乐于分享
好东西不私藏

最强网络准入开源软件-Packetfence安装及初始化介绍

最强网络准入开源软件-Packetfence安装及初始化介绍

在我们平时的运维工作中,网络准入是一个很关键安全节点,如果任由非法终端或设备接入到内网,对企业内部的核心数据资产是一个很大的威胁。往往提供准入功能的是网络设备厂家,如华为的iMaster NCE或锐捷的RG-ONC等;又或者是各个安全厂家专门的准入设备。
那为什么要用开源的准入软件了,当然最重要的原因是缺钱了。目前开源能用的网络准入软件似乎只有Packetfence。既然没花钱,当然就要多花点时间和精力了,使用起来相对于商业产品,也会复杂一点。
一、安装包下载
https://www.packetfence.com/download/#packages,可以直接下载ISO镜像进行安装,或OVF文件直接导入到虚拟机。
二、通过ISO文件安装Packetfence,和安装Linux系统差不多

三、安装完成,配置网卡

默认是dhcp,建议改成固定IP

然后重启网卡服务
sudo systemctl restart networking # 或sudo ifdown eth0 && sudo ifup eth0
四、初始化配置
通过https://ip:1443端口访问Packetfence配置页面

将配置的固定IP指定成管理IP

选择时区

配置管理员admin的密码

配置数据想着帐号和密码

完成后,即可登录管理控制台

接下来,关于交换机最主要的配置,在页面configuration中进行配置

后面,会介绍华三和华为交换机接入Packetfence需要做哪些配置。