亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.430618.com 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

防火墻配置——Web 認證 /會話控制

 

導讀:這篇文章主要為大家介紹了如何進行防火墻配置,需要的朋友可以參考下。

Web認證配置

– 網絡拓撲 –

防火墻配置——Web 認證 /會話控制

 

– 需求描述 –

內網用戶首次訪問 Internet 時需要通過 WEB 認證才能上網。且內網用戶劃分為兩個用 戶組 usergroup1 和 usergroup2,其中 usergroup1 組中的用戶在通過認證后僅能瀏覽 web 頁面, usergroup2 組中的用戶通過認證后僅能使用使用 ftp。

– 配置步驟 –

第一步:配置 web 認證向導

點擊配置/主頁/網絡/Web 認證中,在右側的向導處,點擊新建 web 認證 首先設置參數配置

防火墻配置——Web 認證 /會話控制

 

點擊下一步后,設置認證用戶

防火墻配置——Web 認證 /會話控制

 

也可以新建一個 AAA 服務器,AAA 服務器的類型支持以下四種方式,本實驗中我們 使用新建的 local-aaa-server 服務器,使用本地認證的類型。

防火墻配置——Web 認證 /會話控制

 

設置完認證用戶后,點擊下一步策略配置

防火墻配置——Web 認證 /會話控制

 

在策略配置中選擇源、目的安全域以及 DNS 安全域,一旦選擇后,可以看到下方策略 處將會創建三條策略。此處相對于 4.0 版本簡化了配置,不需要再手工去創建放行 DNS 策 略、web 認證策略及認證后放行的策略。最后點擊完成即可!

修改 Web 認證參數設置,通過以下界面可以修改 web 認證的部分參數

防火墻配置——Web 認證 /會話控制

 

第二步:創建用戶及用戶組,并將用戶劃歸不同用戶組

既然要做認證,需要在設置用戶及用戶組,在本實驗中我們設置了usergroup1 和usergroup2 兩個用戶組。并設置了uesr1和user2兩個用戶,這兩個用戶分別歸屬于兩個組。點擊對象用戶/本地用戶,首先在本地服務器中選擇之前。

防火墻配置——Web 認證 /會話控制

 

然后創建 user1 和 user2 并將 user1 將其歸屬到 usergroup1 組中,user2 將其歸屬到usergroup2 組中

防火墻配置——Web 認證 /會話控制

 

第三步:創建角色

在對象用戶/角色中設置兩個角色,稱分別為 role-permit-web 和 role-permit-ftp

防火墻配置——Web 認證 /會話控制

 

第四步:創建角色映射規則,將用戶組與角色相對應

在用戶對象/角色中,創建一個角色映射role-map1 , 將usergroup1 用戶組和role-permit-web 做對應,將usergroup2 和role-permit-ftp 做對應。

防火墻配置——Web 認證 /會話控制

 

第五步:將角色映射規則與 AAA 服務器綁定

在用戶對象/AAA 服務器中,將角色映射 role-map1 綁定到 AAA 服務器 loca-aaa-server 上。

防火墻配置——Web 認證 /會話控制

 

第六步:創建安全策略不同角色的用戶放行不同服務

在安全/策略中設置內網到外網的安全策略,首先在該方向安全策略的第一條設置一個放行 DNS 服務的策略,放行該策略的目的是當我們在 IE 欄中輸入某個網站名后,客戶端 PC 能夠正常對該網站做出解析,然后可以重定向到認證頁面上。第二條我們針對未通過認 證的用戶 UNKNOWN,設置認證的策略,認證服務器選擇創建的 local-aaa-server。以上兩 條策略在 web 認證向導中都已經配置過。下面我們設置針對 role-permit-web 角色放行 http 的服務策略如下:

防火墻配置——Web 認證 /會話控制

 

針對 role-permit-web 角色放行 http 的服務策略如下:

防火墻配置——Web 認證 /會話控制

 

最后我們看下在防火墻/策略中我們設置了幾條策略,在這里我們設置了四條策略,第 一條策略我們只放行 DNS 服務,第二條策略我們針對未通過認證的用戶設置認證的安全策 略,第三條策略和第四條策略我們針對不同角色用戶放行不同的服務。

防火墻配置——Web 認證 /會話控制

 

第七步:用戶驗證

內網用戶打開 IE 后輸入某網站后可以看到頁面馬上重定向到認證頁面,我們輸入user1用戶名和密碼認證通過后,當我們訪問某 web 時訪問成功,當我們訪問 ftp 時看到未能打開。

防火墻配置——Web 認證 /會話控制

 


防火墻配置——Web 認證 /會話控制

 

在設備上查看認證狀態

防火墻配置——Web 認證 /會話控制

 


防火墻配置——Web 認證 /會話控制

 

以上實驗是通過角色映射來實現的控制,指導中只是提供這樣一種思路,如果采訪簡單 的方法可以不用設置角色,在策略中直接針對用戶組設置相應的服務權限。

會話控制配置

– 網絡拓撲 –

防火墻配置——Web 認證 /會話控制

 

– 需求描述 –

內網用戶首要求針對內網每 ip 限制會話數到 300 條

– 配置步驟 –

第一步:點擊控制/會話限制,選擇安全域 trust 及限制條件,每 IP 限制 300 條會話

防火墻配置——Web 認證 /會話控制

 

關注微信公眾號:安徽思恒信息科技有限公司,了解更多技術內容……

分享到:
標簽:防火墻 配置
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定