为了正常的体验网站,请在浏览器设置里面开启Javascript功能!

ACG1000实现拒绝手机终端上网配置举例

2022-06-04 2页 pdf 270KB 2阅读

用户头像 个人认证

is_601735

暂无简介

举报
ACG1000实现拒绝手机终端上网配置举例知ACG1000实现拒绝手机终端上网配置举例ACG1000刘嘉炜2019-12-28发表组网及说明目前ACG1000设备部署在互联网出口,目前用户ge1端口连接公司办公网络、ge2接口连财务网络;为网络安全考虑需要财务网络不能使用手机等移动终端接入,只能使用电脑接入的需求;配置步骤1登录设备管理界面设备管理口(ge0)的默认地址配置为192.168.1.1/24。默认允许对该接口进行PING,HTTPS操作。将终端与设备ge0端口互联,在终端打开浏览器输入https://192.168.1.1登录设备管理界面。默认用户名与密码...
ACG1000实现拒绝手机终端上网配置举例
知ACG1000实现拒绝手机终端上网配置举例ACG1000刘嘉炜2019-12-28发组网及说明目前ACG1000设备部署在互联网出口,目前用户ge1端口连接公司办公网络、ge2接口连财务网络;为网络安全考虑需要财务网络不能使用手机等移动终端接入,只能使用电脑接入的需求;配置步骤1登录设备管理界面设备管理口(ge0)的默认地址配置为192.168.1.1/24。默认允许对该接口进行PING,HTTPS操作。将终端与设备ge0端口互联,在终端打开浏览器输入https://192.168.1.1登录设备管理界面。默认用户名与密码均为admin。2检查设备软件版本#“监控统计”>“系统状态中查询”,目前终端类型识别功能只能在6609P06之后的版本支持,因此如果需要配置此功能请将设备软件版本更新至6611版本。3配置IPV4控制策略#在“上网行为管理”>“IPV4控制策略”中新建IPV4控制策略,在行为中选择拒绝,匹配条件选项中找到接口,在源接口/域中选择ge2接口(连接财务内网的接口)。接下来在高级配置中将终端类型选择移动终端。设置完成后在IPV4策略显示:4配置保存#在设备管理界面右上角点击配置保存,保存当前配置。5结果测试在ge2接口连接无线AP,使用手机客户端连入无线网络后手机终端无法访问互联网。终端识别结果如下:可以查到目前手机获取的IP笛子为192.168.2.4,终端类型已经被识别为移动终端,并在IPV4策略中查看发现拒绝策略已经有匹配次数。配置关键点目前ACG终端识别功能是依靠HTTP流量的UA字段进行识别的,终端产生该流量即可识别。在客户端未发出流量或者在线用户列表中显示正在识别的用户是没有办法匹配策略的,经过测试终端从接入到识别需要5-8分钟时间,因此终端接入后请不要立即开始测试此功能,请观察设备在线列表确认此终端已经被识别为电脑或者移动终端后再进行测试
/
本文档为【ACG1000实现拒绝手机终端上网配置举例】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索