有线网端口开启802.1X认证后使用MDT部署服务
发表于:2024-11-28 作者:千家信息网编辑
千家信息网最后更新 2024年11月28日,为了提高办公区网络安全,现要求所有的工位端口都需要开启802.1x认证,未通过认证或者认证超时的客户端会被分配至与办公网隔离的Guest VLAN中对于已经安装操作系统的机器,只需要开启相关的服务即可
千家信息网最后更新 2024年11月28日有线网端口开启802.1X认证后使用MDT部署服务
为了提高办公区网络安全,现要求所有的工位端口都需要开启802.1x认证,未通过认证或者认证超时的客户端会被分配至与办公网隔离的Guest VLAN中
对于已经安装操作系统的机器,只需要开启相关的服务即可,但是遇到需要使用MDT部署服务的时候,问题来了...
正常MDT部署流程:
插入网线-开机-选择网卡启动-从WDS服务器获取IP-从WDS服务获取启动映象-进入PE-选择部署序列-部署
开启1X认证后流程:
插入网线-开机-选择网卡启动-无法获取IP-退出PXE Boot
可以看到开启了1x认证后,由于机器被分配到Guest VLAN中,无法正常与MDT交互,导致无法网启,那么如何解决呢
1:在Guest VLAN的 IP Helper-address中加入MDT的服务器地址
2:第一步完成后就已经可以使用MDT部署系统了,如果想尽量限制Guest VLAN访问服务器的可以做如下操作:
ip access-list extended guest-vlan //创建ACLpermit tcp any hosteq 135 //用于MDT服务器RPC服务permit tcp any host eq 445 //用于MDT服务器文件传输permit tcp any host eq 9800 //用于MDT服务器文件传输进程监听permit tcp any host eq 9801 //同上permit udp any host //MDT服务UDP协议多为动态端口
如果MDT部署的机器需要加域,则还需要在ACL中允许加域需要的相关端口
permit udp any hosteq 42 //WINS复制permit udp any host eq 53 //DNSpermit udp any host eq 88 //Kerberospermit udp any host eq 135 //RPCpermit udp any host eq 137 //NetBIOS名称服务permit udp any host eq 138 //NetBIOS数据文报服务permit udp any host eq 389 //LDAP pingpermit udp any host eq 445 //Microsoft-DS trafficpermit udp any host eq 1512 //WINS解析permit tcp any host //DC认证TCP协议多为动态端口
(PS:因为项目已经完成,本文只有解决思路和注意事项,以作笔记之用)
---END---
服务
认证
服务器
端口
机器
选择
动态
文件
流程
系统
网卡
网线
传输
分配
办公
安全
操作系统
事项
办公区
只有
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
国内手机软件开发公司有哪些
盛立金融软件开发部待遇
数据库接口轻易就崩了
vs里的数据库怎么编辑
天津将至网络技术有限公司副总
月度网络安全总结
CBD模型软件开发
软件开发公司经营类型
公寓装路由器开的网络安全吗
信息工程系网络技术班
网络安全技术高校排名
邯郸前端软件开发大概多少钱
枣庄网络技术有限公司
xbox玩2k21连不上服务器
连接映射后内网数据库
更新系统会不会清除数据库
法院网络安全隐患
软件开发营销话术
ieee数据库是中文的吗
使用dll进行桌面软件开发
软件开发零基础学习
枫免流服务器最新版
数据库延迟复制和归档
凯恩之角关于服务器问题的解释
临沧君悦网络技术服务中心
打开sql数据库速度慢
软件开发行业政策风险
松山租房软件开发
吐鲁番阿里云服务器
龙猫科技软件开发