• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

03-安全策略配置指导

目录

09-移动终端管理配置指导

本章节下载 09-移动终端管理配置指导  (234.59 KB)

09-移动终端管理配置指导


1 移动终端管理

1.1  概述

移动终端管理功能对接入的终端进行识别,帮助客户对移动终端网络进行接入控制,通过设置信任用户让部分用户达到白名单效果,并及时进行邮件告警。

1.2  配置移动终端管理

1.2.1  配置准备

在配置旁路认证之前,需完成以下任务:

·      配置相关接口的物理参数。

·      配置相关接口的链路层属性。

·      配置相关接口的IP地址。

1.2.2  配置移动终端管理

表1-1所示步骤配置移动终端管理。

表1-1 配置移动终端管理

操作

命令

说明

进入系统视图

system-view

-

配置移动终端功能

mobile-manage

必选

缺省情况下,移动终端管理关闭

mobile-manage模式下

enable

必选

开启移动终端管理识别,默认disable

mobile-manage模式下

freeze enable

非必选

开启移动终端识别冻结,默认disable

mobile-manage模式下

trust-user enable

非必须

开启信任IP,默认disable

mobile-manage模式下

alarm-email enable

非必须

开启告警功能,默认disable

 

说明

开启移动终端识别冻结上网请慎重,冻结后会导致移动终端暂时不能上网。

 

1.3  移动终端配置举例

1.3.1  识别移动终端进行冻结并告警

1. 组网需求

按照如下组网配置设备与终端IP地址。

图1-1 识别移动终端组网图

 

2. 配置说明

·     Device设备开启移动终端管理。

·     Device设备配置发现终端后冻结上网,并邮件告警。

·     查看设备移动终端日志。

 

3. 配置步骤

(1)     全局模式下进入mobile-manage下开启移动终端管理。

host# system-view

host(config)# mobile-manage

host(config-mobile-mgt)# enable

 

(2)     发现移动终端开启冻结并设置冻结时长。

host(config-mobile-mgt)# freeze enable

host(config-mobile-mgt)# frozen-time 10

 

(3)     设置信任IP。

host(config-mobile-mgt)# trust-user enable

host(config-mobile-mgt)# trust host 1.1.1.1

 

(4)     配置邮件告警。

host(config)# alarm-email enable

host(config)# alarm-email mobile-terminal connect

host(config)# alarm-email quote enable

host(config)# alarm-email reveiver mailto:test@qq.com

host(config)# alarm-email title test

 

4. 验证配置

移动终端管理模块下查看移动终端被冻结上网,有邮件告警,有移动终端日志产生,信任IP能够继续上网,如图1-2图1-3图1-4所示。

图1-2 查看移动终端被冻结

 

图1-3 邮件告警界面

 

图1-4 移动终端日志

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们