现在我的问题就是我不知道用什么认证方式可以实现这样的效果,之前看了几个帖子说radius可以,但看图好像还需要额外搭建一个radius的服务器,但次选可以选择交换机认证,但是本地用户,集团的ldap上几千个用户,本地创建用户可能是不行的.(看到的是这个帖子H3C S9500交换机Radius认证功能的配置 - 知了社区)
明确需求:
1.能认证,且认证源是ldap服务器上的用户信息.
2.能限制非认证用户获取到内网地址(这边拉了专线都是用的10.43.x.x段),或者获取到限制性的私网地址
3.能和奇安信的安全设备联动,透明认证,无线用户只用一次认证就可以正常上网
(0)
最佳答案
这个也得奇安信那面有没有相应功能。。
(0)
需要有什么功能,我这边可以去问一下跟我对接的这个奇安信这边的技术
类似IMC-EAD功能,终端认证后进行二次地址分配,这属于是在认证服务器上操作,https://www.h3c.com/cn/d_202302/1763987_30005_0.htm,这里有AC与LDAP服务器进行联动的典型案例
(0)
你这个链接我怎么点进去还是我这个问题啊
你这个链接我怎么点进去还是我这个问题啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
需要有什么功能,我这边可以去问一下跟我对接的这个奇安信这边的技术