①如何控制上网,让一个VLAN不能上外网,但能指定一个软件可以上网 首先保证这个VLAN的认证策略正常把这个VLAN段的放到一个认证策略里面,一个策略就可以完成(注意:建一个大策略里面新增2个小策略),如图配置:
注意,下面2个小策略,一个邮件允许的在上面,拒绝的一定要在下面,策略是从上往下匹配的,如图: 允许邮件,如图:
其它全部禁止,如图:
策略配置完成如图:
接着关联给禁止的用户即可:
②怎么导入域用户
配置认证服务器,保证服务器跟AC是通的,如图:
上图配置完成在本地用户组会自动将域用户组织结构同步过来,如图: |