没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
VRP1.7 操作手册(安全) 目 录
i
目 录
第 1 章 AAA 配置.....................................................................................................................1-1
1.1 AAA 简介............................................................................................................................ 1-1
1.1.1 什么是 AAA ............................................................................................................. 1-1
1.1.2 AAA 的优点.............................................................................................................. 1-1
1.2 AAA 配置............................................................................................................................ 1-1
1.2.1 AAA 的配置过程 ...................................................................................................... 1-1
1.2.2 配置认证(Authentication).................................................................................... 1-6
1.2.3 配置授权(Authorization)...................................................................................... 1-9
1.2.4 配置计费(Accounting)....................................................................................... 1-11
1.3 RADIUS 配置 ................................................................................................................... 1-15
1.3.1 RADIUS 简介......................................................................................................... 1-15
1.3.2 RADIUS 配置......................................................................................................... 1-19
1.4 HWTACACS 配置 ............................................................................................................ 1-23
1.4.1 HWTACACS 简介.................................................................................................. 1-23
1.4.2 HWTACACS 配置.................................................................................................. 1-26
1.5 AAA 显示和调试 ............................................................................................................... 1-30
1.5.1 AAA 显示和调试 .................................................................................................... 1-30
1.5.2 RADIUS 显示和调试.............................................................................................. 1-30
1.5.3 HWTACACS 显示和调试....................................................................................... 1-30
1.6 AAA 典型配置举例 ........................................................................................................... 1-31
1.6.1 login 用户使用认证 ................................................................................................ 1-31
1.6.2 对 PPP 用户、login 用户、FTP 用户使用本地认证 ............................................... 1-32
1.6.3 对 PPP 用户使用 RADIUS 进行认证...................................................................... 1-33
1.6.4 使用 HWTACACS 进行认证、授权和计费............................................................. 1-34
1.6.5 HWTACACS 和 RADIUS 组合应用 ....................................................................... 1-36
1.7 AAA 常见故障诊断与排除 ................................................................................................ 1-38
第 2 章 防火墙配置..................................................................................................................2-1
2.1 防火墙简介......................................................................................................................... 2-1
2.1.1 防火墙概述 .............................................................................................................. 2-1
2.1.2 包过滤...................................................................................................................... 2-2
2.1.3 访问控制列表........................................................................................................... 2-4
2.2 防火墙的配置 ..................................................................................................................... 2-9
2.2.1 允许/禁止防火墙 .................................................................................................... 2-10
2.2.2 配置标准访问控制列表 .......................................................................................... 2-10
2.2.3 配置扩展访问控制列表 .......................................................................................... 2-11
VRP1.7 操作手册(安全) 目 录
ii
2.2.4 设置防火墙的缺省过滤方式................................................................................... 2-11
2.2.5 设置特殊时间段 ..................................................................................................... 2-12
2.2.6 配置在接口上应用访问控制列表的规则................................................................. 2-13
2.2.7 指定日志主机......................................................................................................... 2-14
2.3 防火墙的显示和调试 ........................................................................................................ 2-14
2.4 防火墙典型配置举例 ........................................................................................................ 2-15
第 3 章 IPSec 配置 ..................................................................................................................3-1
3.1 IPSec 协议简介 .................................................................................................................. 3-1
3.2 IPSec 的配置...................................................................................................................... 3-3
3.2.1 创建加密访问控制列表 ............................................................................................ 3-4
3.2.2 配置加密卡 .............................................................................................................. 3-5
3.2.3 使能 VRP 主体软件备份 .......................................................................................... 3-7
3.2.4 定义安全提议........................................................................................................... 3-7
3.2.5 选择加密算法与认证算法......................................................................................... 3-9
3.2.6 创建安全策略......................................................................................................... 3-10
3.2.7 在接口上应用安全策略组....................................................................................... 3-18
3.3 IPSec 的显示和调试......................................................................................................... 3-19
3.3.1 VRP 主体软件 IPSec 的显示和调试....................................................................... 3-19
3.3.2 加密卡的显示和调试.............................................................................................. 3-20
3.4 IPSec 典型配置举例......................................................................................................... 3-21
3.4.1 采用手工方式创建安全联盟 .................................................................................. 3-21
3.4.2 采用 IKE 协商方式创建安全联盟 ........................................................................... 3-24
3.4.3 使用加密卡进行加/解密和认证 .............................................................................. 3-27
3.5 IPSec 常见故障的诊断与排除 .......................................................................................... 3-30
3.5.1 加密卡故障诊断与排除 .......................................................................................... 3-30
第 4 章 IKE 配置 ......................................................................................................................4-1
4.1 IKE 协议简介 ...................................................................................................................... 4-1
4.2 IKE 的配置.......................................................................................................................... 4-2
4.2.1 创建 IKE 安全策略 ................................................................................................... 4-2
4.2.2 选择加密算法........................................................................................................... 4-4
4.2.3 选择认证方法........................................................................................................... 4-4
4.2.4 配置预共享密钥(pre-shared key)........................................................................ 4-4
4.2.5 选择哈希散列算法.................................................................................................... 4-5
4.2.6 选择 DH 的组标识.................................................................................................... 4-5
4.2.7 设置 IKE 协商安全联盟的生存周期.......................................................................... 4-6
4.2.8 配置 IKE keepalive 定时器....................................................................................... 4-6
4.3 IKE 的显示和调试............................................................................................................... 4-7
4.4 IKE 典型配置举例............................................................................................................... 4-8
4.5 IKE 常见故障的诊断与排除 ................................................................................................ 4-9
VRP1.7 操作手册(安全) 目 录
iii
VRP1.7 操作手册(安全) 第 1 章 AAA 配置
1-1
第1章 AAA 配置
1.1 AAA
简介
1.1.1 什么是 AAA
AAA 是 Authentication,Authorization and Accounting(认证、授权和计费)
的简称,它提供了一个用来对认证、授权和计费这三种安全功能进行配置的
一致性框架,它是对网络安全的一种管理。
这里的网络安全主要是指访问控制,包括:
z 哪些用户可以访问网络服务器?
z 具有访问权的用户可以得到哪些服务?
z 如何对正在使用网络资源的用户进行计费?
AAA 可完成下列服务:
z 认证:验证用户是否可获得访问权。
z 授权:授权用户可使用哪些服务。
z 计费:记录用户使用网络资源的情况。
1.1.2 AAA 的优点
(1) 灵活易控。
(2) 标准化的认证方法。
(3) 多重备用系统。
1.2 AAA
配置
1.2.1 AAA 的配置过程
AAA 的基本配置包括:
z 使能 AAA
z 配置认证
z 配置授权
z 配置计费
VRP1.7 操作手册(安全) 第 1 章 AAA 配置
1-2
AAA 的高级配置包括:
z 配置本地用户数据库
z 配置本地 IP 地址池
z 为 PPP 用户分配 IP 地址
1. 使能 AAA
只有使能了 AAA,才可继续进行 AAA 的其它配置任务。
请在系统视图下进行下列配置。
表1-1 使能/禁止 AAA
操作 命令
使能 AAA
aaa-enable
禁止 AAA
undo aaa-enable
缺省情况下,使能 AAA。
2. 配置认证
在 AAA 中,认证是必须使用的。就是说在 AAA 中可以只使用认证,而不使
用授权或计费。配置认证有三个的步骤:
(1) 配置认证方法列表
(2) 应用认证方法列表
3. 配置本地用户
本地用户用于采用本地验证方法时的用户名与密码验证。
请在系统视图下进行下列各项配置。
(1) 配置用户及口令
可在本地数据库中配置用户及其本地认证口令。
表1-2 普通用户及口令配置
操作 命令
配置用户及口令
local-user user-name [ password { simple | cipher }
password ] ...
删除用户
undo local-user user-name
剩余98页未读,继续阅读
资源评论
misslzx123
- 粉丝: 0
- 资源: 1
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功