91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

某銀行系統無線接入ACS之RADIUS認證方案

發布時間:2020-07-21 17:14:19 來源:網絡 閱讀:3244 作者:sunx990 欄目:網絡安全

某銀行系統無線接入ACSRADIUS認證方案

 

項目背景:

無線接入、IPSEC加密是銀行離行設備目前普遍采用的方案,本文專門介紹ACS認證功能中的RADIUS認證。

01某銀行系統無線接入ACS之RADIUS認證方案

項目資料:

恒康3G通使用3G/4G無線撥號撥入運營商

運營商認證SIM卡信息(是否欠費、是否屬于VPDN

認證成功后不分配IP地址,將認證信息轉發到LNS

LNS收到認證信息后交給ACS進行認證

ACS收到認證信息,通過認證則分配IP

恒康3G通獲得了一個1.8.8.8IP地址

LNS1.8.8.8的路由但沒有11.2.2.0的路由

×××網關有1.8.8.8的路由,但不發布給內網

恒康3G通與×××網關建立IPSEC隧道

終端最終可以ping通測試服務器

 

 

ACS部分配置

創建設備屬性,將屬性分配給設備

位置屬性

命名設備所在地:LNS_beijing

02某銀行系統無線接入ACS之RADIUS認證方案

類型屬性

建立所有路由器屬性、LNS_Cisco屬于所有路由器

命名設備類型LNS_Cisco

03某銀行系統無線接入ACS之RADIUS認證方案

 

創建一個AAA客戶端并指定客戶端所具備的參數

將前面創建的兩項屬性在此處調用,結合成一個屬性組。

命名為LNS_Cisco

位置屬于LNS_beijing

類型是LNS_Cisco

IP192.168.5.41

共享密鑰是cisco

 

04某銀行系統無線接入ACS之RADIUS認證方案

05某銀行系統無線接入ACS之RADIUS認證方案

 

創建用戶屬性

將屬性分配給用戶

IP地址分配屬性

此屬性控制創建用戶時是否允許分配IP地址。

06某銀行系統無線接入ACS之RADIUS認證方案

 

創建用戶組屬性:

這里建了日常和災備兩個組

07某銀行系統無線接入ACS之RADIUS認證方案

創建用戶賬號,本例用戶屬于災備組

08某銀行系統無線接入ACS之RADIUS認證方案

09某銀行系統無線接入ACS之RADIUS認證方案

創建策略組件:

授權策略需要使用策略組件

取名為ABC_3G_VPDN_Authorization

10某銀行系統無線接入ACS之RADIUS認證方案

RADIUS Attributes選項卡

允許分配IPV4地址

11某銀行系統無線接入ACS之RADIUS認證方案

創建用戶接入策略:

創建認證服務

12某銀行系統無線接入ACS之RADIUS認證方案

13某銀行系統無線接入ACS之RADIUS認證方案

選擇匹配模塊

 

14某銀行系統無線接入ACS之RADIUS認證方案

點擊保存

創建接入規則:

匹配選擇條目后,使用剛創建的ABC_3G_VPDN_Access服務

 

15某銀行系統無線接入ACS之RADIUS認證方案

返回修改服務具體內容

16某銀行系統無線接入ACS之RADIUS認證方案

詳細匹配災備用戶和IP授權規則。

17某銀行系統無線接入ACS之RADIUS認證方案

18某銀行系統無線接入ACS之RADIUS認證方案

修改默認規則為拒絕

19某銀行系統無線接入ACS之RADIUS認證方案

20某銀行系統無線接入ACS之RADIUS認證方案

查看效果

21某銀行系統無線接入ACS之RADIUS認證方案

22某銀行系統無線接入ACS之RADIUS認證方案

查看匹配到的用戶名、準入規則、接入設備和IP地址。

點擊放大鏡可查看詳細信息。

23某銀行系統無線接入ACS之RADIUS認證方案

 

測試用設備均為CISCO模擬器

LNS配置

aaa new-model

!

!

aaa authentication ppp default if-needed group radius 認證

aaa authorization network default group radius 授權

aaa accounting network default start-stop group radius 審計

radius-server host 192.168.5.247 key cisco 服務器地址和密鑰

 

 

interface Serial4/0

 ip address 192.168.8.254 255.255.255.0

 encapsulation ppp

 no peer default ip address

 ppp authentication chap

 serial restart-delay 0

 no cdp enable

!

 

ppp配置

interface Serial4/0

 ip address negotiated

 encapsulation ppp

 ppp chap hostname bfby

 ppp chap password 0 bfby

 ppp ipcp route default

 serial restart-delay 0

!

原文下載地址:http://wenku.baidu.com/view/0b11ee6eb0717fd5370cdcba

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

连平县| 道真| 方正县| 玉田县| 太谷县| 长海县| 咸宁市| 固镇县| 龙胜| 永平县| 遂川县| 扎赉特旗| 吐鲁番市| 镇雄县| 探索| 泗水县| 江川县| 霸州市| 抚州市| 东阳市| 铜梁县| 上林县| 渭南市| 乌恰县| 梅河口市| 潢川县| 夏邑县| 璧山县| 綦江县| 栖霞市| 呼和浩特市| 长顺县| 柘城县| 安丘市| 苏州市| 扶余县| 洛浦县| 仙桃市| 海城市| 大竹县| 泗阳县|