国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

06
2023
07

企业网络准入有哪些方案可以选择?

公司网络准入认证方案是网络安全的基础,该方案通过对网络的接入设备进行统一的认证和访问授权管理,以保证内网的网络安全。对于企业局域网来说,比较常见的网络准入认证方案包括802.1X、Portal认证,还有基于企业微信、钉钉等第三方的app认证。

802.1X的认证方式需要支持802.1X的交换机设备,且配置比较复杂,对于大部分用户来说并不适用。本文中,我将介绍利用WSG上网行为管理网关的Portal认证、第三方认证等功能来实现企业网络的准入认证。


1. IP-MAC绑定、MAC认证

最严格的限制就是IP-MAC绑定,只有允许的IP和MAC地址才允许通过。这样限制最严格有效,但是管理和维护的工作量也比较大。所有新增的终端,都需要网管人员配置后才可以放行。

202305151684132879532582.png


2. Portal认证方案

WSG上网行为管理网关的Web认证(Portal认证)支持多种用户名认证方式,包括本地用户(直接在WSG里面创建用户和密码)、AD域、邮箱认证、Radius认证等。如下图:

Faq webauth001.png

开启用户名密码认证后,终端必须要输入正确的用户名密码才可以认证上网。

Faq webauth002.jpg


3. 企业微信、钉钉认证

企业微信和钉钉认证的流程是直接用app扫码认证上网。需要在“企业微信、钉钉开发者平台”中创建扫码登录应用,并且记录AppID和AppSecret等配置。

Faq webauth dingtalk.png

上网时用app扫码即可完成认证并上网。

4. 短信实名认证

对于开放的公共WiFi,您还可以用过短信认证方式,记录手机号和上网记录。如下图:

Faq webauth007.png

5. 二维码扫码认证

对于公司的来访人员,还有一个有效的认证手段就是二维码认证。需要公司的接待人员用手机扫码通过后才可以接入,这种认证方式需要人工参与才可以完成认证过程。如图:

0dd7912397dda144a9322bb036baa2a40cf48688.jpeg


综上所述,要保障企业网络安全,首先要做的就是部署一套网络准入系统,重点考虑以下几点:

1). 对有线办公电脑和服务器可以直接用IP-MAC绑定、MAC认证上网。

2). 如果公司已经有AD域等现有的账号系统,可以采用用户名密码认证的方式。

3). 对内部人员采用企业微信、钉钉的app认证方式。

4). 对流动人员采用短信认证的方式。

5). 对来访人员采用二维码认证的方式。

一般推荐有线、工作无线、来宾无线多VLAN分离,并且采用不同的认证方式。多种准入方式组合使用,从而达到最好的管控效果。



? 上一篇 下一篇 ?
主站蜘蛛池模板: 成人午夜性a一级毛片美女 成人午夜性影院视频 | 欧美成人乱妇在线播放 | 中国成人在线视频 | 亚洲狠狠婷婷综合久久久久图片 | 久久一区二区三区免费 | 色综合天 | 欧美日韩不卡视频一区二区三区 | 亚洲第一视频在线播放 | 亚洲图片综合区 | 欧美老熟妇乱大交xxxxx | 三级视频在线播放 | 国产3页 | 日本三级和搜子同居的日子2 | 一二三四在线播放视频国语观看 | 狠痕鲁狠狠爱2021在 | 电影内射视频免费观看 | 国产成人a在一区线观看高清 | 亚洲精品国产成人片 | 亚洲av日韩av天堂久久 | 国产一级三级三级在线视 | 亚洲国产成人久久精品影视 | 女人隐私秘视频黄www免费 | 久久综合伊人77777麻豆 | 国产精品国产自线拍免费软件 | 国产偷国产偷精品高清尤物 | 黄色一级免费观看 | 四虎在线永久免费观看 | 蜜臀aⅴ国产精品久久久国产老师 | 欧美综合一区二区三区 | 午夜一区二区国产好的精华液 | 超清精品丝袜国产自在线拍 | 97视频精品全国免费观看 | 国产欧美在线观看不卡 | 国产午夜亚洲精品一区网站 | 欧美日韩亚洲精品一区二区 | 国产成人精品a视频 | 最新国产三级在线观看不卡 | 先锋影音男人av资源 | 一本三道a无线码一区v小说 | 日韩精品专区在线影院重磅 | 午夜视频福利在线 |