iMC EIA(包含TAM/UAM组件)主要功能如下:
1. 终端准入控制:支持802.1X、Portal、MAC地址认证,配合EAD(端点准入防御)实现终端安全检查(如补丁、杀毒软件状态)。
2. 身份认证管理:支持本地用户名/密码、AD/LDAP联动、短信/微信/钉钉认证、证书认证。
3. 基于角色的授权:可根据用户身份、终端类型、接入位置、时间等条件,动态分配VLAN、ACL、QoS。
4. 审计与日志:记录用户上网日志(包括访问的网站、时间、流量),满足等保合规要求。
5. TAM(终端准入管理):主要用于企业网终端的安全状态评估与准入控制。
6. UAM(用户接入管理):侧重于用户身份的生命周期管理和接入策略控制。
关键配置命令(设备侧配合):
配置RADIUS方案
radius scheme imc
primary authentication 192.168.1.100 key simple h3c
primary accounting 192.168.1.100 key simple h3c
配置ISP域
domain imc
authentication portal radius-scheme imc
authorization portal radius-scheme imc
accounting portal radius-scheme imc
开启Portal
interface GigabitEthernet1/0/1
portal enable method direct
暂无评论