packetfence 是一款内网准入软件,刚开始研究的时候也是一脸懵逼,资料少的可怜,前后玩了几个月,中途很多次都想放弃了,填完了很多坑,最后也算是成功了
好了,今天就讲一下packetfence所能达到的功能吧
简单来说,就是这么几步:
1、内网环境说明:假设公司有3个网段,办公网段vlan10,访客网段vlan20,隔离网段vlan30
2、PC、笔记本等网络设备第一次接入网络,网段为vlan30,(已做好ACL,无法访问vlan10)
3、通过web认证身份,可结合AD域,认证为公司员工自动给你切换网络至vlan 10,通过guest账号认证为访客,切换为vlan20,并定义过期时间,比如5小时后,会自动打回到vlan30
基本流程这里就讲完了
不要小看这个流程,很重要,刚开始部署我都不知道这软件是怎么用的,怎么实现功能,因为不了解,所以一直被坑
部署系统的话centos7,交换机有一定要求,要支持802.1X
交换机支持列表可以在以下网址查看
https://packetfence.org/doc/PacketFence_Network_Devices_Configuration_Guide.html
今天先写这点,其他的后面再更
---------------------
作者:zhouhaosz
来源:CSDN
原文:https://blog.csdn.net/qq_18204953/article/details/80708303
版权声明:本文为博主原创文章,转载请附上博文链接!