当前位置: 首页 > news >正文

AC身份认证实验之AAA服务器

一、实验背景

某公司需要在企业的公司网络出口使用上网行为管理设备,以审计管理局域网的所有设备,同时,局域网内的所有设备都将上网行为代理上网,但是发生过访客外传一些非法信息,所以需要对外来人员进行实名认证,用户拥有自己独立的上网账号

二、实验设备

1.山石网科下一代防火墙(作为上网行为管理)

2.新华三ACG1000

3.测试主机

三、实验拓扑

四、实验目的

1.掌握上网行为管理设备网关部署的应用场景和方法

2.掌握上网行为管理设备本地和raduis身份认证的配置方法

五、实验步骤

1.首先使用新华三ACG,查看管理IP

2.配置各个接口,ge0ip为dhcp自动分配,ge1配置为网关ip192.168.100.254,ge2配置为AAA服务器同网段ip10.2.2.1

3.配置ge1口为DHCP服务器

4.配置源NAT

5.测试与AAA服务器的通信以及上外网的

7.创建本地用户admin

8.配置策略,开启web认证,绑定用户组

9.输入用户名与密码,成功访问外网

10.建立AAA服务器的连接

11.开启认证方式为RADIUS

12.成功进入AAA服务器可视化管理页面
13.配置AAA服务器端,指定NAS IP、通信key等

14.配置AAA服务器端,创建用户上网时,身份认真需要的用户名和密码

15.使用本地账号密码进行登录,显示radius认证错误

16.抓包分析,发出的请求包收到的是拒绝的报文

17.使用AAA服务器账号登录,成功登录,回应包为同意包

18.改用山石网科下一代防火墙(配置上网行为管理),查看管理IP

19.配置接口安全域,源NAT,策略与新华三ACG配置类似,需要多配置一个由主机到达AAA服务器的策略

20、测试访问外网与访问AAA服务器

21.配置本地用户

22.开启web认证

23.修改策略,将源用户改为UNKNOWN

24.使用本地用户登录

25.AAA服务器配置类似,开启防火墙AAA服务器

26.使用本地用户登录,显示错误的用户名与密码

27.使用AAA服务器账户成功登录

28.查看AAA服务器计费

http://www.dtcms.com/a/290405.html

相关文章:

  • GStreamer开发笔记(九):gst-rtcp-server安装和部署实现简单的rtsp-server服务器推流Demo
  • 事务并发-封锁协议
  • Linux网络信息(含ssh服务和rsync)
  • 工业上位机开发选型:WinForms稳、WPF炫、Avalonia跨平台
  • 今日Github热门仓库推荐 第七期
  • 一.AD域与DFS集群-AD域安装
  • LP-MSPM0G3507学习--09定时器之四输出PWM
  • 3x3矩阵教程
  • 数据结构堆的实现(C语言)
  • 如果通过源码技术实现矩阵系统分部门管理?
  • cocos中实现3d人物角色头顶信息跟随功能,UI跟随3D/2D对象移动,例如昵称血条跟随人物移动
  • 开启PHP编程之旅:从基础语法到项目实践
  • QT6 源,七章对话框与多窗体(6) 颜色对话框 QColorDialog :本类的属性,信号函数,静态成员函数,以及源代码
  • 什么是GNN?——聚合、更新与循环
  • 时间管理的视觉艺术 《时间格子计算器》H5案例赏析
  • 图立得-html纯前端图片拾色器V202507
  • js迭代器
  • 【前端状态更新与异步协调完全指南:React、Vue架构原理与复杂业务场景实战】
  • React-useEffect的闭包陷阱(stale closure)
  • MySQL的在线模式学习笔记
  • HarmonyOS之UIAbility简介
  • redis 如何优雅地进行键设计?
  • 【Spark征服之路-3.6-Spark-SQL核心编程(五)】
  • Spring @RequestBody注解详解与实践
  • oracle 数据库中,将几张表的数据按指定日期范围实时同步至同一个数据库的备份表中。
  • Oracle 数据库共享池与大池调优指南
  • 深度学习 -- 梯度计算及上下文控制
  • HTTP性能优化实战技术详解(2025)
  • day058-docker常见面试题与初识zabbix
  • SpringDoc 基本使用指南