SANGFOR AC设备怎么禁止一台电脑mac地址上外网

news/2024/12/29 12:20:39/

环境:

SANGFOR AC-1000-B1200
V.13.0 AC13.0.62
旁挂模式部署

问题描述:

SANGFOR AC设备怎么禁止一台电脑mac地址上外网

解决方案:

方法一:
可以通过在【认证策略】-【认证范围】填写MAC地址,【认证方式】选择【不允许认证(禁止上网)】实现
注意:对于三层环境,需要开启跨三层MAC识别功能

方法二:
1、在【用户认证与管理】-【认证策略】设置不需要认证,以MAC为用户名,在认证后处理勾选用户自动录入到本地组织结构
2、在【策略管理】-【上网策略】-【上网权限策略】中新增应用控制,勾选全部应用,动作设置为拒绝,适用对象中选择以MAC为用户名的用户即可
注意:对于内网三层环境,需要开启跨三层MAC识别功能

方法三:
可以通过防篡改检查规则来禁止用户修改MAC;
具体操作:在【接入管理】-【终端检查】-【检查规则】-【终端插件检查规则】新增【防篡改检查规则】,然后在【接入管理】-【终端检查】-【检查策略】新增一条策略勾选“终端插件检查”然后选择上一步创建的规则。
注意:防篡改检查规则是需要客户端安装准入程序,用准入插件 终端检查来实现禁止用户修改mac地址的

选用方法二:

1、在【用户认证与管理】-【认证策略】设置不需要认证,以MAC为用户名,在认证后处理勾选用户自动录入到本地组织结构
在这里插入图片描述设置认证范围
在这里插入图片描述方式
在这里插入图片描述
在这里插入图片描述启用认证策略
在这里插入图片描述

2.在【策略管理】-【上网策略】-【上网权限策略】中新增应用控制,勾选全部应用,动作设置为拒绝,适用对象中选择以MAC为用户名的用户即可
注意:对于内网三层环境,需要开启跨三层MAC识别功能


http://www.ppmy.cn/news/328444.html

相关文章

教程——从外网远程控制内网电脑

由于希望在图书馆时也能通过笔记本控制寝室的主机,所以研究了一下远程控制,但寝室的网并不属于简单的一层内网,所以踩了一些坑,在这里把经验分享一下 (一) 在同一局域网下的远程控制 首先测试在同一局域网…

实现一台电脑可上公司内网也可以访问外网

要实现一台电脑( win7/xp)可以上公司内网也可以访问外网,需要公司电脑装有两块网卡,其中一块网卡连接公司内网交换机,另一块网卡连接外网路由器。 外网地址设置: 外网ip:192.168.99.110 子网掩码…

城镇供水产销差问题分析与对策

城镇自来水与其它商品的经营活动一样存在着产销差,产销差的高低,直接影响着供水企业的经济效益。供水企业的经营活动中不单考虑企业的经济效益,还要考虑社会效益。产销差是客观存在的,造成产销差的原因是多样的,复杂的…

怎么在自己电脑上搭建一个服务器,以便于外网访问呢?

前几天我要测试一个项目,这个是需要往服务器上放才可以测的,但后台太忙了,所以就说让我自己在自己电脑搭建个服务器,把项目代码放在里面测就可以,其实搭建服务器的方法有很多,之前我有用过一个XMAPP的软件它…

解决电脑同时使用有线网上内网,无线网上外网的冲突

由于内网有网络限制(限制娱乐等),所以肯定要用外网(无线网卡) 但是有的网站只能用内网访问,比如gitlab,oa等。我电脑刚开始连接了wifi后上不了gitlab,搞到每次都要关闭wifi使用内网…

一台电脑同时上内网和外网

问题: 公司设定了内网和外网,但是有的时候你又要去外网查询数据。 问题 经过查询发现:单网卡无法实现内外网分离。必须双网卡。 而普通的计算机只有一张网卡。 买了网卡实际操作以后发现:会自动选择一张能上网的网卡——所有…

电脑同时上内外网——设置教程(附内外网优先级设置)

一、概述 我们大家经常会网线连接一个网络(一般是公司内网,用网线的叫有线网吧),WiFi连接一个网络用来上网查资料(一般是外网,这个叫无线网),这两个网络有时会互相干扰,…

本地电脑 外网访问

如何将自己的本地电脑变成可供外网访问的服务器 背景:有的朋友想给其他人展示自己本地的项目,但是又不想买虚拟主机 解决:只需要将你自己的电脑部署成可供外网访问的服务器即可 可以使用 ngrok 工具 注意:国外的 ngrok 有问题&a…