请问单位局域网实名制有什么好的解决方案么? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
blackbookbj277
V2EX    宽带症候群

请问单位局域网实名制有什么好的解决方案么?

  •  
  •   blackbookbj277 2022-03-14 14:15:09 +08:00 4117 次点击
    这是一个创建于 1305 天前的主题,其中的信息可能已经有所发展或是发生改变。

    一是访问服务器等业务应用和外部网址需要先登陆认证,可以是用户名密码也可以是手机和验证码。 二是不要客户端装代理 三是不要使用接入交换机 802.1x

    需要在用户登陆后能够跟踪并记录全程的使用和访问记录。

    15 条回复    2022-03-15 19:56:51 +08:00
    dolphintwo
        1
    dolphintwo  
       2022-03-14 14:43:11 +08:00
    mac 白名单
    Citrus
        2
    Citrus  
       2022-03-14 15:00:52 +08:00 via iPhone
    PPPoE ?
    codehz
        3
    codehz  
       2022-03-14 15:05:03 +08:00
    听起来是零信任领域的东西(
    按这个关键词去找吧
    MikuM97
        4
    MikuM97  
       2022-03-14 15:05:39 +08:00
    1.如果没有预算,利旧现有的 x86 的服务器+爱快 /panabit+pppoe 或者 portal 认证可以很好的解决实名制的问题,爱快和 panabit 都具备基础的日志审计功能,包括用户上下线日志和用户网络访问日志,记得服务器的硬盘配置大一点
    2.如果有预算,建议直接上深信服的上网行为管理,功能和稳定性完全不是开源方案能比的
    spacezip
        5
    spacezip  
       2022-03-14 15:40:42 +08:00
    深信服 网康 行为管理
    没预算可以黄鱼收一个
    x86
        6
    x86  
       2022-03-14 15:43:55 +08:00
    爱快 PPPoE 认证
    dadachen197
        7
    dadachen1997  
       2022-03-14 16:07:55 +08:00
    mac 白名单,用户自己注册自己设备的 mac 地址,白名单外的设备一律禁止。
    jim9606
        8
    jim9606  
       2022-03-14 16:13:41 +08:00
    这种很多企业网络管理解决方案都能做到的事吧,直接买方案就是了。
    还有不要排斥 802.1x ,这是为数不多比较可靠又不需要装客户端实现接入主机认证的方案了,只靠 MAC 认证防不了克隆 MAC 这种低成本欺骗手段。
    ThirdFlame
        9
    ThirdFlame  
       2022-03-14 16:26:36 +08:00
    pppoe 或者 portal 把
    op351
        10
    op351  
       2022-03-14 16:40:15 +08:00
    这种机制下局域网内机器使用 v2ray 之类的再套一层代理 还能记录到访问记录吗?
    ttgo
        11
    ttgo  
       2022-03-14 16:52:40 +08:00
    我司是 mac 白名单,新设备都得找网管登记 mac 和使用者等。
    对小公司还有个好处,就是便于资产管理。
    wei71
        12
    wei71  
       2022-03-14 17:03:51 +08:00
    按楼主的说法,是准入认证方案
    解决原理是,核心上镜像流量到设备(或者使用 x86 的单臂路由模式),然后配置准入规则
    目前深信服的行为管理只针对外部互联网访问的认证,除非你整个出口或者到服务器区的流量都经过深信服,否则不建议用深信服 ac 做准入认证
    直接上准入设备 然后账户同步自己的 AD 域或者 OA 是最优解决方案
    Dragonish3600
        13
    Dragonish3600  
       2022-03-14 17:19:28 +08:00 via iPhone
    HAproxy ,访问外网必须用代理,代理需要登录。
    多简单的事……
    Damn
        14
    Damn  
       2022-03-14 18:32:03 +08:00
    不要 802.1x 基本上就是 portal 了,pppoe 正常单位不会用的。。
    oldhan
        15
    oldhan  
       2022-03-15 19:56:51 +08:00
    不要 1x 就是 ztna 了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     894 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 19:59 PVG 03:59 LAX 12:59 JFK 15:59
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86