FAQ: USG2100作为SACG与secospace联动后,若要页面推送需要如何配置?

发布时间:  2012-07-18 浏览次数:  156 下载次数:  0
问题描述
由于很多局点在完成SACG与secospace服务器联动后,再配置页面推送时经常碰到问题,下面具体参数是举例,请按照实际进行配置:
#以下配置在sacg与secospace服务器联动基础上进行配置。
告警信息
处理过程

1、配置认证的url
right-manager server-group
 right-manager authentication url http://100.100.100.100:8080/WebAuth

2、设置认证服务器,IP地址可以选择为 与PC连接的接口IP即可(实际上其他接口IP也可)
#
 firewall authentication server http enable
 firewall authentication server ip 100.100.100.180
#
3、在与PC连接的接口上配置对应的安全区域上配置 firewall authentication session-based 3000 outzone
#
firewall zone trust
 set priority 85
 add interface Vlanif1
 /* 3000为ACL 号码。符合ACL的才会进行推送。 */
 firewall authentication session-based 3000 outzone

根因
建议与总结

END