3a服务器的基本功能1之身份认证

搭建拓扑图:防火墙e0/0自动获取ip,e0/1IP10.2.2.1/24,e0/2 IP:192.168.100.1做网关

根据要求配置IP:

首先配置上网的源nat因为没有等保要求我们配置简单的any就行

然后配置相关策略来实现内外网互通,内网能上外网,内网能被服务器管理,外网能访问服务器。

创建用户先做就简单的web认证服务,不要忘了去策略上外网部分的那一条策略上设置上网认证。

设置完用户和在nat设置用户认证后,我们内网上网就要身份认证才可以了,输入设好的账号密码

在可以正常上网后我们把认证方式改为radius认证:

首先进入aaa服务器,输入初始账号密码acsadmin,zhongyuan

进入network部分,然后设置ac服务器,然后去user里面加入要管理的账号:

我们回到山石网科防火墙配置aaa的radius服务器 把策略里面的认证方式改为aaa

我们又要进行认证,不过此时为ac认证输入账号密码后我们就能上网了,这个时候ac会开计费我们可以查看ac

相关推荐
科技林总2 分钟前
如何安全地使用龙虾[特殊字符]
人工智能·安全
cocologin6 分钟前
防火墙虚拟系统实验【华为】
网络
我不是程序猿儿8 分钟前
【嵌入式】编码器计数倍频,机械一格与电气计数
stm32·单片机·嵌入式硬件·学习
阳光永恒73610 分钟前
C++编程全套学习资料免费分享 | 从零基础到进阶(含视频课/PPT课件/源码/项目实战)
c++·学习·编程学习·免费资料·零基础学c++·c++资料
Дерек的学习记录11 分钟前
Unreal Engine 5:前置知识和入门基础
学习·ue5
kgduu15 分钟前
js之网络请求与远程资源
开发语言·javascript·网络
EnglishJun19 分钟前
ARM嵌入式学习(八)--- 汇编应用:点亮led
汇编·arm开发·学习
PNP Robotics19 分钟前
PNP机器人亮相第二届机器人灵巧手国际创新大会
人工智能·学习·机器人·开源
虾..21 分钟前
网络其他重要协议或技术
开发语言·网络·php
2501_9181269121 分钟前
学习所有python写浏览器的语句
开发语言·python·学习