最强网络准入开源软件-Packetfence安装及初始化介绍
在我们平时的运维工作中,网络准入是一个很关键安全节点,如果任由非法终端或设备接入到内网,对企业内部的核心数据资产是一个很大的威胁。往往提供准入功能的是网络设备厂家,如华为的iMaster NCE或锐捷的RG-ONC等;又或者是各个安全厂家专门的准入设备。
那为什么要用开源的准入软件了,当然最重要的原因是缺钱了。目前开源能用的网络准入软件似乎只有Packetfence。既然没花钱,当然就要多花点时间和精力了,使用起来相对于商业产品,也会复杂一点。
https://www.packetfence.com/download/#packages,可以直接下载ISO镜像进行安装,或OVF文件直接导入到虚拟机。
二、通过ISO文件安装Packetfence,和安装Linux系统差不多
sudo systemctl restart networking # 或sudo ifdown eth0 && sudo ifup eth0
通过https://ip:1443端口访问Packetfence配置页面
接下来,关于交换机最主要的配置,在页面configuration中进行配置
后面,会介绍华三和华为交换机接入Packetfence需要做哪些配置。