華爲防火牆配置LDAP服務

華爲防火牆配置LDAP服務安全

華爲防火牆配置LDAP服務,同步LDAP用戶,並經過LDAP用戶登陸SSL***,以及訪問管理防火牆。服務器

準備:
LDAP服務器IP地址:172.16.100.253
防火牆IP地址:192.168.100.254
步驟:ide

  1. 提早準備搭建好LDAP服務;
  2. 登陸防火牆,配置LDAP服務;
    打開 對象 - 認證服務器 - LDAP

華爲防火牆配置LDAP服務

點擊新建:
華爲防火牆配置LDAP服務3d

配置好後,能夠點擊檢測,輸入LDAP用戶帳號和密碼,驗證配置是否生效:

華爲防火牆配置LDAP服務

  1. 配置安全策略,放通防火牆到LDAP服務的訪問
    若是第二步檢測不成功,則ping下防火牆到LDAP服務器是否連通,如不連通,則須要配置一條安全策略,防火牆防火牆到LDAP服務器的訪問
    源安全區域:local
    目的安全區域:trust
    目的IP地址:172.16.100.253
    華爲防火牆配置LDAP服務code

  2. 導入用戶:
    點擊對象 - 用戶 - 用戶導入,選擇 服務器導入
    華爲防火牆配置LDAP服務
    新建服務器導入:
    服務器類型:LDAP
    服務器名稱:剛纔創建的LDAP認證服務器
    導入類型:選擇是導入用戶,仍是導入用戶和用戶組到本地
    勾選增量同步,設置同步時間
    華爲防火牆配置LDAP服務

創建好後,點擊當即導入,並查看導入記錄。
華爲防火牆配置LDAP服務對象

相關文章
相關標籤/搜索