如何控制单位电脑私自接入 20

RizGrand 4740

{{ttag.title}}
大家好,我们单位的设备是AC11.0,想要通过IP地址与MAC绑定模式控制内网电脑,已经看过某公司的技术文档。现在不知道如何阻止员工的私人电脑进入网络,请问在网络接入的时候有控制端准入的功能么?

该疑问已被 解决,获得了 40 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好 如果是通过共享接入网络的,可以启用设备里面的“共享接入管理”功能实现;
其他情况 可以通过认证模块实现:添加认证策略,ip/mac范围里面添加内网“合法”的电脑信息、然后将默认认证策略关闭(选择"不允许认证(禁止上网)")即可
谢谢
本答案是否对你有帮助?
撒么 发表于 2017-6-14 11:29
  
开启防私接功能
陈智强 发表于 2017-6-14 11:55
  
最严格的控制是从交换机接口上进行控制,让设备没有经过认证连交换机接口都无法出去,不过这个不是行为管理的专长,需要通过其他的方式进行限制
PC9527 发表于 2017-6-14 14:29
  
您好,我认为您这种情况,可以通过认证策略做限制,首先新建一条认证策略,认证范围可以写所有,认证方式选择不允许认证。然后,再新增一条认证策略,认证范围就写MAC地址,这样就需要您那边收集一下单位的电脑MAC信息了,然后认证方式可以不需要认证或者密码认证。
水之蓝色 发表于 2017-6-15 08:21
  
1.设置断网策略,不实名认证的或是新接入的设备,应用断网策略
2.开启共享接入管理服务,限制私接无线路由等设备
撒么 发表于 2017-6-15 08:36
  
看一下
神样队员 发表于 2017-6-15 08:36
  
内网接入肯定没办法在ac上控制,ac上你可以做ip及mac绑定,然后分组,默认都到不能上网组,只有你认可的才移动到上网组,如果想控制别人私自接入,可以买三层交换机做ip及mac绑定到端口,不在ac上做ip及mac绑定,这样,没绑定的电脑接入就不能进入你的内网。
梁木 发表于 2017-6-15 09:52
  
网络上面是通过共享接入网络的,可以启用设备里面的“共享接入管理”功能实现;
其他情况 可以通过认证模块实现:添加认证策略,ip/mac范围里面添加内网“合法”的电脑信息、然后将默认认证策略关闭(选择"不允许认证(禁止上网)")即可。

物理接入是从交换机上面进行接口MAC绑定
dhf 发表于 2017-6-15 11:33
  
看一下

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
产品连连看
GIF动图学习
技术咨询
标准化排查
2023技术争霸赛专题
功能体验
秒懂零信任
自助服务平台操作指引
信服课堂视频
通用技术
社区帮助指南
答题自测
安装部署配置
上网策略
运维工具
SANGFOR资讯
技术晨报
项目案例
玩转零信任
深信服技术支持平台
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人