注册
登录
会员
搜索
统计
帮助
杜松之家—JUNIPER技术论坛
»
网络安全及相关技术专区
»
--技术文档区
» juniper防火墙如何实现基于身份认证的访问控制
搜索
‹‹ 上一主题
|
下一主题 ››
128
1
2
3
4
5
6
7
8
9
10
››
... 16
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
juniper防火墙如何实现基于身份认证的访问控制
本主题由 admin 于 2008-1-30 15:29 移动
青炎灯
版主
个人空间
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-12-20 10:22
只看该作者
juniper防火墙如何实现基于身份认证的访问控制
ScreenOS Auth Guide
Juniper
防火墙做用户认证有两种方式Auth和WebAuth;
Auth
方式是被动方式的认证机制,只支持http/ftp/telnet/rlogin四种协议,当用户对外发起这些连接的时候,会被防火墙拦截并弹出认证界面,用户输入用户名口令认证通过后才可继续进行业务;
WebAuth
方式是主动方式的认证机制,顾名思义,用户需要主动用浏览器登录到认证地址(此地址由防火墙接口模拟),在认证页面输入用户名口令认证通过后才可继续进行业务;这种方式可支持所有TCP/IP业务;
配置方式分为四步(以Microsoft AD/LDAP认证为例)
1.
建立Auth Server,到”Configration -> Auth -> Auth Server” 里”new”一个新的Auth Server; “Name”随便起一个,比如”ADServer”,
在”
IP/Domain Name”
域里填入Microsoft AD服务器的地址,在”Account Type”域里选择”Auth”认证方式;接着在下面三种认证方式里选择”LDAP”认证协议,设置”LDAP Port”为默认的”389”,” Common Name Identifier”为默认的”cn”, “Distinguished Name(dn)”为该AD相应的DN,比如”cn=users,dc=juniper,dc=com”
2.
”Configration -> Auth -> WebAuth”
里设置WebAuth Server为上一步建立的Auth Server ”ADServer”;
3
进入需要做用户认证的
policy
的高技属性
”Advanced”
里,开启
”Authentication”
功能,并设置认证方式为
”WebAuth”
4
本帖隐藏的内容需要回复才可以浏览
附件:
您所在的用户组无法下载或查看附件
UID
3166
帖子
682
精华
28
积分
6407
阅读权限
100
在线时间
201 小时
注册时间
2007-9-4
最后登录
2008-10-6
查看详细资料
TOP
dusong
中级会员
个人空间
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2007-12-20 14:18
只看该作者
adfafsfsdfasfsaf
UID
9587
帖子
53
精华
0
积分
371
阅读权限
30
在线时间
27 小时
注册时间
2007-12-19
最后登录
2008-4-1
查看详细资料
TOP
天宁之鹰
注册会员
个人空间
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2007-12-20 15:31
只看该作者
看看!~~~~~~~~~
UID
9652
帖子
22
精华
0
积分
195
阅读权限
20
在线时间
2 小时
注册时间
2007-12-20
最后登录
2008-1-12
查看详细资料
TOP
conquer
金牌会员
个人空间
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2007-12-20 17:41
只看该作者
先回复看看,学习学习!
UID
9363
帖子
133
精华
1
积分
1114
阅读权限
70
在线时间
39 小时
注册时间
2007-12-13
最后登录
2008-10-1
查看详细资料
TOP
lgqfqy
注册会员
个人空间
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2007-12-25 08:38
只看该作者
正在使用juniper防火墙中,看看
UID
9762
帖子
7
精华
0
积分
59
阅读权限
20
在线时间
0 小时
注册时间
2007-12-25
最后登录
2007-12-25
查看详细资料
TOP
iflystar
中级会员
个人空间
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2007-12-25 08:58
只看该作者
好啊,学习下。谢谢!
UID
4263
帖子
46
精华
0
积分
316
阅读权限
30
在线时间
46 小时
注册时间
2007-9-25
最后登录
2008-9-23
查看详细资料
TOP
conquer
金牌会员
个人空间
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2007-12-25 09:43
只看该作者
有一个地方没有看明白请教一下楼主.
在配置web Auth 中,172.27.8.195 这个地址为防火墙接口代理地址.它是不是一个内网的认证服务器的地址?
UID
9363
帖子
133
精华
1
积分
1114
阅读权限
70
在线时间
39 小时
注册时间
2007-12-13
最后登录
2008-10-1
查看详细资料
TOP
kyo2ly
金牌会员
个人空间
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2007-12-25 15:34
只看该作者
cn=users,dc=juniper,dc=com
我现在都不知道哪个账号,哪个是密码/郁闷啊.....99999999999999999999999999999999999999999999我
UID
9056
帖子
134
精华
0
积分
1051
阅读权限
70
在线时间
29 小时
注册时间
2007-12-6
最后登录
2008-9-30
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
128
1
2
3
4
5
6
7
8
9
10
››
... 16
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--问题交流区
--技术文档区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
代理销售区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计
防火墙应用基础【在线视频】总结!
论坛火热征召版主!