当前位置: 首页 > news >正文

AC身份认证实验之AAA服务器

一、实验背景

某公司需要在企业的公司网络出口使用上网行为管理设备,以审计管理局域网的所有设备,同时,局域网内的所有设备都将上网行为代理上网,但是发生过访客外传一些非法信息,所以需要对外来人员进行实名认证,用户拥有自己独立的上网账号

二、实验设备

1.山石网科下一代防火墙(作为上网行为管理)

2.新华三ACG1000

3.测试主机

三、实验拓扑

四、实验目的

1.掌握上网行为管理设备网关部署的应用场景和方法

2.掌握上网行为管理设备本地和raduis身份认证的配置方法

五、实验步骤

1.首先使用新华三ACG,查看管理IP

2.配置各个接口,ge0ip为dhcp自动分配,ge1配置为网关ip192.168.100.254,ge2配置为AAA服务器同网段ip10.2.2.1

3.配置ge1口为DHCP服务器

4.配置源NAT

5.测试与AAA服务器的通信以及上外网的

7.创建本地用户admin

8.配置策略,开启web认证,绑定用户组

9.输入用户名与密码,成功访问外网

10.建立AAA服务器的连接

11.开启认证方式为RADIUS

12.成功进入AAA服务器可视化管理页面
13.配置AAA服务器端,指定NAS IP、通信key等

14.配置AAA服务器端,创建用户上网时,身份认真需要的用户名和密码

15.使用本地账号密码进行登录,显示radius认证错误

16.抓包分析,发出的请求包收到的是拒绝的报文

17.使用AAA服务器账号登录,成功登录,回应包为同意包

18.改用山石网科下一代防火墙(配置上网行为管理),查看管理IP

19.配置接口安全域,源NAT,策略与新华三ACG配置类似,需要多配置一个由主机到达AAA服务器的策略

20、测试访问外网与访问AAA服务器

21.配置本地用户

22.开启web认证

23.修改策略,将源用户改为UNKNOWN

24.使用本地用户登录

25.AAA服务器配置类似,开启防火墙AAA服务器

26.使用本地用户登录,显示错误的用户名与密码

27.使用AAA服务器账户成功登录

28.查看AAA服务器计费

http://www.lryc.cn/news/594733.html

相关文章:

  • django filter按两个属性 去重
  • 第15次:商品搜索
  • 信息整合注意力IIA,通过双方向注意力机制重构空间位置信息,动态增强目标关键特征并抑制噪声
  • 来伊份养馋记社区零售 4.0 上海首店落沪:重构 “家门口” 的生活服务生态
  • 卷积神经网络中的注意力机制:CBAM详解与实践
  • Go-通俗易懂垃圾回收及运行过程
  • WPF——自定义ListBox
  • C++ - 仿 RabbitMQ 实现消息队列--服务端核心模块实现(二)
  • 学习秒杀系统-异步下单(包含RabbitMQ基础知识)
  • ASP.NET Core Web API 中集成 DeveloperSharp.RabbitMQ
  • 关于校准 ARM 开发板时间的步骤和常见问题:我应该是RTC电池没电了才导致我设置了重启开发板又变回去2025年的时间
  • Android NDK ffmpeg 音视频开发实战
  • 什么是“差分“?
  • 包装类简单了解泛型
  • 图片转 PDF三个免费方法总结
  • 支持不限制大小,大文件分段批量上传功能(不受nginx /apache 上传大小限制)
  • 网络设备功能对照表
  • 【Spark征服之路-3.6-Spark-SQL核心编程(五)】
  • Linux 文件操作详解:结构、系统调用、权限与实践
  • 第二阶段-第二章—8天Python从入门到精通【itheima】-134节(SQL——DQL——分组聚合)
  • leetcode-sql-627变更性别
  • 深入解析IP协议:组成、地址管理与路由选择
  • Tomato靶机通关教程
  • 安装docker可视化工具 Portainer中文版(ubuntu上演示,所有docker通用) 支持控制各种容器,容器操作简单化 降低容器门槛
  • 板凳-------Mysql cookbook学习 (十二--------4)
  • 技能学习PostgreSQL中级专家
  • 借助AI学习开源代码git0.7之六write-cache
  • 基于 STM32 的数字闹钟系统 Proteus 仿真设计与实现
  • 从一开始的网络攻防(六):php反序列化
  • 金仓数据库:融合进化,智领未来——2025年数据库技术革命的深度解析