当前位置: 首页 > news >正文

AC身份认证实验之AAA服务器

一、实验背景

某公司需要在企业的公司网络出口使用上网行为管理设备,以审计管理局域网的所有设备,同时,局域网内的所有设备都将上网行为代理上网,但是发生过访客外传一些非法信息,所以需要对外来人员进行实名认证,用户拥有自己独立的上网账号

二、实验设备

1.山石网科下一代防火墙(作为上网行为管理)

2.新华三ACG1000

3.测试主机

三、实验拓扑

四、实验目的

1.掌握上网行为管理设备网关部署的应用场景和方法

2.掌握上网行为管理设备本地和raduis身份认证的配置方法

五、实验步骤

1.首先使用新华三ACG,查看管理IP

2.配置各个接口,ge0ip为dhcp自动分配,ge1配置为网关ip192.168.100.254,ge2配置为AAA服务器同网段ip10.2.2.1

3.配置ge1口为DHCP服务器

4.配置源NAT

5.测试与AAA服务器的通信以及上外网的

7.创建本地用户admin

8.配置策略,开启web认证,绑定用户组

9.输入用户名与密码,成功访问外网

10.建立AAA服务器的连接

11.开启认证方式为RADIUS

12.成功进入AAA服务器可视化管理页面
13.配置AAA服务器端,指定NAS IP、通信key等

14.配置AAA服务器端,创建用户上网时,身份认真需要的用户名和密码

15.使用本地账号密码进行登录,显示radius认证错误

16.抓包分析,发出的请求包收到的是拒绝的报文

17.使用AAA服务器账号登录,成功登录,回应包为同意包

18.改用山石网科下一代防火墙(配置上网行为管理),查看管理IP

19.配置接口安全域,源NAT,策略与新华三ACG配置类似,需要多配置一个由主机到达AAA服务器的策略

20、测试访问外网与访问AAA服务器

21.配置本地用户

22.开启web认证

23.修改策略,将源用户改为UNKNOWN

24.使用本地用户登录

25.AAA服务器配置类似,开启防火墙AAA服务器

26.使用本地用户登录,显示错误的用户名与密码

27.使用AAA服务器账户成功登录

28.查看AAA服务器计费

http://www.xdnf.cn/news/1165267.html

相关文章:

  • Linux中ELF区域与文件偏移量的关系
  • 【牛客算法】小美的排列询问
  • DL00691-基于深度学习的轴承表面缺陷目标检测含源码python
  • Python可迭代归约函数深度解析:从all到sorted的进阶指南
  • scratch音乐会开幕倒计时 2025年6月中国电子学会图形化编程 少儿编程 scratch编程等级考试一级真题和答案解析
  • docker 软件bug 误导他人 笔记
  • Linux网络信息(含ssh服务和rsync)
  • 微信二维码扫描登录流程详解
  • 网络编程之 UDP:用户数据报协议详解与实战
  • 嵌入式八股文之 struct 和 union 的区别、大厂真题1、头文件中的#ifdef/#define/#endif作用是什么?
  • React探索高性能Tree树组件实现——react-window、react-vtree
  • Kafka 如何优雅实现 Varint 和 ZigZag 编码
  • AXI接口学习
  • 在github上搭建自己主页
  • Spring Boot 3核心技术面试指南:从迁移升级到云原生实战,9轮技术攻防(含架构解析)
  • 添加状态信息
  • Linux find命令:强大的文件搜索工具
  • 代码审计Tabby安装教程
  • 神经网络——归一化层
  • nextjs编程式跳转
  • LinkedList的模拟实现(双向链表Java)
  • Java注解家族--`@ResponseBody`
  • 神经网络——线性层
  • 【c++】leetcode5 最长回文子串
  • 蚂蚁数科AI数据产业基地正式投产,携手苏州推进AI产业落地
  • 奥比中光深度相机开发
  • 感知机-梯度下降法
  • 141 个 LangChain4j Maven 组件分类解析、多场景实战攻略
  • 一个月掌握数据结构与算法:高效学习计划
  • hot100回归复习(算法总结1-38)