温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

局域网MAC地址认证上网如何实现

发布时间:2020-02-26 00:13:24 来源:网络 阅读:787 作者:笨小驴 栏目:网络管理

“MAC地址认证”通过客户机的MAC地址来对客户端进行身份认证,只有通过认证的客户端设备才可以访问网络以及服务器资源。网络结构图如下:

局域网MAC地址认证上网如何实现

如上图所示,把一台WSG安全网关串接在服务器网段、互联网和内网交换机之间,从而控制内网的客户机到服务器网段和外网的访问。在本例中,我们采用的是网桥部署模式,网桥的配置如下图:

局域网MAC地址认证上网如何实现

在WSG的网桥设置中定义内网的IP段(不包括服务器网段),这样就可以对上网、到服务器网段的访问,都进行管控。其他的相关策略配置如下:

1. 把已经认证的MAC地址加入相关组

局域网MAC地址认证上网如何实现

2. 应用过滤中禁止所有访问

先对所有人都采用禁止所有的应用过滤策略。

局域网MAC地址认证上网如何实现

3. 再对”已认证“这个组放行所有

局域网MAC地址认证上网如何实现

局域网MAC地址认证上网如何实现

经过上述的配置步骤后,上网都需要先经过授权,加入到”已认证MAC地址“组后,才可以进行访问。


向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI