
本帖最后由 宅男女神 于 2016-2-14 17:57 编辑 AAA 是Authentication,Authorization and Accounting(认证、授权和计费)) a- s5 A2 p" I! |8 X
的简称,它供给了一个用来对认证、授权和计费这三种安全功用进行装备的
3 k0 V3 c, v1 Q# b/ J# F2 d; b一致性结构,它是对网络安全的一种办理。% V) Q9 [$ t/ `0 w. U0 f
这里的网络安全主要是指拜访操控,包含:2 S+ a6 f8 r: D: r5 D2 s% a
竛 哪些用户能够拜访网络效劳器?$ z3 c7 O2 Z6 @7 Z2 a% g E
竛 具有拜访权的用户能够得到哪些效劳?
- c) P8 i4 f& ]4 q; q% q竛 怎么对正在运用网络资源的用户进行计费?# b2 b0 ~! W# K
AAA 可完结下列效劳:
* @- O1 n# G ]( C/ l" Y8 w( f6 }& x竛 认证:验证用户是否可获得拜访权。+ ?( Q$ B9 v0 |) r: F( C
竛 授权:授权用户可运用哪些效劳。: @: ]( {5 n' S$ |, e9 U( x
竛 计费:记录用户运用网络资源的状况。6 }* m8 b9 N$ i# u1 z! F5 I8 l8 k
第 1 章 AAA 装备.....................................................................................................................1-1. d9 d9 v7 T* c) i _: y
1.1 AAA 简介............................................................................................................................ 1-1/ V% _2 I. s5 s1 q
1.1.1 啥是AAA ............................................................................................................. 1-1( I2 b. }0 b8 n7 Q+ F# |* u+ o
1.1.2 AAA 的长处.............................................................................................................. 1-16 X* d5 `, J9 [9 s; O. M8 w
1.2 AAA 装备............................................................................................................................ 1-1
# O2 v, y2 [" o0 x1.2.1 AAA 的装备进程...................................................................................................... 1-1: ?' R3 G$ {& B
1.2.2 装备认证(Authentication).................................................................................... 1-6. T3 D' U7 ]* l9 r! | v( n3 B8 Z
1.2.3 装备授权(Authorization)...................................................................................... 1-98 ^6 C7 J' Q/ V7 c# J
1.2.4 装备计费(Accounting)....................................................................................... 1-11
+ z8 I+ _! s3 V) u1.3 RADIUS 装备................................................................................................................... 1-15" g* o' R" k" c; s0 x- R
1.3.1 RADIUS 简介......................................................................................................... 1-15# w, f' W/ _5 [# m! g Y1 e, r4 c
1.3.2 RADIUS 装备......................................................................................................... 1-19& j; @2 u. b9 h7 d/ m
1.4 HWTACACS 装备............................................................................................................ 1-237 K w/ b( v' q+ G& h3 Z! H4 R
1.4.1 HWTACACS 简介.................................................................................................. 1-23
' z6 z7 b, |) E/ ?1.4.2 HWTACACS 装备.................................................................................................. 1-26: ]! F! g3 }, k) A* B
1.5 AAA 显现和调试............................................................................................................... 1-30
( r5 `- K& G$ L1.5.1 AAA 显现和调试.................................................................................................... 1-30
& o/ `3 ?0 x2 }1 {+ A1.5.2 RADIUS 显现和调试.............................................................................................. 1-304 N. ^0 X/ o3 K: Y# ~0 V" P+ l5 V& J
1.5.3 HWTACACS 显现和调试....................................................................................... 1-30& A% ]$ K! w( z6 z( u! X' c! R1 F
1.6 AAA 典型装备举例........................................................................................................... 1-31
% o$ f+ ~: _7 ~* a, p# k. Y) \; e" g' m4 Z1.6.1 login 用户运用认证................................................................................................ 1-316 y. n4 I% t" y4 p
1.6.2 对PPP 用户、login 用户、FTP 用户运用本地认证............................................... 1-320 j5 A, b2 W6 e7 o
1.6.3 对PPP 用户运用RADIUS 进行认证...................................................................... 1-33; p% V2 E. s9 X$ [, [
1.6.4 运用HWTACACS 进行认证、授权和计费............................................................. 1-34
: p/ T9 D3 K) a4 ~; m1.6.5 HWTACACS 和RADIUS 组合运用....................................................................... 1-36- E1 p+ w9 q8 j" n' w( O
1.7 AAA 多见故障确诊与扫除................................................................................................ 1-38
% R2 Z O: t1 i* } a第 2 章防火墙装备..................................................................................................................2-19 W; X1 M. {! L* N. X: N& k% L
2.1 防火墙简介......................................................................................................................... 2-1" L- m0 [9 w4 M$ z
2.1.1 防火墙概述.............................................................................................................. 2-1
4 J. i5 E' M0 l2.1.2 包过滤...................................................................................................................... 2-2
' f% u3 v% D4 O7 x% H2 g x2.1.3 拜访操控列表........................................................................................................... 2-4
. Z- c/ i2 [ \8 N$ i* h2.2 防火墙的装备..................................................................................................................... 2-9
4 h% i5 u$ ~ K& Y' }- X* A; A: @2.2.1 答应/制止防火墙.................................................................................................... 2-10; F% t, Z5 V- ]0 ~& o1 O
2.2.2 装备规范拜访操控列表.......................................................................................... 2-10
" ^4 K8 C. d, X8 Z2.2.3 装备扩展拜访操控列表.......................................................................................... 2-11/ y9 s9 `$ m7 i" t/ X0 {- f6 J* B
攻城狮论坛 bbs.vlan5.com #^_^# 版 权 归 原 作 者 所 有 本 资 料 仅.供试读% G9 {" o( R- _, q+ H) h' I$ F( j
攻城狮论坛(技能+日子)群 2258097 d' V. }, Q* m( ^
攻城狮论坛 http://bbs.vlan5.com
" q' b6 q- w! V' N$ O( x# s+ nVRP1.7 操作手册(安全) 目 录/ P4 f/ H5 ~0 q
ii
2 C" t- f& N, r2.2.4 设置防火墙的缺省过滤办法................................................................................... 2-11( X2 J9 o* U, W t0 q$ z- w
2.2.5 设置特殊时间段..................................................................................................... 2-12' o! x1 c1 B' r
2.2.6 装备在接口上运用拜访操控列表的规则................................................................. 2-13
: E1 D; N9 S& f& `1 K2.2.7 指定日志主机......................................................................................................... 2-14
( M7 C$ Y! \6 V% D% T) h+ e2.3 防火墙的显现和调试........................................................................................................ 2-14# U: T1 x! a) a. J; K. U
2.4 防火墙典型装备举例........................................................................................................ 2-159 m" i* N* W+ ?( S* q
第 3 章 IPSec 装备..................................................................................................................3-1+ M# O, I5 r# m* C; y E( R
3.1 IPSec 协议简介.................................................................................................................. 3-1
4 Y- K1 V, S$ q5 `& Y3.2 IPSec 的装备...................................................................................................................... 3-3
& F. h/ Y! o/ l% M7 O) ]- A3.2.1 创立加密拜访操控列表............................................................................................ 3-4
4 E5 n; x+ `( n, H8 Y$ h3.2.2 装备加密卡.............................................................................................................. 3-50 |" i! n: J0 y
3.2.3 使能VRP 主体软件备份.......................................................................................... 3-7
! Y' D# q" E: p3.2.4 界说安全提议........................................................................................................... 3-7/ r: X* @! q! V: ~7 m* d1 K
3.2.5 挑选加密算法与认证算法......................................................................................... 3-9
7 k8 ^7 P' @# Y; X8 J3.2.6 创立安全策略......................................................................................................... 3-10' ]& R1 Y$ M( E4 d* [8 F5 O
3.2.7 在接口上运用安全策略组....................................................................................... 3-18
4 |: ]' P8 @* l3.3 IPSec 的显现和调试......................................................................................................... 3-19
# N6 [- r) ]3 j: n3 |3.3.1 VRP 主体软件IPSec 的显现和调试....................................................................... 3-19
* w" n* N% [: c3 t( a( w3.3.2 加密卡的显现和调试.............................................................................................. 3-20
) C: h1 [" R* t3 W* D* O8 o5 L1 v% u3.4 IPSec 典型装备举例......................................................................................................... 3-21
" \7 }& E4 Q* y! Q' e W' i3.4.1 采用手艺办法创立安全联盟.................................................................................. 3-216 a2 \: c, D7 g% K
3.4.2 采用IKE 洽谈办法创立安全联盟........................................................................... 3-24
, b: \- U E, S; N: @3.4.3 运用加密卡进行加/解密和认证.............................................................................. 3-27# U. R; O+ i% u
3.5 IPSec 多见故障的确诊与扫除.......................................................................................... 3-30 ^0 y, w! N1 V; |$ P* A+ v9 C
3.5.1 加密卡故障确诊与扫除.......................................................................................... 3-30( e, z s/ |8 K! R, ~. f. g: o
第 4 章 IKE 装备......................................................................................................................4-10 D8 x# o6 O0 v& ]3 C
4.1 IKE 协议简介...................................................................................................................... 4-1$ l; e, r% B+ s9 W# c) E1 O( V
4.2 IKE 的装备.......................................................................................................................... 4-2
8 e( |% u7 \7 N# J4 J& `0 I. U. g& e+ ~4.2.1 创立IKE 安全策略................................................................................................... 4-2+ s/ x$ g( L, ^$ h; H: K1 e* q" s. @
4.2.2 挑选加密算法........................................................................................................... 4-46 a; Q2 M: q5 l9 i' O6 _; g& M. _
4.2.3 挑选认证办法........................................................................................................... 4-4# o X3 V1 ~, S) {& S
4.2.4 装备预共享密钥(pre-shared key)........................................................................ 4-44 ]4 [0 J7 T6 | P: H$ H- w5 j
4.2.5 挑选哈希散列算法.................................................................................................... 4-5
- s+ q& X( x; n0 [- D4.2.6 挑选DH 的组标识.................................................................................................... 4-54 L* M4 y9 P! M" D1 E0 d- J
4.2.7 设置IKE 洽谈安全联盟的生计周期.......................................................................... 4-6
! e% n7 T" V0 t2 T( ? v- e& q6 u4.2.8 装备IKE keepalive 定时器....................................................................................... 4-6
+ T! e2 t, Z0 |% c0 k4.3 IKE 的显现和调试............................................................................................................... 4-7
/ e6 j* Z0 Q1 O! @1 L; T4.4 IKE 典型装备举例............................................................................................................... 4-8
2 g6 @# y4 s l0 S( p o4.5 IKE 多见故障的确诊与扫除................................................................................................ 4-9- E$ R7 [% u. a5 K- U! x5 T' s
0 Y& O' ?( E- A/ W( e5 ?1 R& W下载链接: 批量下载:. p) q7 ~3 F' B4 H
更多资源,打包下载(可按知识点/发布日期等方式批量下载视频/文档/资料) ---> http://bbs.vlan5.com/forum-94-1.html
& ^# A, U* u: C9 c% e- Y/ [. Q, G. k: D( C ?# a: P+ I' K
论坛便捷链接:% Z& `* g2 T! \. a9 a/ A9 l& }
能帮助您和更多的人找到自己想要的资料并取得更大进步,是我们最大的愿望。 |
8 P$ L# {# W: y. H- v N. I& n5 ]7 h |
|