zl程序教程

您现在的位置是:首页 >  云平台

当前栏目

packetfence 7.2网络准入部署(一)

网络部署 7.2 准入
2023-09-14 08:58:43 时间

packetfence 是一款内网准入软件,刚开始研究的时候也是一脸懵逼,资料少的可怜,前后玩了几个月,中途很多次都想放弃了,填完了很多坑,最后也算是成功了

好了,今天就讲一下packetfence所能达到的功能吧

简单来说,就是这么几步:

1、内网环境说明:假设公司有3个网段,办公网段vlan10,访客网段vlan20,隔离网段vlan30

2、PC、笔记本等网络设备第一次接入网络,网段为vlan30,(已做好ACL,无法访问vlan10)

3、通过web认证身份,可结合AD域,认证为公司员工自动给你切换网络至vlan 10,通过guest账号认证为访客,切换为vlan20,并定义过期时间,比如5小时后,会自动打回到vlan30

基本流程这里就讲完了

不要小看这个流程,很重要,刚开始部署我都不知道这软件是怎么用的,怎么实现功能,因为不了解,所以一直被坑

部署系统的话centos7,交换机有一定要求,要支持802.1X

交换机支持列表可以在以下网址查看

https://packetfence.org/doc/PacketFence_Network_Devices_Configuration_Guide.html

今天先写这点,其他的后面再更
---------------------
作者:zhouhaosz
来源:CSDN
原文:https://blog.csdn.net/qq_18204953/article/details/80708303
版权声明:本文为博主原创文章,转载请附上博文链接!