最近针对局域网用户做了密码认证,但是很多用户没有认证之前想上一些基础的应用和网站,因此需要配置一下未认证的用户及没有认证之前允许访问一些基本的服务。 1、配置条件 一台AC2000作为路由模式部署在出口。 2、新增用户组 用户认证与管理,用户管理中组/用户,新增一个组,自定义名称。 3、新增上网权限策略 策略管理,上网策略中新增一条上网权限策略,在应用控制中添加需要被允许访问的应用并选择允许,另外添加一条拒绝全部应用的放在下面,适用对象选择未认证用户上网。 4、新增认证策略 用户认证与管理-用户认证中的认证策略新增一条认证策略。配置好认证范围及认证方式,然后在认证后处理选择高级选项, 如果想对用户未通过认证之前不允许访问任何网站,勾选强制对所有HTTP访问进行认证即可。 |