




已閱讀5頁,還剩8頁未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
Netscreen防火墻使用RADIUS進(jìn)行用戶驗(yàn)證 - /logs/32566737.html本文在windows 2003 ,netscreen ssg550 驗(yàn)證通過。RADIUS通過使用Windows 2003活動(dòng)目錄提供的服務(wù)來集中驗(yàn)證用戶信息。將Netscreen設(shè)備與活動(dòng)目錄結(jié)合起來可以控制VPN、防火墻和用戶管理。 1、安裝微軟的IAS服務(wù)點(diǎn)擊“開始”-“設(shè)置”-“控制面板”,打開“添加刪除程序”,雙擊“添加刪除Windows組件”,系統(tǒng)打開“Windows組件”,找到“網(wǎng)絡(luò)服務(wù)”,點(diǎn)擊右下角的“詳細(xì)信息”,打開“網(wǎng)絡(luò)服務(wù)”,勾選“Internet驗(yàn)證服務(wù)”。確定。單擊“下一步”,稍后片刻,點(diǎn)擊“完成”,完成了微軟的IAS服務(wù)的安裝。2、配置微軟的IAS服務(wù) 回到剛才的“控制面板”,點(diǎn)擊“管理工具”,打開的“Internet驗(yàn)證服務(wù)” 將Netscreen設(shè)備添加為客戶端。右鍵單擊“RADIUS客戶端”,選擇“新建RADIUS客戶端”,在好記的名稱輸入:NetScreen,客戶端地址輸入你的Netscren IP地址,我的輸入“54”,單擊“下一步”,在共享的機(jī)密和確認(rèn)的共享機(jī)密輸入一樣的密碼。單擊“完成”完成第一步設(shè)定。 3、在IAS服務(wù)器上配置策略 “控制面板”,點(diǎn)擊“管理工具”,打開的“Internet驗(yàn)證服務(wù)”,右鍵單擊“遠(yuǎn)程訪問策略”,選擇“新建遠(yuǎn)程訪問策略”,單擊“下一步”,在新建遠(yuǎn)程訪問策略向?qū)е?,選擇“設(shè)置自定義策略”,在策略名輸入“Permit assess IT group and Return IT group abbribute”,單擊“下一步”,在策略狀態(tài),單擊“添加”,在選擇屬性中選擇“Windows Group”,單擊“添加”,輸入正確的組名。單擊“確定”。 單擊“下一步”,選擇“授予遠(yuǎn)程訪問權(quán)限”,單擊“下一步”,選擇編輯配置文件,訪問“身份驗(yàn)證”選項(xiàng)卡,取消所有選擇,勾選 “未加密的身份驗(yàn)證(PAP,SPAP)”,單擊“應(yīng)用”,訪問“高級(jí)”選項(xiàng)卡,單擊“添加”,選擇“Vendor-Specific,單擊“添加”,在 “輸入供應(yīng)商代碼”中輸入“3224”,并選擇“符合”。單擊“配置屬性”,在“供應(yīng)商指派的屬性號(hào)”中輸入“3”,屬性格式選擇“字符串”,屬性值輸入“IT”,連續(xù)單擊“確定”回到“高級(jí)”選項(xiàng)卡,刪除“高級(jí)”選項(xiàng)卡其余的欄目,保留“Vendor-Specific”。單擊“應(yīng)用”,“確定”。在收到系統(tǒng)提示的時(shí)候,選擇“否”,單擊“完成”完成了策略的設(shè)定 3、配置驗(yàn)證服務(wù)和外部用戶組 以根管理員登錄防火墻管理界面。首先在netscreen防火墻上面定義一個(gè)RADIUS服務(wù)器,從Web管理界面菜單“Configuration”-“Auth”-“Auth Servers”,單擊右上角的“New”,在打開的界面中的“Name”輸入“Micorosoft IAS”,“IP/Domain Name”輸入之前定義的RADIUS服務(wù)器的IP,本例是“00”,在“Account Type”中勾選“Auth”,在下面的定義RADIUS服務(wù)器屬性中的“Shared Secret”輸入之前定義密碼。單擊“OK”保存設(shè)定。 接著我們來定義外部用戶組IT,菜單“Objects”-“Users”-“External Groups”,單擊“New”,在“Group Name”中輸入“IT”,在下面的“Group Type”中勾選“Auth”,單擊“OK”保存設(shè)定。 4、設(shè)定策略使用外部用戶進(jìn)行驗(yàn)證。 選擇要編輯的策略,單擊策略右邊的“Edit”,點(diǎn)擊打開界面的“Adanced”,進(jìn)入策略高級(jí)編輯界面,勾選“Authentication”,點(diǎn)選“Auth Server”,并在其下面的列表中選擇“Microsoft IAS”,點(diǎn)選“User Group”,在右邊的選擇“External-IT ”,單擊“OK”保存策略。測(cè)試,打開IE,輸入新浪的網(wǎng)址“”,系統(tǒng)彈出一個(gè)對(duì)話框,輸入正確的用戶和密碼,即可訪問新浪。 備注:若當(dāng)前登錄是域用戶,它就自動(dòng)驗(yàn)證。 注意:如果驗(yàn)證不能通過,檢查域服務(wù)器上面的日志會(huì)發(fā)現(xiàn)“用戶沒有遠(yuǎn)程訪問的權(quán)限”,需要打開Active Derectory用戶和計(jì)算機(jī),點(diǎn)擊用戶屬性撥入遠(yuǎn)程訪問權(quán)限,允許訪問.確定.這個(gè)測(cè)試成功完成! 再此有幾點(diǎn)要說明: 1、原Juniper提供了一個(gè)PDF文檔“configuring_screenOS_for_NT_Domain_v11.pdf”,提供配置方法,但此文檔有幾個(gè)錯(cuò)誤的地方需要修正。 2、錯(cuò)誤地方一:請(qǐng)看下圖,原文章需要勾選“Encrypted Authentication(CHAP)”,請(qǐng)參考我的測(cè)試截圖,無需勾選此處。 3、錯(cuò)誤地方二:在NS上配置RADIUS服務(wù)器時(shí),原文勾選的是“
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 光學(xué)試題及答案
- 煤制合成氣生產(chǎn)設(shè)備維護(hù)與管理考核試卷
- 酒類試播面試題及答案
- 行政法與區(qū)域治理的相互作用試題與答案
- 計(jì)算機(jī)信息安全管理的重要考慮試題及答案
- 2025水電項(xiàng)目轉(zhuǎn)讓合同范本
- 行政法學(xué)實(shí)踐指導(dǎo)與試題答案解析
- 2025房地產(chǎn)買賣(轉(zhuǎn)讓)合同書
- 2025水電安裝分包施工合同
- 高考數(shù)學(xué)心態(tài)建設(shè)的重要性試題及答案
- 2025屆高考作文復(fù)習(xí):時(shí)評(píng)類作文分析 課件
- 老年期常見心理問題的護(hù)理(老年護(hù)理課件)
- T-CAICI 89-2024 通信建設(shè)安全生產(chǎn)標(biāo)準(zhǔn)化基本要求
- 《民法典》2024年知識(shí)考試題庫(含答案)
- 江蘇省啟東市高中數(shù)學(xué) 第二章 平面向量 第7課時(shí) 2.3.2 向量的坐標(biāo)表示(2)教案 蘇教版必修4
- 137案例黑色三分鐘生死一瞬間事故案例文字版
- 高中英語外研版 單詞表 必修1
- 臨床流行病學(xué)與循證醫(yī)學(xué)-臨床實(shí)踐指南的制定與評(píng)價(jià)
- 【魔鏡洞察】2024藥食同源保健品滋補(bǔ)品行業(yè)分析報(bào)告
- 2023屆高考地理一輪復(fù)習(xí)跟蹤訓(xùn)練-石油資源與國家安全
- 14.有趣的光影(課件)-美術(shù)六年級(jí)下冊(cè)
評(píng)論
0/150
提交評(píng)論