現在我的問題就是我不知道用什麼認證方式可以實現這樣的效果,之前看了幾個帖子說radius可以,但看圖好像還需要額外搭建一個radius的服務器,但次選可以選擇交換機認證,但是本地用戶,集團的ldap上幾千個用戶,本地創建用戶可能是不行的.(看到的是這個帖子H3C S9500交換機Radius認證功能的配置 - 知了社區)
明確需求:
1.能認證,且認證源是ldap服務器上的用戶信息.
2.能限製非認證用戶獲取到內網地址(這邊拉了專線都是用的10.43.x.x段),或者獲取到限製性的私網地址
3.能和奇安信的安全設備聯動,透明認證,無線用戶隻用一次認證就可以正常上網
(0)
最佳答案
這個也得奇安信那麵有沒有相應功能。。
(0)
需要有什麼功能,我這邊可以去問一下跟我對接的這個奇安信這邊的技術
類似IMC-EAD功能,終端認證後進行二次地址分配,這屬於是在認證服務器上操作,//www.yolosolive.com/cn/d_202302/1763987_30005_0.htm,這裏有AC與LDAP服務器進行聯動的典型案例
(0)
你這個鏈接我怎麼點進去還是我這個問題啊
你這個鏈接我怎麼點進去還是我這個問題啊
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
需要有什麼功能,我這邊可以去問一下跟我對接的這個奇安信這邊的技術