18:14
  
希望有更多这样的干货供我们学习参考,非常感谢!
真男人 发表于 2023-11-26 21:10
  
咨询下400吧 可快速解决问题
JM 发表于 2023-11-28 10:13
  
咨询下400吧 可快速解决问题
新手741261 发表于 2023-11-28 11:28
  
希望有更多这样的干货供我们学习参考,非常感谢!

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
产品连连看
新版本体验
功能体验
标准化排查
自助服务平台操作指引
GIF动图学习
通用技术
2023技术争霸赛专题
运维工具
信服课堂视频
秒懂零信任
技术晨报
用户认证
社区帮助指南
答题自测
深信服技术支持平台
安装部署配置
上网策略
SDP百科
设备维护
每日一记
项目案例
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人