CAS的工作模式:IB、OOB模式(单台cas的工作模式只能二选一,多台设备可以混合组合);L2 IP模式,L3 IP 模式(单台cas的工作模式只能二选一,多台设备可以混合组合);;Virtual Gateway模式,Real IP Gateway模式(单台cas的工作模式只能二选一,多台设备可以混合组合);
部署的位置包括集中部署和边界部署。
In bound模式即在数据的走向上,cas是串在数据流向中间的,就象防火墙的工作模式(防火墙工作模式分为透明模式,route模式和nat模式,而咱们的cas也正好有这几种模式,后面介绍)。IB模式下,cas是数据的必经之地,所以没有一个新的用户加入网络通讯,cas就可以将这些数据截获,并强制进行状态监测,对于监测通过的,可以正常通讯。对与没有通过监测的数据,cas将通过acl或者带宽限制等方式,对该用户进行限制,并对用户的http请求进行url的重定向到安全区域设备。 IB模式下,对接入设备没有什么要求,普通交换机,HUB,AP等等都支持。 IB模式下,还可以对每个用户进行更加细致的颗粒度管理,例如支持RBAC(Role Based Access Control),可以对不同用户进行区分对待。