FortiGate NAC motoru, bir cihaz bir anahtar portna ilk bağlandığında veya bir cihaz çevrimdışından çevrimiçi duruma geçtiğinde, NAC policy dayalı olarak cihazı doğru VLAN’a atamaktan sorumludur. Bu süreç, yeni bir cihazın tanınması ve VLAN’a atanması için gereken süreyi kısaltmak için optimize edilmiştir.
Bu otimizasyonlar şunları içerir:
- Olaya dayalı yeni bir yaklaşım.
- Bir olaydan hemen sonra FortiSwitch ünitesinden MAC adreslerini dolduran yeni bir NAC MAC önbellek tablosu.
- NAC etkin olmayan zamanlayıcılar artık nac-mac-cache tablosuna uygulanır.
- Herhangi bir olayın kaçırılması durumunda NAC engine aralıklarla çalıştırmak için nac-periodic-interval Aralık 5 ila 60 saniyedir ve varsayılan ayar 15 saniyedir.
Bu optimizasyonlardan önce, cihazın bir switch portuna bağlanmasından cihazı bir NAC policy ile eşleştirmeye kadar olan süreç yaklaşık 65 saniye sürdü. Optimizasyondan sonra işlem, minimum nac-periodic-interval 5 saniye ile maksimum 16 saniye sürer.
Örnek:
Aşağıdaki örnekte, NAC engine’i her beş saniyede bir çalışacak şekilde yapılandırırsınız.
NAC engine’i her beş saniyede bir çalışacak şekilde yapılandırmak için:
NAC Clientları görüntülemek için: