深信服社区»版块 安全类 行为管理AC #原创分享#AC准入模式结合H3C交换机做802.1X认证测试分 ...

#原创分享#AC准入模式结合H3C交换机做802.1X认证测试分享

查看数: 7555 | 评论数: 30 | 收藏 11
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-11-4 11:33

正文摘要:

需求背景: 上门进行AC12.0.29准入模式版本的测试。要求实现有线客户端采用802.1X认证,来避免存在安全风险的终端接入到内网中,导致内网受到威胁。网络拓扑: ...

回复

ID404 发表于 2019-11-6 23:04
4.    交换机配置镜像口接到AC而且开启跨三层取MAC(镜像流量是为了识别流量在AC上线用户

这一点不是很明白,请问有兄弟讲解一下吗?
是不是一定要做,如果不做镜像流量有什么影响?

AC是不是有两条线路接入到核心?是不是一条是管理口,用于802.1x对接的,一条用于获取镜像流量?
Sangfor_95899 发表于 2019-11-13 20:16
感谢楼主分享,看到“实际是提供配置示例文档有误”吓得我赶紧去检查了下最新的文档,已经修正了!哈哈哈!
802.1X功能是最近测试比较多的(与市场主要推广有关),目前还没正式官宣,苍蝇搓手,大家先期待下。
关于交换机的配置,我们目前也是在慢慢积累中,有错误大家指出帮助我们成长。
可能很多比较冷门的交换机配置我们都没有……也是要依赖大家后面慢慢积累。
关于镜像的问题这里我说下:
如果只是做802.1X、动态vlan、非法外联、U盘管控、终端类型识别、终端安全检查等这些功能,是不需要配置镜像的;
如果需要审计行为、内容,那就要配置镜像了。
JM 发表于 2024-4-19 09:25
一起来学习 一起来学习
真男人 发表于 2024-4-17 09:51
一起来学习,一起来学习
新手078326 发表于 2024-4-16 12:42
一起来学习,一起来学习
新手899116 发表于 2024-4-16 10:21
一起来学习,一起来学习
科思哲 发表于 2024-4-14 09:18
不错不错,学习了,有机会可以尝试做一下
新手741261 发表于 2024-4-14 09:02

非常好,有助于工作!
新手612152 发表于 2024-4-13 10:36
感谢分享,学习一下~
新手031815 发表于 2024-4-9 23:00

一起来学习,一起来学习
蟲爺 发表于 2023-3-8 22:48
感谢分享