建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

物联网接入安全网关SIG

关注
深信服物联网接入安全网关SIG,是专门针对物联网场景研发的IoT终端安全一体化产品,以“精准识别、有效保护”为价值主张,集“IoT资产管理”、“IoT风险发现”、“IoT准入控制”和“IoT安全防护”四大核心能力于一体,为用户提供一站式、自闭环的IoT终端安全管控方案。
点击可切换产品版本
知道了
SIG 6.0.7

准入配置
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2023-10-09

1、准入方式都为TCP reset认证,可以基于IP或者MAC地址进行准入,两者二选一。如果能够获取到资产的MAC地址,则推荐进行MAC地址进行准入,否则进行IP地址准入。

2、准入前需在SIMP平台上对资产进行入库审核,否则将进行TCP reset.

基于MAC地址进行TCP reset

步骤1.配置portal认证策略,将默认策略的用户名修改成以MAC地址的形式。在[准入控制/portal认证/认证策略]中点击默认策略,如下图所示。

步骤2.确认允许接入资产是否已经进行绑定MAC地址,可在[准入控制/用户管理/用户绑定管理/用户绑定]中查看,如下图所示。

步骤3.[准入控制/TCP reset]中配置准入的IP地址范围,如果未绑定的IP地址,则进行TCP reset,从而阻止接入到网络中,如下图所示。

注意:建议剔除交换机、服务器等一对多(即IPMAC一对多或多对一场景)相关的IP,对其不做准入。

 

基于IP地址进行准入

步骤1.配置portal认证策略,将默认策略的用户名修改成以MAC地址的形式。在[准入控制/portal认证/认证策略]中点击默认策略,如下图所示。

步骤2.确认允许接入资产是否已经进行绑定IP地址,可在[准入控制/用户管理/用户绑定管理/用户绑定]中查看,如下图所示。

步骤3.[准入控制/TCP reset]中配置准入的IP地址范围,如果未绑定的IP地址,则进行TCP reset,从而阻止接入到网络中,如下图所示。

注意:建议剔除交换机、服务器等一对多(即IPMAC一对多或多对一场景)相关的IP,对其不做准入。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
文档让我的问题处理变得简单了