91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

有線網端口開啟802.1X認證后使用MDT部署服務

發布時間:2020-06-29 06:58:54 來源:網絡 閱讀:10866 作者:MikeYoo 欄目:系統運維

    為了提高辦公區網絡安全,現要求所有的工位端口都需要開啟802.1x認證,未通過認證或者認證超時的客戶端會被分配至與辦公網隔離的Guest VLAN中

對于已經安裝操作系統的機器,只需要開啟相關的服務即可,但是遇到需要使用MDT部署服務的時候,問題來了...

正常MDT部署流程:

    插入網線-開機-選擇網卡啟動-從WDS服務器獲取IP-從WDS服務獲取啟動映象-進入PE-選擇部署序列-部署

開啟1X認證后流程:

    插入網線-開機-選擇網卡啟動-無法獲取IP-退出PXE Boot


可以看到開啟了1x認證后,由于機器被分配到Guest VLAN中,無法正常與MDT交互,導致無法網啟,那么如何解決呢

1:在Guest VLAN的 IP Helper-address中加入MDT的服務器地址

2:第一步完成后就已經可以使用MDT部署系統了,如果想盡量限制Guest VLAN訪問服務器的可以做如下操作:

ip access-list extended guest-vlan          //創建ACL
permit tcp any host <MDT服務器地址> eq 135  //用于MDT服務器RPC服務
permit tcp any host <MDT服務器地址> eq 445  //用于MDT服務器文件傳輸
permit tcp any host <MDT服務器地址> eq 9800 //用于MDT服務器文件傳輸進程監聽
permit tcp any host <MDT服務器地址> eq 9801 //同上
permit udp any host <MDT服務器地址>         //MDT服務UDP協議多為動態端口

如果MDT部署的機器需要加域,則還需要在ACL中允許加域需要的相關端口

permit udp any host <DC服務器地址> eq 42     //WINS復制
permit udp any host <DC服務器地址> eq 53     //DNS
permit udp any host <DC服務器地址> eq 88     //Kerberos
permit udp any host <DC服務器地址> eq 135    //RPC
permit udp any host <DC服務器地址> eq 137    //NetBIOS名稱服務
permit udp any host <DC服務器地址> eq 138    //NetBIOS數據文報服務
permit udp any host <DC服務器地址> eq 389    //LDAP ping
permit udp any host <DC服務器地址> eq 445    //Microsoft-DS traffic
permit udp any host <DC服務器地址> eq 1512   //WINS解析
permit tcp any host <DC服務器地址>           //DC認證TCP協議多為動態端口

(PS:因為項目已經完成,本文只有解決思路和注意事項,以作筆記之用)


---END---

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

彩票| 融水| 绩溪县| 凭祥市| 祥云县| 长阳| 类乌齐县| 铜梁县| 营山县| 宁海县| 英吉沙县| 开阳县| 潢川县| 锡林郭勒盟| 枣强县| 元谋县| 社会| 乐业县| 格尔木市| 晋中市| 宜阳县| 安仁县| 卢龙县| 郁南县| 台江县| 师宗县| 涿州市| 赤峰市| 绥中县| 衡水市| 南投市| 工布江达县| 阿尔山市| 海兴县| 潼关县| 岑巩县| 江油市| 乐业县| 文化| 南丹县| 临猗县|