它是什么原理啊,旁挂核心,有设备加进来后,它的设备会有提示,选择准入,或者拒绝接入
(0)
我记得有一家盈高科技就是这种模式;
全部镜像过来的流量是为了接收终端的认证请求;
他的回包还是要按照正常的路由回包的;
他的认证设备好像是多网卡,一个网卡接受镜像流量,只接受认证、不走业务;另外的网卡是要和终端路由可达 ,进行认证应答;
(2)
暂无评论
只用一个镜像端口肯定实现不了准入认证的功能。
目前有两种常用的方式:
1. 不需要做镜像,只需要把准入的一个口接入到认证vlan,在同个一广播域里就可以劫持终端到网关的流量来做认证。
2.需要做镜像,有镜像口旁路接入,同时还要有一个管理口接入网络,镜像的流量主要是用来做识别认证流量的TCPSYN请求 ,然后通过管理口冒充网关给未认证流量的终端发送tcp-rst 包来阻断。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论