内网有个服务器,我想这个服务器,在防火墙做策略,只能指定的用户才能访问
应该怎么做。
目前WiFi 是 做的802.1x 是IMC+AD域控+AC做的 本地转发
(0)
最佳答案
安全策略里面可以调用用户,需要配置身份识别用户。
user-identity enable
#
#
user-group xiansu
identity-member user xianzhi
#
1. 配置限制和指导
一个用户名可以绑定多个IP地址、多个MAC地址或者多个IP地址和MAC地址的组合,但同一个IP地址、多个MAC地址或者IP地址和MAC地址的组合不能被多个用户名绑定。
2. 配置步骤
(1) 进入系统视图。
system-view
(2) 配置静态类型的身份识别用户。
(形式一)
user-identity static-user user-name [ domain domain-name ] bind { { ipv4 ipv4-address | ipv6 ipv6-address } | mac mac-address } *
(形式二)
user-identity static-user user-name [ domain domain-name ] bind { ipv4 ipv4-address | ipv6 ipv6-address } [ mac mac-address ]
(0)
有没有案例。
流量得过防火墙,安全策略里面做限制就行
(0)
我指的是基于WiFi认证账号 来做策略,不是防火墙本地新建账号呢,有案例吗
我指的是基于WiFi认证账号 来做策略,不是防火墙本地新建账号呢,有案例吗
思路是:
1、先把AD添加进防火墙的认证服务器模块中
2、写安全策略,源用户是你自己选的AD种某些用户,(或者FW本地用户),目的地址选择服务器,action pass。
3、再写一条放在2中策略下面,deny所有用户访问服务器
(0)
有没有案例
有没有案例
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有没有案例。