25
2025
04
01:52:01

开源网络准入软件packetfence 部署心得

      packetfence 是一款内网准入软件,刚开始研究的时候也是一脸懵逼,资料少的可怜,前后玩了几个月,中途很多次都想放弃了,填完了很多坑,最后也算是成功了


好了,今天就讲一下packetfence所能达到的功能吧


简单来说,就是这么几步:


1、内网环境说明:假设公司有3个网段,办公网段vlan10,访客网段vlan20,隔离网段vlan30


2、PC、笔记本等网络设备第一次接入网络,网段为vlan30,(已做好ACL,无法访问vlan10)


3、通过web认证身份,可结合AD域,认证为公司员工自动给你切换网络至vlan 10,通过guest账号认证为访客,切换为vlan20,并定义过期时间,比如5小时后,会自动打回到vlan30


基本流程这里就讲完了


不要小看这个流程,很重要,刚开始部署我都不知道这软件是怎么用的,怎么实现功能,因为不了解,所以一直被坑


部署系统的话centos7,交换机有一定要求,要支持802.1X


交换机支持列表可以在以下网址查看


https://packetfence.org/doc/PacketFence_Network_Devices_Configuration_Guide.html


packetfence部署的环境;


官网部署参考网址

https://packetfence.org/doc/PacketFence_Installation_Guide.html

一、准备工作(服务器、设备)

需求:

1、centos7.4——内存8G最好,测试环境小点也可以_pf服务器——网口接交换机的trunk口

2、交换机——需要支持802.1X认证(推荐思科2960,3750系列),因条件所限,我测测试环境是H3C交换机

3、AD域环境——用于用户认证

我的测试环境:

centos7.4  4C-8G-100G ;H3C5120交换机,window2012 AD域


网络:

管理vlan 192.168.211.0

注册vlan 192.168.212.0 终端注册、认证后方可上网or接入内网

其他vlan

测试架构:旁路模式,大体架构图如下


用户的接入流程


二、pf服务器安装

1、可直接下载虚拟机ovf模板导入,地址:https://packetfence.org/download.html




推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

本文链接:https://hqyman.cn/post/10887.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到:
打赏





休息一下~~


« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

请先 登录 再评论,若不是会员请先 注册

您的IP地址是: