亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费
登錄論壇
|
注冊會員
設(shè)為首頁
|
收藏本站
當前位置 :
首頁
>
軟件學院
>
網(wǎng)絡(luò)技術(shù)
>
網(wǎng)絡(luò)技巧
>正文
應用XAUTH技術(shù)部署企業(yè)VPN遠程訪問
http://www.yibo1263.com
2009/1/13 10:24:14
來源:
東北IT網(wǎng)
編輯:葉子
(2)配置VPN防火強使用本地數(shù)據(jù)庫進行驗證
即使你沒有配置RADIUS服務(wù)器,你仍然可以使用VPN防火墻自帶的用戶數(shù)據(jù)庫實現(xiàn)用戶驗證功能。在使用該功能之前,你必須在User Database項目下面配置用戶信息,如下:
1.在User Database項目下面點擊 add按鈕。
2.在User Name和Password里分別填寫相應的信息。
3.點擊Apply按鈕即可起用本地數(shù)據(jù)庫。
。3)配置防火墻使用RADIUS服務(wù)器進行驗證
在Radius Client項目里面,可以定義一個主的RADIUS服務(wù)器和備份的RADIUS服務(wù)器。防火墻首先和主的RADIUS服務(wù)器聯(lián)系,如果主的RADIUS服務(wù)器沒有響應,則轉(zhuǎn)到備份的RADIUS服務(wù)器上。
在Primary和Backup Server里面的設(shè)置介紹如下:
•Server Address — RADIUS的IP地址.
•Auth port — RADIUS服務(wù)器的驗證端口號,RADIUS客戶端會使用該端口和RADIUS服務(wù)器通訊,在大部情況下,默認的端口號都不應該修改。
•Acct port — RADIUS的計費端口號。在大多數(shù)情況下默認的端口號不需要修改。
•Secret Phrase— RADIUS客戶端和服務(wù)器之間的通訊密鑰。該密鑰必須在服器端和客戶端單獨配置,并要求相互一致。
•NAS Identifier —防火墻充當NAS(網(wǎng)絡(luò)訪問服務(wù))角色,允許合法的外部用戶訪問網(wǎng)絡(luò)。在一個RADIUS會話里面,NAS必須遞交NAS身份標識到RADIUS服務(wù)器,在該例子里NAS的身份標識可以是防火墻的IP地址或有效的用戶名,在某些應用場合里,RADIUS服務(wù)器有可能要求NAS提供有效的用戶名,而我們則可以在該處填寫合法的用戶名提交到RADIUS服務(wù)器進行驗證。然而在大多數(shù)場合下面,RADIUS服務(wù)器并不要求NAS提供用戶名。
點擊 Apply保存配置
注意:在試驗中我們采用WINDOWS 的IAS作為RADIUS服務(wù)器,NAS身份標識不需要在IAS里面配置,同時在IKE策略里的Authentication Type 應該選擇Generic (PAP)的方式。
2.4 IPSec VPN 客戶端軟件XAUTH的配置
在此之前,你必須在不需要XAUTH的情況下,配置好VPN客戶端。測試到VPN防火墻的連接通過后,在配置里面添加相應的XAUTH選項即可:
1.點擊Authentication選擇Proposal 1. 選擇和在VPN防火墻的IKE策略里匹配的各項參數(shù)。
2.在Authentication Method, 選擇Pre-Shared Key; Extended Authentication.
3.點擊 floppy disk圖標以保存配置
2.5測試連接
1.在WINDOWS工具欄里右鍵點擊VPN client圖標選擇My Connections \.
1.幾秒鐘后將出現(xiàn)登陸頁面。
2.輸入正確的用戶名和密碼信息后,客戶端軟件會顯示 "Successfully connected to My Connections\"的信息
3.從安裝客戶端軟件的PC上PING對方局域網(wǎng)內(nèi)的主機,可以PING通
4.遇到故障的時候,可以參考VPN客戶端軟件里的VPN日志以排除故障。
本新聞共
3
頁,當前在第
3
頁
1
2
3
【
收藏
】【
打印
】【
進入論壇
】
相關(guān)文章:
最新文章
搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大
推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達獲邀出席2015中國(廣州)國際POS機
寶獲利報名參加“2015年度中國POS機行業(yè)
八卦圖解
More>>
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖
聯(lián)想V360筆記本模特寫真
宝坻区
|
察雅县
|
凉城县
|
新河县
|
琼海市
|
商洛市
|
广昌县
|
勐海县
|
巩义市
|
邹城市
|
尤溪县
|
滁州市
|
南昌县
|
五原县
|
昌江
|
嵊州市
|
洛川县
|
乌拉特后旗
|
德化县
|
阳信县
|
玉门市
|
齐齐哈尔市
|
文安县
|
孝义市
|
兴海县
|
衡阳县
|
北票市
|
五台县
|
静宁县
|
元谋县
|
开原市
|
象州县
|
密云县
|
抚州市
|
乐至县
|
安平县
|
新乡市
|
上犹县
|
昭觉县
|
长春市
|
东乡族自治县
|