点击下载《万兆园区以太彩光研究报告》,解锁万兆园区网络建设指南
立即下载
无感准入 人物统管 丨 RG-SAM+5.X 新一代高校AI认证平台发布
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

【SMP】网络访问控制-非法外联检测

发布时间:2013-10-07
点击量:8603

 

 

 

一、功能需求

适用于双网隔离场景,例如军网和民网、内网和外网,互相隔离的情况。

限制用户计算机只能在A网络中使用,在B网络中部署syslog服务器,当用户将在A网络中使用的计算机拿到B网络中时,syslog服务器会记录下用户的名称、IP、MAC等信息,远程禁用该用户的网卡,并给出警告提示。

二、配置要点

三、配置步骤

       1. 在SMP配置界面,单击“系统配置”>“非法外联检测”进入“非法外联检测”界面;

      

       2. 启用非法外联检测功能,输入非法外联监控服务器的IP地址(即syslog服务器IP地址),监听端口、时间间隔;

      

       3. 勾选“阻断外联用户的所有网络通讯”选项(如需禁止非法外联用户访问网络),输入提示信息;

      

       4. 单击“修改”完成配置;

       5.  在禁止访问的网络,(如军网、外网等)部署syslog服务器,可使用的syslog服务器是“Kiwi_Syslogd_8.3.40.setup.exe”,

       6. 安装并启动该软件,然后单击“File”>“.Import settings form INI file”导入配置文件。导入完成后,只需保证syslog服务器网络畅通即可。

     

四、配置验证

       1、用户通过SA在A网络中认证上网;

       2、将使用的计算机拿到B网络中使用;

       3、syslog会自动记录非法外联用户的相关信息;

       4、SMP下发策略禁用该用户的网卡。

相关产品

返回顶部

收起
文档AI助手
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您对文档是否还有其它的问题或建议?
为尽快解决问题,请您留下联系方式以便回复
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式