深信服上网行为管理配置ppt.ppt

深信服上网行为管理配置ppt

案例分析 3.3解决步骤 点击下一步,设置DMZ管理口的IP地址,可保持默认配置 案例分析 3.3解决步骤 点击下一步,设置DMZ管理口的IP地址,可保持默认配置 案例分析 3.3解决步骤 点击下一步,确认和提交配置 案例分析 3.3解决步骤 第三步:用户组设置,新增普通员工组和领导组,通过『用户与策略管理』→『用户管理』→『组/用户』进入配置界面 案例分析 3.3解决步骤 添加组,组名与组名之间通过英文逗号隔开,可实现同时添加多个用户组,点击提交,保存和生效配置。 案例分析 3.3解决步骤 第四步:认证策略设置,新增普通员工组用户认证策略和领导组认证策略,通过『用户与策略管理』→『用户认证』→『认证策略』进入配置页面,点击新增,设置普通用户组和领导组认证策略 案例分析 3.3解决步骤 第五步:跨三层MAC识别设置,本案例中,AC设备与内网用户之间通过三层交换机转发数据,需要开启跨三层MAC识别,才能在AC设备上绑定用户正确的IP/MAC地址。通过『用户与策略管理』→『用户认证』→『认证选项』→『跨三层MAC识别』进入配置。勾选[启用SNMP设置],添加服务器,点击提交,保存和生效配置。 案例分析 3.3解决步骤 第六步:普通用户组上网权限设置,通过『用户与策略管理』→『上网策略』进入配置页面,点击新增,选择上网权限策略,在『应用控制』里勾选[应用控制]设置上班时间封堵P2P和在线

文档评论(0)

1亿VIP精品文档

相关文档