思科PIX防火墙AAA配置与多媒体支持详解
1. 思科PIX防火墙AAA配置
1.1 直通代理配置
直通代理是思科PIX防火墙的一项功能,允许在用户通过AAA服务器进行身份验证和授权后打开连接。用户发起与目标的连接,PIX会提示用户输入用户名和密码,用户提供的信息由AAA服务器验证,验证通过后防火墙允许连接。
1.2 可下载PIX ACL配置
- 确认RADIUS服务器配置 :只有RADIUS服务器支持可下载ACL配置。从导航栏中选择“Network Configuration”,点击“AAA Client”,确保选择“RADIUS (Cisco IOS/PIX)”。
- 创建可下载ACL :从导航栏中选择“Shared Profile Components”,点击“Downloadable PIX ACL”链接并选择“Add”。在可下载PIX ACL配置框中添加以下信息并点击“Submit”:
- Name :访问列表名称。
- Description :访问列表的描述。
- ACL Definitions :命令测试,使用与PIX防火墙相同的格式,但不包括访问列表名称,也无需将访问列表添加到访问组,因为在ACL下载到PIX防火墙时会自动完成。
- 添加到用户或组设置 :在“
思科PIX防火墙AAA与多媒体配置
超级会员免费看
订阅专栏 解锁全文
595

被折叠的 条评论
为什么被折叠?



