Packetfence開源網(wǎng)絡(luò)準(zhǔn)入系統(tǒng)-創(chuàng)新互聯(lián)

Packetfence 網(wǎng)絡(luò)準(zhǔn)入系統(tǒng):

創(chuàng)新互聯(lián)長(zhǎng)期為成百上千客戶提供的網(wǎng)站建設(shè)服務(wù),團(tuán)隊(duì)從業(yè)經(jīng)驗(yàn)10年,關(guān)注不同地域、不同群體,并針對(duì)不同對(duì)象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺(tái),與合作伙伴共同營(yíng)造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為金口河企業(yè)提供專業(yè)的成都做網(wǎng)站、網(wǎng)站制作,金口河網(wǎng)站改版等技術(shù)服務(wù)。擁有10多年豐富建站經(jīng)驗(yàn)和眾多成功案例,為您定制開發(fā)。

開源的準(zhǔn)入系統(tǒng),我公司現(xiàn)在有6-7百人吧,正在用。版本是5.7。現(xiàn)在最新的都出到6.多了

主要用戶體驗(yàn)是:用戶電腦接入網(wǎng)絡(luò),網(wǎng)頁(yè)任何打開一個(gè)網(wǎng)頁(yè)會(huì)自動(dòng)跳轉(zhuǎn)到一個(gè)登陸頁(yè)面,注冊(cè)后才可以進(jìn)入內(nèi)網(wǎng)。

主要特點(diǎn):

1.旁路接入

2.支持802.1x或MAB認(rèn)證

3.完美支持思科2960交換機(jī),可分配VLAN

4.可以查到一個(gè)IP地址、MAC地址所在的交換機(jī)

5.其它功能可以自己發(fā)掘。 發(fā)現(xiàn)中國(guó)用這個(gè)系統(tǒng)的人也比較少。文檔也很少。

安裝參考:或者直接下載官網(wǎng)上做好的虛擬機(jī)。

yum update
yum install mysql*
yum install http*
yum install php*
yum install 

selinux 關(guān)閉


/etc/yum.repos.d/PacketFence.repo with the following content:

[PacketFence]
name=PacketFence Repository
baseurl=http://inverse.ca/downloads/PacketFence/RHEL$releasever/$basearch
gpgcheck=0



yum install --enablerepo=packetfence packetfence

rpm -Uvh http://packetfence.org/downloads/PacketFence/RHEL6/`uname -i`/RPMS/packetfence-release-1-2.centos6.noarch.rpm

yum install --enablerepo=packetfence packetfence

DHCP:
dd if=/dev/urandom bs=16 count=1 2>/dev/null | openssl enc -e -base64
cWm+adEfwNaes7VlBoyHdQ==
vi /etc/sysctl.conf  
# Controls IP packet forwarding
net.ipv4.ip_forward = 1

建立網(wǎng)絡(luò):

除用戶外的網(wǎng)段DHCP由Packetfence分配

vlan1 10.0.x.x   255.255.0.0    Management    DHCP
vlan2 192.168.120.1 255.255.252.0  RegistrationDHCP
vlan3 192.168.130.1 255.255.252.0  Isolation      DHCP
vlan4 用戶        DHCP Normal

思科2960交換機(jī)配置:

dot1x system-auth-control
switchport mode access
authentication order dot1x mab
authentication priority dot1x mab
authentication port-control auto
authentication periodic
authentication timer restart 10800
authentication timer reauthenticate 7200
mab
no snmp trap link-status
dot1x pae authenticator
dot1x timeout quiet-period 2
dot1x timeout tx-period 3
aaa new-model
aaa group server radius packetfence
server 10.0.111.111 auth-port 1812 acct-port 1813
aaa authentication login default local
aaa authentication dot1x default group packetfence
aaa authorization network default group packetfence
radius-server host 192.168.120.1 auth-port 1812 acct-port 1813 timeout 2 key password
radius-server vsa send authentication
snmp-server community public RW

交換機(jī)端口配置:

switchport mode access
authentication host-mode multi-domain
authentication order dot1x mab
authentication priority dot1x mab
authentication port-control auto
authentication periodic
authentication timer restart 10800
authentication timer reauthenticate 10800
mab
no snmp trap link-status
dot1x pae authenticator
dot1x timeout quiet-period 2
dot1x timeout tx-period 3

其它需要花時(shí)間研究一下:

1. 逃生方案:fail-open  當(dāng)準(zhǔn)入系統(tǒng)故障時(shí)怎么處理------集群,或設(shè)置逃生返回VLAN

2. 用戶自動(dòng)注冊(cè)------待研究

3. LDAP認(rèn)證--- OK

4. 接入安全掃描檢查-----配置snort Server做接口

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。

文章題目:Packetfence開源網(wǎng)絡(luò)準(zhǔn)入系統(tǒng)-創(chuàng)新互聯(lián)
網(wǎng)頁(yè)URL:http://muchs.cn/article28/ceoijp.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供軟件開發(fā)、電子商務(wù)用戶體驗(yàn)、網(wǎng)頁(yè)設(shè)計(jì)公司、企業(yè)建站、服務(wù)器托管

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

外貿(mào)網(wǎng)站制作