- 0
- 0
- 约6.49千字
- 约 16页
- 2026-03-02 发布于山西
- 举报
ACS5X/ISE 经验
我们都可以进行MAC地址+用户绑定哦
用户对安全的认识在逐步提升,作为网络认证设备,经常会有用户问,我们如何实现
用户名和MAC地址绑定,仅允许使用公司配置的主机接入网络。在ACS4.x版本时,这个
功能比较容易实现,但到了ACS5.X和ISE上如何实现呢?很多同学会说,我们通过
endpointlist进行比对,但这样无法实现一对一的绑定。今天我们通过这篇文档来帮助大
家学习如何配置,当然,如果再加上IP地址作为第三个因素,方法也是一样的,这里不再
详细阐述。需要注意的是,本文档采用本地数据库作为认证源,如果采用AD/LDAP,效
果是一样的,唯一的不同在于比较的数据源不是本地数据库,而是AD/LDAP上的属性值。
如果大家对AD/LDAP方式很感,可以邮件我,一起讨论一下。
这篇文章的重点和就是一条:
Radius属性带来的CallingStationID就是PC机器的MAC地址,如果这个地址等于用户指定
的MAC地址。那么一对一的匹配规则生效!!!
ISE规则
ACS规则
使用ACS进行用户名和MAC地址绑定的方法
拓扑连接方式:
PC(192.168.1.3)‑‑‑‑‑‑‑‑‑‑2960‑
您可能关注的文档
最近下载
- 九寨沟景区游览基础设施栈道及休息亭恢复重建项目环评报告.doc VIP
- 新疆伊犁哈萨克自治州奎屯市辅警招聘公安基础知识考试题库及答案.docx VIP
- 2025年四川省成都市双流区中考化学二模试卷及答案.docx VIP
- 第五节成分血制备12313课件.pptx VIP
- 生态恢复生态工程 矿区废弃地的生态恢复.ppt VIP
- 2020-2025年近6年武汉市各大区初三语文元调、四调、中考作文题目汇编.docx VIP
- GYMGEST力量站PH260说明书.pdf
- 中华人民共和国危险化学品安全法.pptx VIP
- 创伤后破伤风被动免疫制剂应用的研究进展.pdf VIP
- 中华人民共和国通信行业标准通信用阀控式密封铅-中国通信标准化协会.PDF VIP
原创力文档

文档评论(0)