透過SSG5輕鬆管理上網
通常公司都會管控同仁或是公司網路的上晚網權限,避免有人可以來亂上網。
在SSG5可以輕鬆做到對上網進行權限管控。
在第五天我們有介紹過SSG5 Security Zones,假設您將您的LAN放在Trust 的Zone,把上網的線路,
放在Untrust的Zone。在第八天我們有介紹過Policies ,您可以透過Policies 來控制兩個Zone之間的traffic。
我們可以透過Policies 中的進階設定,設定我們在第十六天所設定完成的Radius來進行認證,只讓認證通過的user可以上網。
設定方法如下:
請登入您SSG5的 web 管理介面,點選左邊的 "Policy" ==>"Policies"
,然後在右邊頁面中,上方的From選擇"Trust",To選擇 "Untrust",然後按下最右邊的 "New"。
設定好 Source Address 跟 Destination Address ,此範例中都選擇 Any ,Service也選擇 Any。
接著按下 "Advanced"進入進階設定頁面,勾選"Authentication",並挑選我們設定好的Radius Server。
按下 OK ,這樣您就可以透過Radius Server控制上網權限。