需求:通过802.1x认证,实现AD域用户设备接入网络自动上线,非AD域设备严禁联网。
部署情况:
1.深信服全网行为管理AC作为802.1x的RAdius服务器和认证服务器,对接至AD域服务器。实现判定是否为AD域用户。
2.为防止非AD域用户通过AD域账号密码登录,在深信服行为管理AC上关闭了账号认证,只保留了AD域单点登录。
3.在有线网交换机上做了相关配置,测试正常使用。
4在H3C WX3510X无线AC配置了RADIUS、ISP域等参数。使用客户端连接对用的SSID时,弹出需要输入账号、密码才能连接到该无线SSID。因为需求,在步骤2时已经关闭了账号认证,这种情况下如何实现,连接无线网络时,也能像有线网络那样识别终端电脑是否为AD域用户,以判定是否允许自动上线或者拒绝m连接?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,还需要再上一个客户端吗?我们想实现通过AD域来自动上线,客户端也是不允许登录账号的。