華爲防火牆配置LDAP服務安全
華爲防火牆配置LDAP服務,同步LDAP用戶,並經過LDAP用戶登陸SSL***,以及訪問管理防火牆。服務器
準備:
LDAP服務器IP地址:172.16.100.253
防火牆IP地址:192.168.100.254
步驟:ide
點擊新建:3d
配置好後,能夠點擊檢測,輸入LDAP用戶帳號和密碼,驗證配置是否生效:
配置安全策略,放通防火牆到LDAP服務的訪問
若是第二步檢測不成功,則ping下防火牆到LDAP服務器是否連通,如不連通,則須要配置一條安全策略,防火牆防火牆到LDAP服務器的訪問
源安全區域:local
目的安全區域:trust
目的IP地址:172.16.100.253code
創建好後,點擊當即導入,並查看導入記錄。對象