Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Создаем правило авторизации

Image RemovedImage Added

и соответствующее правило аутентификации

Image RemovedImage Added

в данном случае отбор устройств для профилирования происходит по группе MAC адресов. Теперь все устройства которые подошли под это правило будут опрошены по SNMP с помощью NMAP через 30 секунд и далее через каждые 3 2 минуты.

2. Создание политики отбора по

...

NMAP

Создаем проверку наличия в SNMP sysDescr значения Ap303hдоступности порта 80 на устройстве.

Image AddedImage Removed

Создаем соответствующее правило

Image RemovedImage Added

и политику

Image RemovedImage Added

3. Создается правило аутентификации под которое попадут устройства спрофилированные по

...

NMAP

Создаем правило авторизации в котором помещаем  спрофилированные устройства в отдельный VLAN

Image RemovedImage Added

и соответствующее правило аутентификации

Image RemovedImage Added

Это правило сработает для всех устройств модели Ap303h у которых открыт порт 80

Нужно учесть , что правило пропуска должно находиться выше чем правило инициализирующие опрос по SNMPNMAP, чтобы оно могло сработать первым.

Image RemovedImage Added

В результате такой настройки при первом аутентификации сработает правило "Тестирование SNMP NMAP запрос"

Image RemovedImage Added

Через 30 секунд будет произведен опрос по SNMP и если новые данные будут получены, WNAM отправил отправит CoA пакет для повторной аутентификации. Теперь сработает правило  "Тестирование SNMP NMAP пропуск" и устройство будет помещено в целевой VLAN

Image RemovedImage Added

Данные полученные при опросе по SNMP NMAP можно увидеть в кэше профайлера

Image RemovedImage Added

Для работы этого метода требуется чтобы сетевое устройств (коммутатор , wifi контроллер) должнен поддерживать CoA и он должен быть корректно настроен. Также при аутентификации в аккаунтинг пакете или другим методом wnam должен получить ip адрес устройства.

...