3a服务器的基本功能1之身份认证

搭建拓扑图:防火墙e0/0自动获取ip,e0/1IP10.2.2.1/24,e0/2 IP:192.168.100.1做网关

根据要求配置IP:

首先配置上网的源nat因为没有等保要求我们配置简单的any就行

然后配置相关策略来实现内外网互通,内网能上外网,内网能被服务器管理,外网能访问服务器。

创建用户先做就简单的web认证服务,不要忘了去策略上外网部分的那一条策略上设置上网认证。

设置完用户和在nat设置用户认证后,我们内网上网就要身份认证才可以了,输入设好的账号密码

在可以正常上网后我们把认证方式改为radius认证:

首先进入aaa服务器,输入初始账号密码acsadmin,zhongyuan

进入network部分,然后设置ac服务器,然后去user里面加入要管理的账号:

我们回到山石网科防火墙配置aaa的radius服务器 把策略里面的认证方式改为aaa

我们又要进行认证,不过此时为ac认证输入账号密码后我们就能上网了,这个时候ac会开计费我们可以查看ac

相关推荐
m0_549314862 分钟前
BIG-IP 介绍 2
tcp/ip·安全·负载均衡·big-ip·f5
鸠摩智首席音效师3 分钟前
如何确定 Linux 下的文件系统类型 {Ext3, Ext4, XFS} ?
linux·运维·服务器
七夜zippoe21 分钟前
gRPC高性能RPC框架实战:从Protocol Buffers到流式传输的完整指南
网络·python·网络协议·rpc·protocol
飘若随风22 分钟前
JS学习系列-01-什么是JS
开发语言·javascript·学习
定偶24 分钟前
网络编程总结
开发语言·网络·数据结构·网络编程
RisunJan29 分钟前
Linux命令-lilo(安装核心载入开机管理程序)
linux·运维·服务器
舰长11539 分钟前
ubuntu16 在防火墙禁止“允许Traceroute探测”
linux·运维·服务器
mango_mangojuice41 分钟前
C++ 学习笔记(string类)
开发语言·c++·笔记·学习
m0_5493148642 分钟前
BIG-IP 介绍 1
安全·负载均衡·ltm·big-ip·f5
TDengine (老段)1 小时前
TDengine 脱敏函数用户手册
大数据·服务器·数据库·物联网·时序数据库·iot·tdengine