亚洲成在人线电影天堂色,在线看国产人成www免费看下载,日韩欧美在线中文字幕,国产精品一区二区久久不卡

17
2019
09

局域網(wǎng)MAC地址認證上網(wǎng)如何實現(xiàn)?

“MAC地址認證”通過客戶機的MAC地址來對客戶端進行身份認證,只有通過認證的客戶端設備才可以訪問網(wǎng)絡以及服務器資源。網(wǎng)絡結構圖如下:

繪圖1.png

如上圖所示,把一臺WSG安全網(wǎng)關串接在服務器網(wǎng)段、互聯(lián)網(wǎng)和內網(wǎng)交換機之間,從而控制內網(wǎng)的客戶機到服務器網(wǎng)段和外網(wǎng)的訪問。在本例中,我們采用的是網(wǎng)橋部署模式,網(wǎng)橋的配置如下圖:

201909171568699025837583.png

在WSG的網(wǎng)橋設置中定義內網(wǎng)的IP段(不包括服務器網(wǎng)段),這樣就可以對外網(wǎng)訪問、到服務器網(wǎng)段的訪問,都進行管控。其他的相關策略配置如下:

1. 把已經(jīng)認證的MAC地址加入相關組

201909171568699331123393.png

2. 應用過濾中禁止所有訪問

先對所有人都采用禁止所有的應用過濾策略。

201909171568699411541354.png

3. 再對”已認證“這個組放行所有

201909171568699899697593.png

201909171568699914994227.png

經(jīng)過上述的配置步驟后,內網(wǎng)的客戶機如需訪問外網(wǎng)或者訪問服務器,都需要先經(jīng)過授權,加入到”已認證MAC地址“組后,才可以進行訪問。

? 上一篇 下一篇 ?