文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术Cisco网络Cisco PIX 网络访问认证相关配置实例
精品推荐
特别推荐
·Cisco管理的35个常见问题及解答
·思科路由过滤命令详细解说
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco教程:路由器的配置及测试
·Cisco 路由器配置语句汇总
·CISCO相关技术大集合
·Cisco防火墙选购配置完全指南
·CCNA网络小菜鸟笔记
·Cisco公司网络工程实施案例
热点TOP10
·CCNA命令总动员(上)
·Cisco 2600系列
·CCIE Study Notes
·配置Cisco路由器中的Modem
·Cisco VPN 客户端
·用于Cisco Catalyst 4503的Supervisor Engine II-PLUS-TS
·思科Catalyst交换机密码恢复妙招
·Cisco Catalyst 4506双机热备配置
·FortiOS Traffic Shaping and How it Work
·编辑Cisco系统日志MIB文件(下)

Cisco PIX 网络访问认证相关配置实例

日期:2007年5月6日 作者: 查看:[大字体 中字体 小字体]


  PIX可以使用AAA对进站连接和出站连接进行控制。下图就是某单位使用PIX对用户访问Internet进行控制的例子,当图中172.16.254.0/24网段中的用户访问Internet时,pix会弹出对话框提示用户输入用户名和密码。用户输入正确的用户名和密码后,PIX将允许用户的访问。实现步骤:

Cisco PIX 网络访问认证相关配置实例(图一)

第一步,配置PIX接口地址以及NAT。

pixfirewall(config)# interface e0

pixfirewall(config-if)# ip address 218.1.1.1 255.255.255.0

pixfirewall(config-if)# no shutdown

pixfirewall(config-if)# nameif outside

INFO: Security level for "outside" set to 0 by default.

pixfirewall(config-if)# interface e1

pixfirewall(config-if)# ip address 172.16.254.1 255.255.255.0

pixfirewall(config-if)# no shutdown

pixfirewall(config-if)# nameif inside

INFO: Security level for "inside" set to 100 by default.

pixfirewall(config-if)# exit

pixfirewall(config)# nat (inside) 1 172.16.254.0 255.255.255.0

pixfirewall(config)# global (outside) 1 interface

第二步,配置AAA服务器参数。

pixfirewall(config)# aaa-server test protocol radius

pixfirewall(config)# aaa-server test (inside) host 172.16.254.10 cisco

第三步,配置AAA认证。

pixfirewall(config)# access-list access-internet extended permit ip any any

pixfirewall(config)# aaa authentication match access-internet inside test

pixfirewall(config)# access-list access-internet extended permit ip any any

pixfirewall(config)# aaa authentication match access-internet inside test

第四步,测试。

当用户访问Internet上的服务器218.1.1.2时,PIX会弹出下图所示的对话框提示用户输入用户名和密码。

Cisco PIX 网络访问认证相关配置实例(图二)



如果管理员在配置时还输入了aaa authentication secure-http-client命令,pix则会使用web页面对用户进行认证,

如下图所示:


[1] [2] 下一页 



上一篇:Cisco IOS Cookbook 中文精简版第二十五章 IPv6

下一篇:思科:值得关注的十大趋势
相关文章:
·从零开始 无线网络终极应用宝典
·Win XP系统网络功能优化技巧
·教你一分钟学会使用免费网络电话Skype
·从零开始学黑客:网络黑客新手入门指南
·暴力破解知识原理与相关破解经验技巧
·网络游戏封包基础
·网络符号表情大全
·Photoshop中关于配置的15条技巧
·我今天遇到了网络的骗子,郁闷的晕
·网络组建大全(包括企业网、校园网、网吧和基础知识)
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot