02_用户认证

  • 实验步骤
  • 需求一
    • 根据下表  完成相关配置
    • 设备接口VIAN接口类型
      SW2GE0/0/210access
      GE0/0/320access
      GE0/0/110 20trunk
    • [SW2]vlan batch 10 20
      
      [SW2]interface g0/0/2
      [SW2-GigabitEthernet0/0/2]port link-type access
      [SW2-GigabitEthernet0/0/2]port default vlan 10
      	
      [SW2]interface g0/0/3
      [SW2-GigabitEthernet0/0/3]port link-type access 
      [SW2-GigabitEthernet0/0/3]port default vlan 20
      
      [SW2]interface g0/0/1
      [SW2-GigabitEthernet0/0/1]port link-type trunk 
      [SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
      
    •  
      设备接口VLANIP
      FWGE1/0/1.110172.16.1.254/24
      GE1/0/1.220172.16.2.254/24
      GE1/0/0/10.0.0.254/24
      GE1/0/2/100.1.1.10/24
      OA ServerEthernet0/0/010.0.0.10/24
      Web ServerEthernet0/0/010.0.0.20/24
      DNS ServerEthernet0/0/010.0.0.30/24
    •  
    • 设备接口VLANIP
      百度服务器Ethernet0/0/0100.1.1.1/24
      Clinet1Ethernet0/0/0DHCP获取(172.16.1.90/24)
      Clinet2Ethernet0/0/0172.16.1.100/24
      Clinet3Ethernet0/0/0DHCP获取
      PC1Ethernet0/0/1172.16.2.100/24
      PC2Ethernet0/0/1DHCP获取
  • 需求二
    • 配置DHCP协议 
    • 地址池名称网段/掩码网关

      DNS

      ahcp-a172.16.1.0/24172.16.1.25410.0.0.30
      dhcp-b172.16.2.0/24172.16.2.25410.0.0.30
    • 在两接口上启动DHCP功能
    • [FW1]interface g1/0/1.1	
      [FW1-GigabitEthernet1/0/1.1]dhcp select interface 
      
      [FW1]interface g1/0/1.2	
      [FW1-GigabitEthernet1/0/1.2]dhcp select interface 
      
  • 需求三
    • 防火墙安全区域配置
    • 设备接口安全区域优先级
      FWGE1/0/1.1Trust_A70
      GE1/0/1.2Trust_B80
      GE1/0/0DMZ默认
      GE1/0/2Untrust默认
    •  
  • 需求四
    •  防火墙地址组信息
  • 需求五
    • 管理员角色信息
    • 项目数据说明
      管理员账号密码

      vtyadmin

      管理员PC的IP地址172.16.1.10/24
      角色service-admin拥有业务配置和设备监控权限
      管理员信任主机172.16.1.0/24登录设备的主机IP地址范围
      认证类型本地认证
    • 名称权限控制项
      service-admin策略、对象、网络:读写操作
      面板、监控、系统:无

    • 开启telnet服务
    • [FW1]telnet server enable 
  • 需求六
    • 用户认证配置
    • 项目数据
      认证域

      openlab

      portal

      接入控制:上网行为管理

      新用户认证选项:使用/openlab组权限

      用户组信息
      部门AA  /openlab
      部门BB /openlab
      高级管理者manager  /openlab/A
      运维部DevOps  /openlab/A
      财务部FD 用户组所属组:/openlab/A
      技术部TD 用户组所属组:/openlab/B
      市场部MD 用户组所属组:/openlab/B
      用户信息
      高管用户

      用户登录名:user_001

      用户显示名:Super_user

      用户所属组:/openlab/A/manager

      不允许多人同时使用该账号登录 IP/MAC

      绑定方式:双向绑定

      IP/MAC地址:Client1的MAC

      运维部用户

      用户登录名:DevOps_001

      用户显示名:张三

      用户所属组:/openlab/A/DevOps

      不允许多人同时使用该账号登录

      财务部用户

      用户登录名:FD_001

      用户显示名:李四

      用户所属组:/openlab/A/FD IP/MAC

      绑定方式:双向绑定

      IP/MAC地址:172.16.1.100

      不允许多人同时使用该账号登录

      技术部用户

      用户登录名:TD_001...TD_003

      用户所属组:/openlab/B/TD

      允许多人同时使用该账号登录

      市场部用户

      用户登录名:MD_001...MD_005

      用户所属组:/openlab/B/MD

      不允许多人同时使用该账号登录

      账号过期时间:10天

    • 高级管理者认证策略

      名称:policy_auth_01

      描述:高级管理者认证策略

      源安全区域:Trust_A

      目的安全区域:any

      源地址/地区:Client1

      目的地址/地区:any

      认证动作:免认证

      运维部队认证策略

      名称:policy_auth_02

      描述:运维部_to_DMZ

      源安全区域:Trust_A

      目的安全区域:dmz

      源地址/地区:Client3

      目的地址/地区:DMZ_Server

      认证动作:Portal认证

      名称:policy_auth_03

      描述:运维部_to_Untrust

      源安全区域:Trust_A

      目的安全区域:untrust

      源地址/地区:Client3

      目的地址/地区:any

      认证动作:Portal认证

      技术部认证策略

      名称:policy_auth_04

      描述:技术部_to_DMZ

      源安全区域:Trust_B

      目的安全区域:dmz

      源地址/地区:PC1

      目的地址/地区:DMZ_Server

      认证动作:匿名认证

      财务部认证策略

      名称:policy_auth_05

      描述:财务部_to_DMZ

      源安全区域:Trust_A

      目的安全区域:dmz

      源地址/地区:Client2

      目的地址/地区:DMZ_Server

      认证动作:不认证

      市场部认证策略

      名称:policy_auth_06

      描述:市场部_to_DMZ

      源安全区域:Trust_B

      目的安全区域:dmz

      源地址/地区:PC2

      目的地址/地区:DMZ_Server

      认证动作:匿名认证

      名称:policy_auth_07

      描述:市场部_to_Untrust

      源安全区域:Trust_B

      目的安全区域:untrust

      源地址/地区:PC2

      目的地址/地区:any

      认证动作:Portal认证

  • 需求七
    • 安全策略配置
    •  

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值