AC认证功能

news/2024/11/25 9:38:03/

认证方式介绍
认证功能主要用于经过AC设备上网的用户进行身份的验证。通过认证功能可识别内网上网用户的身份,为后续的流量管理、用户上网权限策略及应用审计提供基础。

认证方式:
不需要认证
密码认证:本地密码认证、第三方服务器密码认证、短信认证、微信认证、二维码认证
Dkey认证
单点登录认证:LDAP单点登录、数据库单点登录、Web单点登录、PPPOE单点登录、POP3单点登录、PROXY单点登录、第三方设备单点登录、深信服设备单点登录、Radius单点登录。
不允许认证:(禁止上网)

认证功能配置

在这里插入图片描述

现要求实现
1、办公区用户不能修改IP地址上网
2、公共上网区则需要输入账号和密码才能上网,确保网络行为能跟踪到且认证通过后,自动跳转至内网服务器上的公告页。
3、总经理的上网数据要保证安全,不能被审计。
4、IT部点电脑IP不固定,认证不受限制。
解决方案
根据客户要求,我们可以将AC部署在防火墙与核心交换机之间,并通过如下认证设置来满足需求。
1、办公区用户采用不需要认证,自动录入IP和MAC的绑定关系。
2、公共上网区域采用密码认证,设置爱用户名和密码,并设置认证后跳转到服务器公告页面。
3、总经理使用免审计key上网,确保数据不被记录
4、IT部采用不需要认证,不绑定任何地址

配置思路
1、首先为办公区域的用户建一个用户组,在【用户认证与策略】-【用户管理】-【组/用户】中,点新增,选择【组】,定义组名:办公区,设置完成后点提交。
在这里插入图片描述
2、配置认证策略
新增认证策略,设置认证范围,认证方式及认证后处理,本案例的需求是不需要认证,并且同时绑定IP和MAC。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
4、设备配置夸三层MAC识别
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
此案例中,因为网络环境是三层环境,所以需要配置3步和4步。如果是二层环境,AC收到的上网数据流就是终端电脑真实的MAC,所以不需要配置3、4步,即可实现绑定终端电脑的IP和Mac,达到不能任意上网的需求。

场景二(公共用户上网需要密码认证)
1、首先为办公区的用户建一个用户组,在【用户与管理策略】-【用户管理】-【组/用户】中,点新增,选择【组】,定义组名:公共区,设置完成后点击提交。
在这里插入图片描述
2、新增用户名密码认证的用户,设置用户名密码
在这里插入图片描述
实际操作中,密码认证的账号很多,只需按要求格式做成csv表格,一次性导入设备
3、配置认证策略:在【用户与策略管理】-【用户认证】-【认证策略】中,点击【新增】
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
加密传输用户名密码
在这里插入图片描述
未通过认证的https请求从定向到认证页面
在这里插入图片描述

场景三配置(总经理上网使用DKEY人认证)
1、使用DEKY认证的用户,需要下载并安装DEKY客户端
在这里插入图片描述
2、新增DKEY认证的用户,手动生成DKEY【用户认证与管理】-【用户管理】-【认证高级选项】选择DEKY用户
在这里插入图片描述
3、使用DEKY客户端进行认证
(1)用户安装完DEKY客户端后,会在桌面生成图标。
(2)电脑USB接口插入免审计KEY,并输入密码
在这里插入图片描述
(3)认证成功后,客户端会有如下提示
在这里插入图片描述
场景四配置(IT部使用不需要认证上网)

1、首先为办公区的用户建一个用户组,在【用户与管理策略】-【用户管理】-【组/用户】中,点新增,选择【组】,定义组名:IT部,设置完成后点击提交。

在这里插入图片描述
2、配置认证策略,选择认证方式,本案例的要求不需要认证,不绑定任何地址

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述


http://www.ppmy.cn/news/492877.html

相关文章

AC产品部署模式

AC产品: AC部署模式有三种:路由模式、网桥模式、旁路模式。 路由模式: 路由模式下支持AC所有功能。 如果需要使用NAT、DHCP、VPN功能时,AC必须以路由模式部署,其他工作模式没有这些功能。 网桥模式: 对客…

ACAP究竟是什么

Xilinx推出Versal系列,号称业界首款ACAP,自适应计算加速平台 ACAP不仅是一个新的处理器,而且是新的产品类型。作为率先推出ACAP这样类型产品的公司,这也是赛灵思的核心竞争力所在。随着时间的推移,它一定会成为全球最…

T507之AC107调试

写在前面:整理的调试经验未按顺序编写,因为不同的开发人员遇到的问题也不同,建议通读全篇后选择自己需要的内容 零、常用命令 1,安卓设备中查看声卡 cat /proc/asound/cards sndac107_2-0036 这里的2表示ac107的i2c挂载到twi2上,36表示ac107的从机地址,是根据驱动…

CPU多核一定比单核性能强吗

在一般人的眼中,多核性能肯定比单核强,处理器核心越多越好,但果真如此吗? 许多人认为CPU 内核越多越好。然而,情况并非总是如此。这就是为什么更多内核并非在所有情况下都是好的选择,这不仅仅是因为在芯片…

DY__ac_signature

主页中有一个IP的信息,但是请求需要__ac_nonce和__ac_signature。 __ac_nonce是初次请求后服务端返回的,本文分析一下__ac_signature怎么来的。 文章目录 参数定位补环境代码部分更新 2023-04-20参数定位 用chrome 插件去定位 cookie的位置 var code = function(){var org…

ac ap方案 华为_【干货】华为AC-AP配置实例

配置Switch [Switch]vlan batch 100 101102 //创建管理Vlan100、业务vlan101、102 [Switch]interface g0/0/1 //进入端口G0/0/1 [Switch-GigabitEthernet0/0/1]descriptionlink-ap [Switch-GigabitEthernet0/0/1]portlink-type trunk //端口模式为trunk [Switch-Gi…

小米路由器AC2100写入OpenWrt

更新 2023年4月14日 第一次接触openwrt用的都是别人二次编译过的固件,在ac2100上很卡,功能略多,这次使用原生的固件,手动安装自己需要的服务,诸如openxxxxx。 本篇文章不能作为教程使用,仅记录过程 注意…

tplink AC AP使用心得

品牌: tplink 型号:TL-R5408PE-AC POE-AC 一体化2.5GVPN路由器 关键词:2.5G网口,POE供电 TL-R5408PE-AC,这款POE-AC 一体化路由器,看参数高大上,但实际用起来一般,bug很多&#…