packetfence 7.2网络准入部署(一)
2023-09-14 08:58:43 时间
packetfence 是一款内网准入软件,刚开始研究的时候也是一脸懵逼,资料少的可怜,前后玩了几个月,中途很多次都想放弃了,填完了很多坑,最后也算是成功了
好了,今天就讲一下packetfence所能达到的功能吧
简单来说,就是这么几步:
1、内网环境说明:假设公司有3个网段,办公网段vlan10,访客网段vlan20,隔离网段vlan30
2、PC、笔记本等网络设备第一次接入网络,网段为vlan30,(已做好ACL,无法访问vlan10)
3、通过web认证身份,可结合AD域,认证为公司员工自动给你切换网络至vlan 10,通过guest账号认证为访客,切换为vlan20,并定义过期时间,比如5小时后,会自动打回到vlan30
基本流程这里就讲完了
不要小看这个流程,很重要,刚开始部署我都不知道这软件是怎么用的,怎么实现功能,因为不了解,所以一直被坑
部署系统的话centos7,交换机有一定要求,要支持802.1X
交换机支持列表可以在以下网址查看
https://packetfence.org/doc/PacketFence_Network_Devices_Configuration_Guide.html
今天先写这点,其他的后面再更
---------------------
作者:zhouhaosz
来源:CSDN
原文:https://blog.csdn.net/qq_18204953/article/details/80708303
版权声明:本文为博主原创文章,转载请附上博文链接!
相关文章
- 网络技术中英对照缩写专业术语大全!
- 【SLAM】开源 | 一种新颖的基于3D激光雷达的深度学习网络,用于自动驾驶汽车和机器人应用中的位置识别
- 边缘计算也许是网络的未来
- SIGCOMM最佳博士论文花落可编程网络
- 重生的 SDN?云原生网络功能介绍
- FreeBuf周报 | 美当局称已捣毁僵尸网络RSOCKS;Facebook面临集体诉讼
- Kubernetes集群部署之六Flannel网络部署详解架构师
- Linux双网卡NAT:让网络更灵活(linux双网卡nat)
- Linux下TCP网络编程实践(tcplinux)
- 网络Linux监控网络:提升系统安全性(linux监视)
- Linux 运用 SS:一次性解决网络加密安全(linux使用ss)
- Linux STP的妙用:实现网络快速部署(linuxstp)
- Linux 部署VPN:快速搭建安全的远程访问网络(linux部署vpn)
- Linux网络监控:有效利用带宽(linux网络监控带宽)
- MySQL环境部署:从容网络访问转变为Nat访问(natmysql)
- 恶意软件感染MySQL服务器 成为全球DDoS僵尸网络一部分
- CNCC 2016 | 中科院蒋田仔教授:脑网络组对类脑计算的启示
- Monitorix:一款面向Linux的轻型系统和网络监测工具
- Linux MIB 查看:破解网络性能之谜(linux mib查看)
- 设置SQL Server双IP设置:实现安全可靠的网络环境(sqlserver双ip)
- Redis离线部署不需要网络(redis需要网吗)
- Win2008R2/2012网络负载平衡NLB相关内容