当前位置: 首页 > news >正文

上网行为管理-身份认证1

一、实验拓扑

设备:

1、H3C的ACG(作为上网行为管理)
2、Windows一台(windows设备)
3、AAA服务器一台(cisco acs设备)
4、增加一个网络 net:cloud0

二、实验目的

1.掌握上网行为管理设备网关部署的应用场景和方法
2.掌握上网行为管理设备本地和raduis身份认证的配置方法。

三、实验需求、步骤及配置

1.上网行为管理(AC)配置:

(1)基本配置:修改ge0口的ip地址,启用DHCP自动获取。

H3C> en

H3C# system-view

H3C(conf ig)# int ge0
H3C(conf ig-ge0)#ip add dhcp metric 1 gw reset dns reset     //彻底刷新接口 ge0 的所有 DHCP 获取的网络配置(IP、网关、DNS)

ge1口先不用配,后面进入AC的可视化界面配置。

输入接口ip进入防火墙的可视化界面

输入用户名、密码

(2)了解系统管理员、审计管理员、安全管理员的区别

进入系统管理,新增一个审计管理员,如下:

然后退出重新登录,用审计管理员的用户名和密码登录

进入后,可以查看数据中心等信息,但不能修改配置

2.AAA服务器配置:

等待启动完成,输入用户名:admin,密码:Aaa@123456

注意:interface g0 需no shutdown把物理层打开。

3.AC配置:

a)配置AC的ge2口,配置静态IP地址10.2.2.1/30,管理方式将ping勾选

b)配置AC的ge1口,配置静态IP地址,ping的管理方式打开

c)配置DHCP服务器:DHCP服务配置在ge1口

服务器配置:

d)配置NAT转换策略:实现内网上网的需求

4.用pc进入AAA服务器的可视化界面:

打开pc,查询分配的IP地址,以及能否上网

在浏览器中,输入https + AAA服务器的接口IP地址:https://10.2.2.2,进入可视化界面

输入默认的用户名:acsadmin,密码:zhongyuan

配置AAA服务器的指定NAS IP、通信key等:

指定NAS IP:

设置用户的名称(账号),及通信key密钥(密码):

5.配置AC,指定一台RADUIS AAA服务器,配置如下:

用户管理->认证管理->认证服务器,新建一台RADUIS服务器

配置上网打开网页的认证策略

打开高级选项的启用第三方认证,选择Radius认证方式

6.打开pc的浏览器:

随便输入一个URL,如:www.qq.com

弹出PC自动重定向访问AC的认证界面,输入正确的账号密码,登录成功

如果输入错误,将会弹出Radius认证错误

在AC的ge2口抓包,可以看到Radius的两个报文

AAA服务器回复的是拒绝报文

如果输入正确(正确的账号密码是开始在AAA服务器中所创建的用户账号密码),

将直接跳转到你所想访问的网页,如下:

再抓AC的ge2口的报文,会发现AAA服务器回复的是接受的报文

再用pc进入AAA服务器的可视化界面,查看服务器的计费:

用户账号密码输入错误

http://www.lryc.cn/news/595367.html

相关文章:

  • 剖析Sully.ai:革新医疗领域的AI助手功能启示
  • Hyperledger Fabric V2.5 生产环境部署及安装Java智能合约
  • 【OD机试】模拟数据序列号传输
  • 09_Spring Boot 整合 Freemarker 模板引擎的坑
  • 用简鹿视频格式转换器轻松制作 GIF 表情包教程
  • 牛客周赛 Round 101(题解的token计算, 76修地铁 ,76选数,76构造,qcjj寄快递,幂中幂plus)
  • 解决vscode中vue格式化后缩进太小的问题,并去除分号 - 设置Vetur tabSize从2到4,设置prettier取消分号semi
  • 元宇宙工厂漫游指南:VR可视化在设备巡检与远程运维中的沉浸式应用
  • zabbix企业级分布式监控
  • Java 实现 UDP 多发多收通信
  • C++unordered系列的map和set类(封装)
  • WAMP配置局域网https服务
  • C# 实现:动态规划解决 0/1 背包问题
  • Nacos 探活机制深度解析:临时 / 永久实例差异及与 Sentinel 的熔断协作
  • OpenAI API(1)补全Responses(Chat Completions)API和记忆Assistants API对比分析
  • Java 大视界 -- 基于 Java 的大数据分布式计算在地球物理勘探数据处理与地质结构建模中的应用(356)
  • 16 BTLO 蓝队靶场 Drill Down 解题记录
  • 前缀和题目:元素和小于等于阈值的正方形的最大边长
  • 计算机发展史:互联网时代的万物互联与全球变革
  • MySQL 17 如何正确地显示随机消息?
  • 【爬虫】06 - 自动化爬虫selenium
  • 元宇宙与游戏:虚实交融的数字文明新纪元
  • ni-app 对鸿蒙的支持现状
  • 深入浅出 BeanUtil.copyProperties:Java 属性复制的利器与避坑指南
  • compser json和lock的作用区别
  • 基于ArcFace损失函数训练的人脸特征提取模型
  • PDF 表单字段属性详解
  • Java学习----NIO模型
  • 识别PDF中的二维码
  • 软件中如何实现自动记忆上一次选的打印机(Python示例)