3a服务器的基本功能1之身份认证

搭建拓扑图:防火墙e0/0自动获取ip,e0/1IP10.2.2.1/24,e0/2 IP:192.168.100.1做网关

根据要求配置IP:

首先配置上网的源nat因为没有等保要求我们配置简单的any就行

然后配置相关策略来实现内外网互通,内网能上外网,内网能被服务器管理,外网能访问服务器。

创建用户先做就简单的web认证服务,不要忘了去策略上外网部分的那一条策略上设置上网认证。

设置完用户和在nat设置用户认证后,我们内网上网就要身份认证才可以了,输入设好的账号密码

在可以正常上网后我们把认证方式改为radius认证:

首先进入aaa服务器,输入初始账号密码acsadmin,zhongyuan

进入network部分,然后设置ac服务器,然后去user里面加入要管理的账号:

我们回到山石网科防火墙配置aaa的radius服务器 把策略里面的认证方式改为aaa

我们又要进行认证,不过此时为ac认证输入账号密码后我们就能上网了,这个时候ac会开计费我们可以查看ac

相关推荐
老前端的功夫10 分钟前
HTTP 协议演进深度解析:从 1.0 到 2.0 的性能革命
前端·网络·网络协议·http·前端框架
打工人你好12 分钟前
如何设计更安全的 VIP 权限体系
java·jvm·安全
HUT_Tyne26518 分钟前
Linux 快速入门
linux·运维·服务器
im_AMBER32 分钟前
算法笔记 16 二分搜索算法
c++·笔记·学习·算法
赵文宇(温玉)36 分钟前
不翻墙,基于Rancher极速启动Kubernetes,配置SSO登录,在线环境开放学习体验
学习·kubernetes·rancher
鸠摩智首席音效师41 分钟前
如何在 Linux 中使用 dd 命令 ?
linux·运维·服务器
Gobysec44 分钟前
Goby 漏洞安全通告|Oracle Identity Manager 命令执行漏洞(CVE-2025-61757)
安全·oracle·漏洞检测·cve-2025-61757·漏洞研究
赖small强1 小时前
【Linux 网络基础】libwebsockets 技术文档
linux·网络·https·tls·lib·websockets
火白学安全1 小时前
《Python红队攻防零基础脚本编写:进阶篇(一)》
开发语言·python·安全·web安全·网络安全·系统安全
TT哇2 小时前
消息推送机制——WebSocket
java·网络·websocket·网络协议