成人网站精品久久久久,无码专区 丝袜美腿 制服师生 ,国产狂喷水潮免费网站www,国产欲女高潮正在播放,末成年女a∨片一区二区,欧美人与禽2o2o性论交,国产精品原创巨作av,五月婷婷俺也去开心
廣告招募

當前位置:全球制造網 > 技術中心 > 所有分類

防火墻安全策略中放通用戶不生效

2023年01月12日 09:59:24      來源:達銳斯科技 >> 進入該公司展臺      閱讀量:19

分享:


由于現場ldap服務器中沒有對用戶進行分組,想要在墻上用安全策略對用戶進行訪問權限限制。

  某測試用戶撥號成功之后,ping內網通,在策略調用該用戶后,ping不通,被策略阻斷。

  過程分析

  下面配置僅做舉例:

  sslvpn context中aaa domain名為ldap,在domain ldap中配置認證

  實際上的用戶域idendity domain 是

  測試用戶為Alice,Bob

  解決方法首先需要開啟用戶身份識別功能(缺省關閉):user-identity enable

  另外,需要修改user-identity online-user-name-match,來配置在線用戶身份識別的用戶名匹配模式。分為以下三種:缺省為Keep-original

  keep-original:使用用戶輸入的用戶名進行身份識別用戶賬戶匹配。例如,用戶的認證域為abc,用戶輸入的用戶名為test@123,則使用用戶名test@123進行身份識別用戶賬戶匹配。

  with-domain:使用用戶的認證域進行身份識別用戶賬戶匹配,即將采用“用戶的純用戶名@認證域名”格式進行用戶賬戶匹配。例如,用戶的認證域為abc,用戶輸入的用戶名為test@123,則使用用戶名test@abc進行身份識別用戶賬戶匹配。

  without-domain:不對用戶賬戶的域名進行匹配,即使用用戶輸入的純用戶名與設備上未加入任何身份識別域的身份識別用戶賬戶進行匹配。例如,用戶的認證域為abc,用戶輸入的用戶名為test@123,則使用用戶名test與未加入身份識別域的用戶賬戶進行匹配。

  ①不修改,保持為Keep-original,撥號時使用用戶名+用戶域的形式,即Alice,Bob

  ②修改為with-domain,同時修改認證域名為,與用戶域一致,此時用Alice和Bob撥號

  這兩種方法可以匹配上身份識別用戶,可以受到安全策略的控制。

版權與免責聲明:
1.凡本網注明"來源:全球制造網"的所有作品,版權均屬于全球制造網,轉載請必須注明全球制造網。違反者本網將追究相關法律責任。
2.企業發布的公司新聞、技術文章、資料下載等內容,如涉及侵權、違規遭投訴的,一律由發布企業自行承擔責任,本網有權刪除內容并追溯責任。
3.本網轉載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品來源,并自負版權等法律責任。 4.如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系。

主站蜘蛛池模板: 亚洲欧美日韩一区二区| 国产成av人片在线观看无码| 人人玩人人添人人澡| 亚洲成年看片在线观看| 国产精品超清白人精品av| 国产精品好好热av在线观看| 久久久久琪琪去精品色无码| 亚洲精品一区二区| 无码成人h免费视频在线观看| 久久久久77777人人人人人 | 日欧一片内射va在线影院| 日本人妻人人人澡人人爽| 国产又爽又刺激的视频| 窝窝午夜理论片影院| 三男一女吃奶添下面视频| 国产区图片区小说区亚洲区| 久久久综合香蕉尹人综合网| 伊人久久大香线蕉av仙人 | 7777精品伊久久久大香线蕉 | 欧美牲交videossexeso欧美| 一区二区三区高清av专区| 日亚韩在线无码一区二区三区| 热久久美女精品天天吊色| 国产精品久久久久久熟妇吹潮软件| 久久午夜神器| 人妻少妇偷人精品无码| 亚洲欧美人成电影在线观看| 免费看国产曰批40分钟| 高清无码午夜福利视频| 热久久99这里有精品综合久久| 动漫av网站免费观看| 亚洲另类激情综合偷自拍图片| 成人国产亚洲精品a区天堂| 久久久喷潮一区二区三区| 亚洲欧美vr色区| 国产成人综合美国十次| 国产欠欠欠18一区二区| 国产做国产爱免费视频| 久久久橹橹橹久久久久高清| 看国产一毛片在线看手机看| 精精国产xxxx视频在线|