Arubaos 8.6.0.0.帮助中心
你在这里: > 俘虏门户身份验证 > 创造寨花园

创造寨花园

在互联网上,一个有围墙的花园围墙花园是一个功能,可以阻止未经授权的用户访问网络资源。通常控制用户对Web内容和服务的访问。这有围墙的花园围墙花园是一个功能,可以阻止未经授权的用户访问网络资源。指导用户导航在特定区域内,以允许访问选择的网站或阻止访问其他网站。

墙壁花园功能可用于pefng.策略执行防火墙。PEF也称为PEFNG提供基于上下文的控件来强制执行应用程序层安全性和优先级。使用Aruba Mobility Controllers的客户可以通过获取PEF许可证可利用PEF功能和服务。VPN用户的PEF - 具有VPN许可证的PEF的客户可以将防火墙策略应用于通过VPN隧道向用户路由到控制器的用户流量。或者pefv.策略执行防火墙。PEF也称为PEFNG提供基于上下文的控件来强制执行应用程序层安全性和优先级。使用Aruba Mobility Controllers的客户可以通过获取PEF许可证可利用PEF功能和服务。VPN用户的PEF - 具有VPN许可证的PEF的客户可以将防火墙策略应用于通过VPN隧道向用户路由到控制器的用户流量。许可证。

外部或内部时需要围墙的花园进入俘虏门户俘虏门户是一个网页,允许用户在连接到公共访问网络之前进行身份验证和登录。俘虏门户网站通常由商务中心,机场,酒店大厅,咖啡店和其他地点提供免费Wi-Fi热点。用来。一个常见的例子可能是一个酒店环境,其中允许未经身份的用户导航到指定的登录页面(例如,酒店网站)及其所有内容。

未注册Internet服务的用户可以查看“允许的”网站(通常是Hotel Property网站)。网站名称必须是DNS.域名系统。DNS服务器用作Intranet和Internet用户的电话簿。它将人类可读的计算机主机名转换为IP地址和IP地址到主机名。它为域名存储多个记录,例如地址'A'记录,名称服务器(NS)和邮件交换器(MX)记录。地址'A'记录是存储在DNS服务器中的最重要的记录,因为它为网络外设或元素提供了所需的IP地址。基于(不是基于IP地址)并支持定义通配符的选项。

http.超文本传输​​协议。HTTP是用于通过Web传输数据的应用程序协议。HTTP协议定义了如何格式化和传输消息,以及W服务器和浏览器应响应各种命令的操作。或者https.超文本传输​​协议安全。HTTPS是HTTP的变体,它通过安全套接字层或传输层安全协议连接在传输中添加一层安全性。代理不起作用有围墙的花园围墙花园是一个功能,可以阻止未经授权的用户访问网络资源。使用域名实现为用户角色ACL.访问控制列表。ACL是限制物理端口上某些类型流量的常用方式。。例如,用户别名example.com任何许可

当用户尝试导航到未在白色列表中配置的其他网站时有围墙的花园围墙花园是一个功能,可以阻止未经授权的用户访问网络资源。配置文件,用户被重定向到登录页面。此外,黑黑人列出有围墙的花园围墙花园是一个功能,可以阻止未经授权的用户访问网络资源。配置文件配置为从未经构造的用户明确地阻止导航到网站。

下列CLI.命令行界面。具有命令行shell的控制台界面,允许用户将文本输入为命令并将这些命令转换为适当的函数。示例配置名为mywhite列表的目标,并将域名,example.com和example.net添加到该目的地CLI.命令行界面。具有命令行shell的控制台界面,允许用户将文本输入为命令并将这些命令转换为适当的函数。。然后它将目标名称MyWhite-list(包含允许的域名example.com和almame.net)添加到白色列表中。

(主机)[MD](Config)#NetDestination“MyWhite-List”

(host)[md](config)#name example.com

(host)[md](config)#name example.net

(主机)[MD](CONFIG)#AAA身份验证封装 - 门户默认

(主机)[MD](俘虏门户身份验证配置文件“默认值”)#White-List MyWhite-List

以下过程描述了如何配置a有围墙的花园围墙花园是一个功能,可以阻止未经授权的用户访问网络资源。使用权:

1。登录到移动大师

2。在里面托管网络节点层次结构,导航到配置>角色和政策>政策标签。

3。点击+添加新策略。

4。进入政策名称并设置了政策类型到会话。

5。选择新创建的策略名称,然后单击+策略<策略的名称>规则添加新规则。

6。选择访问控制作为规则类型然后点击

7。在里面新转发规则窗户:

一个。选择IP版本管理设备,IPv4或IPv6,来自IP版本下拉列表。

选择目的地别名

C。选择目标别名mywhite-list.

8。点击提交。

9。导航配置>身份验证> L3身份验证。

10。选择俘虏门户身份验证配置文件并选择配置文件。

11.要允许用户访问域,请输入包含允许域名的目标名称白名单场地。这将取消未经身份的用户查看特定领域,例如酒店网站。

白色列表中的规则必须明确允许在转发到的流量会话之前管理设备。白色列表中的最后一个规则否认了其他一切。

12.要拒绝用户访问域,请输入包含禁止域名的目标名称黑名单场地。这可以防止未经身份验证的用户查看特定网站。

13。点击提交

14。点击待变化

15。在里面待变化窗口,选中复选框,然后单击部署更改

相关话题

启用俘虏门户增强功能

/ *]]> * /
Baidu