有线网端口开启802.1X认证后使用MDT部署服务
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,为了提高办公区网络安全,现要求所有的工位端口都需要开启802.1x认证,未通过认证或者认证超时的客户端会被分配至与办公网隔离的Guest VLAN中对于已经安装操作系统的机器,只需要开启相关的服务即可
千家信息网最后更新 2025年02月01日有线网端口开启802.1X认证后使用MDT部署服务
为了提高办公区网络安全,现要求所有的工位端口都需要开启802.1x认证,未通过认证或者认证超时的客户端会被分配至与办公网隔离的Guest VLAN中
对于已经安装操作系统的机器,只需要开启相关的服务即可,但是遇到需要使用MDT部署服务的时候,问题来了...
正常MDT部署流程:
插入网线-开机-选择网卡启动-从WDS服务器获取IP-从WDS服务获取启动映象-进入PE-选择部署序列-部署
开启1X认证后流程:
插入网线-开机-选择网卡启动-无法获取IP-退出PXE Boot
可以看到开启了1x认证后,由于机器被分配到Guest VLAN中,无法正常与MDT交互,导致无法网启,那么如何解决呢
1:在Guest VLAN的 IP Helper-address中加入MDT的服务器地址
2:第一步完成后就已经可以使用MDT部署系统了,如果想尽量限制Guest VLAN访问服务器的可以做如下操作:
ip access-list extended guest-vlan //创建ACLpermit tcp any hosteq 135 //用于MDT服务器RPC服务permit tcp any host eq 445 //用于MDT服务器文件传输permit tcp any host eq 9800 //用于MDT服务器文件传输进程监听permit tcp any host eq 9801 //同上permit udp any host //MDT服务UDP协议多为动态端口
如果MDT部署的机器需要加域,则还需要在ACL中允许加域需要的相关端口
permit udp any hosteq 42 //WINS复制permit udp any host eq 53 //DNSpermit udp any host eq 88 //Kerberospermit udp any host eq 135 //RPCpermit udp any host eq 137 //NetBIOS名称服务permit udp any host eq 138 //NetBIOS数据文报服务permit udp any host eq 389 //LDAP pingpermit udp any host eq 445 //Microsoft-DS trafficpermit udp any host eq 1512 //WINS解析permit tcp any host //DC认证TCP协议多为动态端口
(PS:因为项目已经完成,本文只有解决思路和注意事项,以作笔记之用)
---END---
服务
认证
服务器
端口
机器
选择
动态
文件
流程
系统
网卡
网线
传输
分配
办公
安全
操作系统
事项
办公区
只有
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
党委重视网络安全工作
网络安全运维工程师好吗
海珠数据库维护收费
网络安全相关工作经费预算
深圳宝安通讯软件开发
服务器怎么设置远程安全
广西数据软件开发设施检测中心
网络安全科技馆展示
青少年网络安全教育调查
数据库管理与维护 耿建玲 博客
全国中小学学生网络安全知识
爱民社区网络安全
通讯网络技术要点
云数据库实现原理
手机圣安地列斯服务器崩溃
网络安全教育作文高中
金融行业网络安全监管
俄语网络安全词典翻译
数据库配什么服务器
悟空识字突然连不上服务器了
网络安全李嘉
派出所加强内部网络安全管理
推荐有很多神器的服务器
监控服务器哪家口碑好
美国网络安全股票为何涨那么多
G3网络安全ppt
扫号 数据库
医院网络安全考核内容包括
数据库中的导航窗格在哪
清远市骏讯网络技术有限公司