技术支持
互动社区
学习培训
深信服官网
合作伙伴

下一代防火墙AF

关注
深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。

入网管控设置
  • 阅读权限:游客
  • 分享
  • 收藏

更新时间:2024-09-05

入网管控主要是针对资产入网的管控,提供TCP reset和MAC认证两种方式,对未入网和阻断的资产进行阻断,已入网的资产进行放行。

IP入网管控:开启后对未入网或拒绝资产进行发送tcp reset包进行阻断,旁路场景只针对tcp报文,其他报文不进行阻断,串联场景所有数据都进行阻断。该功能需要开启旁路reset才能生效。

MAC入网管控:

设置radius秘钥:填写交换机设置的radius秘钥

启用认证bypass:启用该功能后,对所有的MAC入网认证都放通,包括已入网、未入网和阻断资产。

临时放通未识别资产:首次资产认证(资产未在资产列表中)进行放通,当识别到该资产后,根据资产状态执行相应的动作。

IP入网管控(TCP reset)

 

MAC入网管控

交换机开启MAC认证后,AF相当于认证服务器,对交换机发送的认证报文进行认证,已入网资产回复认证通过,未入网或阻断资产回复认证拒绝。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服