是否有一种方法允许访问基于AD中组的SSLVPN服务而不配置DAP?我知道,使用DAP,您可以很容易地做到这一点--然而,管理防火墙的公司必须为这种配置创建一个“服务异常”--这需要很长时间,而请求方希望快速推进解决方案,因此我正在寻找替代方案。
发布于 2013-06-27 17:22:57
使用Radius是一种选择吗?您可以使用radius属性25 (类)来区分AD组。杰夫·博耶在思科论坛上的全面介绍可在以下网站找到:
https://networkengineering.stackexchange.com/questions/2124
复制相似问题