預安裝系統(tǒng)的:用戶名:SWMaster? 密碼:Changeme123
成都創(chuàng)新互聯(lián)公司主要業(yè)務有網(wǎng)站營銷策劃、成都做網(wǎng)站、成都網(wǎng)站建設、成都外貿(mào)網(wǎng)站建設、微信公眾號開發(fā)、小程序開發(fā)、成都h5網(wǎng)站建設、程序開發(fā)等業(yè)務。一次合作終身朋友,是我們奉行的宗旨;我們不僅僅把客戶當客戶,還把客戶視為我們的合作伙伴,在開展業(yè)務的過程中,公司還積累了豐富的行業(yè)經(jīng)驗、網(wǎng)絡營銷推廣資源和合作伙伴關系資源,并逐漸建立起規(guī)范的客戶服務和保障體系。
前提下載
一、安裝SQL數(shù)據(jù)庫
步驟如下
輸入產(chǎn)品密鑰
勾選接受許可條款
產(chǎn)品更新檢查
檢查安裝環(huán)境
設置安裝角色
功能選擇
安裝規(guī)則
保持默認實例配置
檢查磁盤空間要求
服務器配置
SQL
服務器配置指定服務賬戶
配置數(shù)據(jù)庫身份驗證模式
錯誤報告
檢查安裝環(huán)境
準備安裝
完成安裝
二、安裝agile
打開Agile Controller文件,點擊運行安裝
接受許可協(xié)議
選擇安裝方式
檢查安裝環(huán)境
配置Agile Controller的IP地址
配置系統(tǒng)參數(shù)(如NTP等)
配置數(shù)據(jù)庫參數(shù)
安裝
完成安裝
運行
三、配置Agile Controller
登錄
修改
尋求幫助
查看相應場景配置
內(nèi)部用戶接入網(wǎng)絡中,需要進行認證,網(wǎng)絡設備作為認證點
Agile controller
SM:網(wǎng)絡管理員通過web
SC:網(wǎng)絡連接采用一定方式與網(wǎng)絡設備進行認證
準入控制
認證前域:直接可以訪問
隔離域:客戶端對設備進行安全掃描
認證后域:認證后可以訪問資源
訪客管理:賬號不可能靜態(tài)存在
注冊—審批—分發(fā)—認證—審計—注銷
賬號申請————用戶認證——審計及注銷
業(yè)務隨行:不管用戶在哪個位置接入,在認證時候,身份未變,訪問資源一定未改變
1、定義安全組(角色)動態(tài)類型:特定用戶對于授權策略,靜態(tài)類型:固定IP地址或網(wǎng)段
2、部署組策略:
3、系統(tǒng)自動運行:1、認證;授權;執(zhí)行
業(yè)務編排:定義流量策略,對設備進行檢查
802.1X認證報文使用的是組播報文,接入需要開啟組播報文透傳
什么時候采用隔離?
display radius-server configuration template huawei 查看radius模板
授權服務器:radius服務器只能認證,計費
1、添加資源
2、定義授權結果(隔離域vlan60、認證后域動態(tài)ACL,允許訪問資源,拒絕訪問資源)
3、定義認證規(guī)則(定義多個認證規(guī)則)
4、定義授權規(guī)則(定義多個授權規(guī)則,首先隔離域;)
MAC旁路:
資源>終端>終端列表>設備組>增加>添加設備mac地址
定義MAC旁路認證規(guī)則:MAC旁路>接入設備組>終端設備組
定義MAC旁路授權規(guī)則:MAC旁路>接入設備組>終端設備組>授權結果
定義MAC旁路授權規(guī)則:MAC旁路>接入設備組>授權結果>拒絕接入