Hillstone的Stone OS和Netscreen OS有很高的相似度,因此以下配置也可作为Netscreen设备的参考。

Q:如何与AD活动目录,或者LDAP目录数据库集成,提供AAA身份认证。

A:范例如下
#增加local用户
aaa-server "local" type local
user "vpnuser"
exit

#定义角色映射,将AD用户映射为local用户角色
role "vpnuser"
role-mapping-rule "vpnuser"
  match user "vpnuser" role "vpnuser"
exit

#配置AAA服务器授权,LDAP类似
aaa-server "DC2008" type active-directory
  host 192.168.30.201
  role-mapping-rule "vpnuser"
  base-dn "DC=epfuture,DC=com"
  login-dn "cn=auth_ldap,cn=users,DC=epfuture,DC=com"
  login-password EoK9fzVgbJ9bEjjbgzolUSTpXr8r
exit

相关文章:

  • 2021-07-29
  • 2021-11-14
  • 2021-08-07
  • 2021-12-12
  • 2021-10-26
  • 2022-01-11
  • 2021-11-04
  • 2021-10-23
猜你喜欢
  • 2022-02-09
  • 2021-11-14
  • 2021-08-24
  • 2021-08-08
  • 2021-07-26
  • 2022-01-28
  • 2022-12-23
相关资源
相似解决方案