ACG1000-AK230,需要限制内网一部分电脑访问外网,除了特定一两个网站可以访问外其余均不允许访问,请教如何配置,这部分电脑IP为自动获取,想通过客户端网卡MAC地址来识别限制客户端的上网行为。之前问过华三客服,说什么在ACG上开启跨三层MAC地址学习,还要针对HTTPS和HTTP配置过滤,还要在客户端安装CA证书(不安装证书限制不会生效)等等,我就觉得华三客服提供的这个思路有问题,既然ACG上面有上网行为管理功能那么不能通过ACG来做全局控制而需要在被限制电脑上面安装什么证书才能使限制生效,我还得费神费力在ACG上面做那么多配置。哪位大神能帮忙提供下配置思路,不胜感激!!!
ACG1000-AK230,需要限制内网一部分电脑访问外网,除了特定一两个网站可以访问外其余均不允许访问,请教如何配置,这部分电脑IP为自动获取,想通过客户端网卡MAC地址来识别限制客户端的上网行为。之前问过华三客服,说什么在ACG上开启跨三层MAC地址学习,还要针对HTTPS和HTTP配置过滤,还要在客户端安装CA证书(不安装证书限制不会生效)等等,我就觉得华三客服提供的这个思路有问题,既然ACG上面有上网行为管理功能那么不能通过ACG来做全局控制而需要在被限制电脑上面安装什么证书才能使限制生效,我还得费神费力在ACG上面做那么多配置。哪位大神能帮忙提供下配置思路,不胜感激!!!
(0)
最佳答案
我们这个设备是新买的,之前的ACG坏了已经无法进入设备看配置了,我记得坏了的ACG原来是很简单的就IP限制,因为原来的客户端都是手动指定的ip地址,然后配置的是限制所有对.com .net .***.***等等后缀的网站访问,只允许一个特定网站可以访问,这样是不是更简单点。由于现在需要限制的那部分客户端IP是自动获取IP,我是不是可以就MAC地址绑定IP,然后照搬之前的配置呢?
(0)
暂无评论
只访问两个、那直接ACL干掉不就行了?还那么麻烦
用行为管理过滤的话 HTTPS的确实是要在电脑上安装软件,HPPT就不用。
希望HTTPS这个问题能够解决,毕竟你安装在别人的电脑上的软件?别人卸载了不就行了?或者说重装了系统?那不也废了?这点ACG确实需要改进
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论