千家信息网

有线网端口开启802.1X认证后使用MDT部署服务

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,为了提高办公区网络安全,现要求所有的工位端口都需要开启802.1x认证,未通过认证或者认证超时的客户端会被分配至与办公网隔离的Guest VLAN中对于已经安装操作系统的机器,只需要开启相关的服务即可
千家信息网最后更新 2025年12月02日有线网端口开启802.1X认证后使用MDT部署服务

为了提高办公区网络安全,现要求所有的工位端口都需要开启802.1x认证,未通过认证或者认证超时的客户端会被分配至与办公网隔离的Guest VLAN中

对于已经安装操作系统的机器,只需要开启相关的服务即可,但是遇到需要使用MDT部署服务的时候,问题来了...

正常MDT部署流程:

插入网线-开机-选择网卡启动-从WDS服务器获取IP-从WDS服务获取启动映象-进入PE-选择部署序列-部署

开启1X认证后流程:

插入网线-开机-选择网卡启动-无法获取IP-退出PXE Boot


可以看到开启了1x认证后,由于机器被分配到Guest VLAN中,无法正常与MDT交互,导致无法网启,那么如何解决呢

1:在Guest VLAN的 IP Helper-address中加入MDT的服务器地址

2:第一步完成后就已经可以使用MDT部署系统了,如果想尽量限制Guest VLAN访问服务器的可以做如下操作:

ip access-list extended guest-vlan          //创建ACLpermit tcp any host  eq 135  //用于MDT服务器RPC服务permit tcp any host  eq 445  //用于MDT服务器文件传输permit tcp any host  eq 9800 //用于MDT服务器文件传输进程监听permit tcp any host  eq 9801 //同上permit udp any host          //MDT服务UDP协议多为动态端口

如果MDT部署的机器需要加域,则还需要在ACL中允许加域需要的相关端口

permit udp any host  eq 42     //WINS复制permit udp any host  eq 53     //DNSpermit udp any host  eq 88     //Kerberospermit udp any host  eq 135    //RPCpermit udp any host  eq 137    //NetBIOS名称服务permit udp any host  eq 138    //NetBIOS数据文报服务permit udp any host  eq 389    //LDAP pingpermit udp any host  eq 445    //Microsoft-DS trafficpermit udp any host  eq 1512   //WINS解析permit tcp any host            //DC认证TCP协议多为动态端口

(PS:因为项目已经完成,本文只有解决思路和注意事项,以作笔记之用)


---END---

服务 认证 服务器 端口 机器 选择 动态 文件 流程 系统 网卡 网线 传输 分配 办公 安全 操作系统 事项 办公区 只有 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据库系统应用SQL上机实验 网络安全与信息化的内容 手机网络安全问卷调查 app数据库 数据库设置表的来源 怎么知道服务器有没有挂载存储 农行应用服务器返回异常 服务器真的好吗 我的世界打怪升级的服务器手机版 mysql数据库目录怎么设置 品质软件开发报价表 宜兴方便软件开发来电咨询 黑马培训网络安全 土规怎么按规程建数据库 广西工程软件开发服务商 滴滴事件引起的网络安全监管风暴 自然资源确权数据库建设 数据库连接datagrid F几进入带网络安全模式 福田园岭软件开发培训 玉林市中小学生网络安全教育 梦幻西游手游服务器一吻天荒 网络技术女生找什么工作 旧无线路由器diy打印服务器 连不上服务器吃鸡 株洲软件开发技术学校 删了的图片会留在服务器吗 软件开发行业主要困难 供应高效有经验的服务器维护 远程服务器是否安全
0