您现在的位置是:物联网 >>正文
一文读懂防火墙本地Portal认证:让你的网络更安全!
物联网186人已围观
简介在构建网络安全防线的过程中,本地Portal认证如同一座通往数字领域的安全大门。通过这一认证机制,用户在进入网络资源前需要通过本地Portal验证身份,确保仅有授权的个体能够穿越这个安全门槛,为网络安 ...
在构建网络安全防线的文读网络过程中 ,本地Portal认证如同一座通往数字领域的懂防安全大门。通过这一认证机制 ,火墙用户在进入网络资源前需要通过本地Portal验证身份,本地确保仅有授权的认证让个体能够穿越这个安全门槛,为网络安全构筑坚实的亿华云更安第一道防线。
今天的文读网络任务是实现防火墙本地Portal认证 。又ENSP的懂防PC机不支持网页 ,所以 ,火墙我们需要借助VMware虚拟机 。源码库本地拓扑如下 :

实验拓扑
实验需求配置防火墙实现PC1访问外包进行网页认证(登录账号为USER/Huawei@123)
实验步骤(1) 配置VMware虚拟机的认证让PC与ENSP连接。
在ENSP配置如下图,更安这里采用VMware中的文读网络VMnet8连接的网卡。

ENSP PC1配置
在VMware中关闭VMnet8的懂防DHCP功能 。模板下载如下图 :

关闭DHCP功能
完成这些配置后,火墙在VMware虚拟机中,把win7该成自动获取IP地址。如下图 :

自动获取IP地址
一起正常情况下 ,win7就能正常获取到防火墙上的GE1/0/1网段的地址,如下图:

正常获取IP地址
(2) 配置防火墙本地Portal认证
华为防火墙默认情况是服务器租用开启了本地Portal认证,端口号是8887 ,我们只需要配置认证用户即可 。

本地Portal认证
复制# 新建用户 user-manage user USER password Huawei@123 # 配置认证策略 auth-policy rule name AUTH_POLICY source-zone trust destination-zone untrust source-address 10.1.12.0 mask 255.255.255.0 action auth # 防火墙安全策略 security-policy rule name trust->Local source-zone trust destination-zone local service protocol tcp destination-port 8887 action permit # 修改aaa下的默认域 domain default service-type internetaccess internet-access mode password reference user current-domain1.2.3.4.5.6.7.8.9.10.11.12.13.14.15.16.17.18.19.20.21.22.23.24.25.26.验证本地Portal认证功能,默认情况下 ,是香港云服务器无法ping通外网的,需要Portal认证通过才能访问的 ,如下图 :

Portal未认证
输入刚才设置的用户名和密码,就能通过Portal认证 ,如下图:

通过Portal认证
再次访问外网 ,云计算就能顺利访问了,如下图 :

成功访问外网
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/183a599811.html
相关文章
导致零信任建设失败的五个因素
物联网随着企业数字化转型的发展,零信任安全模型和理念已被企业组织的CISO们广泛接受,但是实现它的过程却并不容易,尤其是对一些中小型企业组织,零信任项目落地失败的案例已经屡见不鲜。对于企业而言,现在的问题不 ...
【物联网】
阅读更多表驱动法在STM32中的应用
物联网概念所谓表驱动法(Table-Driven Approach)简而言之就是用查表的方法获取数据。此处的“表”通常为数组,但可视为数据库的一种体现。根据字典中的部首检字表查找读音未知的汉字就是典型的表驱 ...
【物联网】
阅读更多快速安装教程(一步步教你使用U盘轻松安装操作系统)
物联网现如今,电脑已经成为我们生活中不可或缺的工具之一,而操作系统更是电脑的灵魂。然而,有时我们需要重新安装操作系统,或者安装新的操作系统版本,这时候使用U盘进行安装将会非常方便和快捷。本文将为大家介绍如何 ...
【物联网】
阅读更多