各位大神,如何能把现有在线的IP,自动绑定一次?

新手428976 2266

{{ttag.title}}
各位大神,如何能把现有在线的IP,自动绑定一次?以后就不允许再修改自己的地址了。
另外就是在策略里边我怎么设置这些人健康上网,且下载速度受限。
最后就是把管理员的IP 不受限制怎么操作?

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

问题1:
适用场景:AC/SG设备所有部署模式都支持做IP/Mac绑定,IP/MAC绑定一般用于不允许内网终端私自修改IP/MAC场景,内网终端修改了IP/MAC就不能上网;
IP/MAC绑定配置&关闭&修改路径(需要取消绑定的可以将自动录入关闭且将本地对应绑定关系删除,需要修改在IP/MAC绑定出修改即可):
1、AC11.X以上版本在【用户认证与管理】-【用户认证】-【认证策略】新建认证策略,在【认证后处理】勾选【自动录入绑定关系】自动录入ip和Mac的绑定关系
2、在【用户认证与管理】-【用户管理】-【ip/Mac绑定】可以手动新增ip/Mac绑定关系,也可以通过csv表格导入
3、AC12.0.47或AC13.X及以上版本在【接入管理】-【接入认证】-【portal认证】-【认证策略】新建认证策略,在【认证后处理】勾选【自动录入绑定关系】自动录入ip和Mac的绑定关系
4、AC13.0.102在【接入管理】-【接入认证】-【portal认证】-【认证策略】新建认证策略,在【认证后处理】勾选【自动录入绑定关系】自动录入ip和Mac的绑定关系


问题2:AC/SG12.0.47和13.X之后的版本配置思路如下:
1、【流量管理】里面配置【线路带宽配置】/【虚拟线路带宽配置】:运营商给的实际带宽,1MB=8Mbps;
2、【流量管理】-【流控策略】里面勾选启用流量管理系统;
3、【流量管理】-【流控策略】,新增一级通道,选择是要做保证通道还是限制通道,设置通道的流量带宽;
4、选择适用对象和应用,目标IP选择全部;

从标准版本全网AC13.0.102开始是新UI界面配置思路如下:
1、【行为管理】-【流量管理】里面配置【线路带宽配置】/【虚拟线路带宽配置】:运营商给的实际带宽,1MB=8Mbps;
2、【行为管理】-【流量管理】-【流控策略】里面勾选启用流量管理系统;
3、【行为管理】-【流量管理】-【流控策略】,新增一级通道,选择是要做保证通道还是限制通道,设置通道的流量带宽;
4、选择适用对象和应用,目标IP选择全部;


问题3:管理员IP不受限这点有两点可以满足,
第一、设定管理员IP添加到排除IP范围
二、AC/SG设置全局排除地址配置路径:
AC/SG11.x之前的版本,在【系统配置】-【全局排除地址】-【自定义排除地址】,这个模块下面进行新增或者是删除操作
AC/SG11.X以后的版本,在【系统管理】-【系统配置】-【全局排除地址】-【自定义排除地址】,这个模块下面进行新增或者是删除操作
AC13.0.102版本,在【系统管理】-【系统配置】-【全局排除地址】-【自定义排除地址】,这个模块下面进行新增或者是删除操作

第二、就是设置策略网段时不包括自身的IP在限制或者管控范围内即可。简便式操作推荐添加全局排除(Ps:全局排查有条目限制,好像是共只能添加255条),因此需要做优化添加

希望能够帮助到你!
本答案是否对你有帮助?
cf1979004 发表于 2024-12-3 10:45
  
上网行为管理设置账号密码认证,同时勾选绑定MAC。设置上网策略把不健康的禁止,设置流量策略,限制每个人的带宽。
王老师 发表于 2024-12-3 11:05
  
健康上网和速度限制,可以先分组用户,然后对这个用户组配置上网策略。
zjwshenxian 发表于 2024-12-3 11:57
  
健康上网和速度限制,可以先分组用户,然后对这个用户组配置上网策略。
小猪快跑 发表于 2024-12-3 13:22
  
请问楼主,这是要在什么设备上操作呢?
书涵139 发表于 2024-12-3 13:27
  
上网行为管理设置账号密码认证,同时勾选绑定MAC
一二 发表于 2024-12-3 14:29
  
你们公司网络开启DHCP了吗?如果开启了就是动态的ip地址,固定不了
Hill_李胜阳 发表于 2024-12-3 15:14
  
问题1:
适用场景:AC/SG设备所有部署模式都支持做IP/Mac绑定,IP/MAC绑定一般用于不允许内网终端私自修改IP/MAC场景,内网终端修改了IP/MAC就不能上网;
IP/MAC绑定配置&关闭&修改路径(需要取消绑定的可以将自动录入关闭且将本地对应绑定关系删除,需要修改在IP/MAC绑定出修改即可):
1、AC11.X以上版本在【用户认证与管理】-【用户认证】-【认证策略】新建认证策略,在【认证后处理】勾选【自动录入绑定关系】自动录入ip和Mac的绑定关系
2、在【用户认证与管理】-【用户管理】-【ip/Mac绑定】可以手动新增ip/Mac绑定关系,也可以通过csv表格导入
3、AC12.0.47或AC13.X及以上版本在【接入管理】-【接入认证】-【portal认证】-【认证策略】新建认证策略,在【认证后处理】勾选【自动录入绑定关系】自动录入ip和Mac的绑定关系
4、AC13.0.102在【接入管理】-【接入认证】-【portal认证】-【认证策略】新建认证策略,在【认证后处理】勾选【自动录入绑定关系】自动录入ip和Mac的绑定关系


问题2:AC/SG12.0.47和13.X之后的版本配置思路如下:
1、【流量管理】里面配置【线路带宽配置】/【虚拟线路带宽配置】:运营商给的实际带宽,1MB=8Mbps;
2、【流量管理】-【流控策略】里面勾选启用流量管理系统;
3、【流量管理】-【流控策略】,新增一级通道,选择是要做保证通道还是限制通道,设置通道的流量带宽;
4、选择适用对象和应用,目标IP选择全部;

从标准版本全网AC13.0.102开始是新UI界面配置思路如下:
1、【行为管理】-【流量管理】里面配置【线路带宽配置】/【虚拟线路带宽配置】:运营商给的实际带宽,1MB=8Mbps;
2、【行为管理】-【流量管理】-【流控策略】里面勾选启用流量管理系统;
3、【行为管理】-【流量管理】-【流控策略】,新增一级通道,选择是要做保证通道还是限制通道,设置通道的流量带宽;
4、选择适用对象和应用,目标IP选择全部;


问题3:管理员IP不受限这点有两点可以满足,
第一、设定管理员IP添加到排除IP范围
二、AC/SG设置全局排除地址配置路径:
AC/SG11.x之前的版本,在【系统配置】-【全局排除地址】-【自定义排除地址】,这个模块下面进行新增或者是删除操作
AC/SG11.X以后的版本,在【系统管理】-【系统配置】-【全局排除地址】-【自定义排除地址】,这个模块下面进行新增或者是删除操作
AC13.0.102版本,在【系统管理】-【系统配置】-【全局排除地址】-【自定义排除地址】,这个模块下面进行新增或者是删除操作

第二、就是设置策略网段时不包括自身的IP在限制或者管控范围内即可。简便式操作推荐添加全局排除(Ps:全局排查有条目限制,好像是共只能添加255条),因此需要做优化添加

希望能够帮助到你!
蔺嘉宾 发表于 2024-12-3 19:10
  
上网行为管理设置账号密码认证,同时勾选绑定MAC。设置上网策略把不健康的禁止,设置流量策略,限制每个人的带宽。
日出 发表于 2024-12-3 19:26
  
健康上网和速度限制,可以先分组用户,然后对这个用户组配置上网策略。

等我来答:

换一批

发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
高手请过招
【 社区to talk】
纪元平台
每日一问
产品连连看
新版本体验
社区新周刊
GIF动图学习
标准化排查
干货满满
自助服务平台操作指引
技术咨询
功能体验
社区帮助指南
每周精选
解决方案
秒懂零信任
技术笔记
技术盲盒
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

147
113
49

发帖

粉丝

关注

125
318
355

发帖

粉丝

关注

7
21
6

发帖

粉丝

关注

5
8
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人