gVIbh,某企业无线部署方案咨询
1676094485,
问题描述:
某企业部署了无线,使用的是我司3510H。现在对业务有如下需求:
1. 有三类人:企业员工;项目组员工(包含三方和外包);访客人员
2. 为上述三类人开启三个SSID:
OFFICE:给企业员工使用,能访问内网资源和外网资源。
PROJECT:给项目组员工使用,只能访问内网资源。
GUEST:给访客使用,只能访问外网资源。
3. 三类人只允许连接自己的SSID
4. 企业员工的账号存在于AD域控服务器上,目前OFFICE为802.1X认证,Radius Server是微软自带的。
5. 项目组员工和访客都不允许在AD域控服务器上创建账号。
有什么方式可以实现上述需求?
最佳答案
这个简单,三个ssid,除了office用dot1x认证,其他两个都可以使用本地Portal认证,至于怎么控制其访问内外网,只需要给不同的ssid分配不同的vlan,即不同的地址段,这样通过上层的路由器或交换机或防火墙可以做控制,AC只要区分开源地址,剩下的就交给acl来控制即可。
PROJECT和GUEST在AC做本地认证!
怎么保证PROJECT和GUEST的人不相互连接?
zhiliao_gVIbh 发表时间:带域认证,建两个本地域,服务模板下强制使用对应的域!
QQ1348880186 发表时间:最简单的做法应该是PROJECT和GUEST合并成一个SSID,在AC上做本地认证,通过账号下发不同的vlan,再跟进不同的vlan做ACL!
QQ1348880186 发表时间:典型的BYOD方案。可惜没有IMC。PROJECT和GUEST在AC做本地认证可行,不方便而已。
怎么保证PROJECT和GUEST的人不相互连接?
zhiliao_gVIbh 发表时间: