- 主题:方便又功能强大的网络接入控制(NAC)方法有吗?
IP和Mac地址绑定? 拨号连接,或者是某些硬件厂商的客户端(也就是装客户端进行控制),用来防止自带设备(无线路由,或者无线上网卡什么的)? 估计私接无线上网卡是最难禁止的
--
FROM 60.191.15.*
ad配合上网单点登录撒
【 在 leelou 的大作中提到: 】
: IP和Mac地址绑定? 拨号连接,或者是某些硬件厂商的客户端(也就是装客户端进行控制),用来防止自带设备(无线路由,或者无线上网卡什么的)? 估计私接无线上网卡是最难禁止的
--
FROM 117.174.26.*
有详细点的资料吗? 用域用户登录电脑,并指定该账号只能在此电脑登录,再要求PPPOE认证才能上网?同账号密码单点登录
【 在 superlq 的大作中提到: 】
: ad配合上网单点登录撒
--
FROM 125.119.96.*
http代理
【 在 leelou 的大作中提到: 】
: IP和Mac地址绑定? 拨号连接,或者是某些硬件厂商的客户端(也就是装客户端进行控制),用来防止自带设备(无线路由,或者无线上网卡什么的)? 估计私接无线上网卡是最难禁止的
--
FROM 115.171.79.*
是指用http代理绕过访问接入 控制吗 ?
【 在 marsteel (K) 的大作中提到: 】
: http代理
--
FROM 183.128.166.*
网络接入控制是什么? 大多数场景是限制终端上外网, 大多数外网应用都可以走proxy
所以只需要让所有终端的应用程序都使用代理服务器, 在代理服务器那边做用户名密码限制就可以了.
【 在 leelou 的大作中提到: 】
: 是指用http代理绕过访问接入 控制吗 ?
:
:
--
FROM 115.171.79.*
哦,原来是这个意思 . 这个场景的缺点就是会有少量的不支持代理,还有 帐号密码可能
会有泄露的问题.
【 在 marsteel (K) 的大作中提到: 】
: 网络接入控制是什么? 大多数场景是限制终端上外网, 大多数外网应用都可以走proxy
: 所以只需要让所有终端的应用程序都使用代理服务器, 在代理服务器那边做用户名密码限制就可以了.
--
FROM 183.128.166.*
嗯, 也可以改用otp, 下发短信来验证用户
【 在 leelou 的大作中提到: 】
: 哦,原来是这个意思 . 这个场景的缺点就是会有少量的不支持代理,还有 帐号密码可能
: 会有泄露的问题.
:
: ...................
--
FROM 115.171.79.*
是的,双因子认证要好一些
【 在 marsteel (K) 的大作中提到: 】
: 嗯, 也可以改用otp, 下发短信来验证用户
--
FROM 183.128.166.*