首页 科技问答 gVIbh,某企业无线部署方案咨询

gVIbh,某企业无线部署方案咨询

科技问答 214
1676094485,

问题描述:

某企业部署了无线,使用的是我司3510H。现在对业务有如下需求:

1. 有三类人:企业员工;项目组员工(包含三方和外包);访客人员

2. 为上述三类人开启三个SSID:

OFFICE:给企业员工使用,能访问内网资源和外网资源。

PROJECT:给项目组员工使用,只能访问内网资源。

GUEST:给访客使用,只能访问外网资源。

3. 三类人只允许连接自己的SSID

4. 企业员工的账号存在于AD域控服务器上,目前OFFICE为802.1X认证,Radius Server是微软自带的。

5. 项目组员工和访客都不允许在AD域控服务器上创建账号。

有什么方式可以实现上述需求?

最佳答案

这个简单,三个ssid,除了office用dot1x认证,其他两个都可以使用本地Portal认证,至于怎么控制其访问内外网,只需要给不同的ssid分配不同的vlan,即不同的地址段,这样通过上层的路由器或交换机或防火墙可以做控制,AC只要区分开源地址,剩下的就交给acl来控制即可。

PROJECT和GUEST在AC做本地认证!

怎么保证PROJECT和GUEST的人不相互连接?

zhiliao_gVIbh 发表时间:

带域认证,建两个本地域,服务模板下强制使用对应的域!

QQ1348880186 发表时间:

最简单的做法应该是PROJECT和GUEST合并成一个SSID,在AC上做本地认证,通过账号下发不同的vlan,再跟进不同的vlan做ACL!

QQ1348880186 发表时间:

典型的BYOD方案。可惜没有IMC。PROJECT和GUEST在AC做本地认证可行,不方便而已。


怎么保证PROJECT和GUEST的人不相互连接?

zhiliao_gVIbh 发表时间:

,某企业无线部署方案咨询