CÔNG TY CP TM SX DV TIN HỌC

HÀNH TINH

31 Lý Tự Trọng, Phường Bến Nghé, Quận 1. TP.HCM, Việt Nam.
ĐT: (+84-8) 38295105 ● Fax: (+84-8) 38295105
Email: planet@planet.vn ● Hotline: +84908449646

 
Hướng dẫn cấu hình Sifoworks DU với
chứng thực AAA

AAA (Authentication, Authorization, and Accounting) là chức năng quan trọng của firewall SifoWorks. Sử dụng AAA kết hợp với các policy của bạn sẽ giúp nhà quản trị kiểm soát tuy cập đối với các ứng dụng ,các dịch vụ cho từng user cụ thể. Điều này giúp dễ dàng hơn trong việc gán quyền, theo dõi và kiểm soát đối với các PC trong mạng. Các user trong mạng cục bộ phải được chứng thực với firewall hay với một server như RADIUS, LDAP, AD, TACACS, POP3… trước khi có thể cấp các quyền truy cập hệ thống.
AAA authentication hỗ trợ chứng thực với các server.

Ngoài ra, Firewall còn hỗ trợ quả lý các user khi đã chứng thực thành công như: danh sách các user đang online, các user đã bị quá hạn với hệ thống…..
User case sau hướng dẫn cấu hình firewall sử dụng AAA theo topology và yêu cầu sau:


Yêu cầu:

  1. Cấu hình hệ kết nối mạng như hình vẽ.
  2. Một PC có IP 172.16.0.2/16 muốn kết nối ra internet dùng các dịch vụ mạng như (http, ftp, mail…..) phải chứng thực thành công với server là AD và với account ID là: webconnect.

Bước 1: Cấu hình các interface nối với LAN

Kết nối internet qua Ge0/2 dùng PPPoE: với Work Mode Route Address Mode PPPoE (ADSL).

Bước 2:  Tạo kết nối từ firewall tới server AD
Vào Auth >> Auth Server cấu hình tham số kết nối tới server cho firewall

Các thông số quan tâm:

Sau khi cấu hình xong, nếu firewall truy cập thành công tới server thì tại status sẽ xuất hiện Active

Tiếp theo, Vào Auth >> Setting để thiết lập các tham số chung cho chứng thực.

Các thông số cần quan tâm:

 Tiếp theo: vào Auth >> Auth user để xem các user vừa tạo, vì user cần chứng thực nằm tại remote server nên firewall sẽ đưa tên server vào thông tin user.

Bước 3: gắn server vào access rule để chứng thực
Vào Firewall >> IPv4 Access List tạo group

Tạo rule access 1 cho phép traffic là DNS đi qua, bởi vì khi PC truy cập một một địa chỉ ngoài internet với domain, firewall phải cho phép DNS traffic đi qua để tạo kết nối thành công với server trước khi chứng thực.

Tiếp theo, tạo rule access thứ 2 gắn với server chứng thực

Bước 4: Kiểm tra kết quả:
Dùng PC có địa chỉ IP: 172.16.0.2/16 để cập web (giả sử: http://planet.vn) , firewall sẽ yêu cầu PC chứng thực trước.

Sau khi chứng với server AD thành công. Thông tin user xuất hiện tại Auth >> Online User

Xem chi tiết về user Auth >> Online User Detail

Chú ý: nếu bạn dùng các dịch vụ khác http trước tiên bạn cần chứng thực với firewall trước khi kết nối ra được internet bằng cách truy cập vào firewall bằng link: http://172.16.0.1 (với 172.16.0.1 là IP của gateway của PC 172.16.0.2)
Mở rộng: nhà quản trị có thể dùng AAA authentication kết hợp với các function khác ngoài chứng thực ACL như VPN hay traffic management.

 

PLANET

Quay về trang trước...