防火墙安全,认证策略
用户认证顺序:先创建认证域,在创建用户组和用户,在认证策略。功能,并配置不同的全局地址池,为接入网络的终端设备分配。
·
实验拓扑
实验要求
需求一:根据下表,完成相关配置

网卡配置


![]()
DNS服务器

WEB
client2:

百度服务器

pc1
防火墙和交换机:


需求二:配置DHCP协议,具体要求如下
在FW上启动DHCP功能,并配置不同的全局地址池,为接入网络的终端设备分配IP地址。
Client1、Client3和PC2通过DHCP获取地址信息。Client2和PC1手工静态配置。
Client1必须通过DHCP获取172.16.1.90/24地址。
配置地址池(采用接口配置方式):
dhcp绑定:
需求三:防火墙安全区域配置
web界面:
命令行:
需求四:防火墙地址组信息

创建地址族;
创建用户:
需求六:用户认证配置





用户认证顺序:先创建认证域,在创建用户组和用户,在认证策略
认证域:
用户组:










测试:
认证策略仅仅是让防火墙来判断那些用户可以正常访问网络资源,并且方便对所有用户进行管理。只要你是合法通过认证的用户,就可以访问网络资源。---认证策略并不能阻挡对网络资源的访问能力,该能力由安全策略来实现。
更多推荐
所有评论(0)