своему RAD1 US-серверу.Поддерживает политику удаленного доступасвоего RADIUS-сервера.Предоставляет возможности аутентификациипользователей нескольких организаций черезодин телефонный номер или IP-адрес сервератуннелей.Перенаправляет запросы аутентификациинужному RADIUS-серверу в зависимости отсуффикса или префикса имени пользователяудаленного клиента.Выработка решенияЧтобы централизовать управление процессом аутентификации, необходимо настроить RAS-серверы в Уорроде, Бойсе и Калгари какRADIUS-клиенты RADIUS-сервера, который расположен в Уорроде(рис. 13-13).RADIUS-сервер позволяет пользователям аутентифицироватьсяпо доменной учетной записи. Кроме того, RADIUS-сервер централизованно управляет политикой удаленного доступа и хранит учетнуюинформацию по всем удаленным клиентам.Защита доступа для деленных пользователей и сетей Гдааа 13ЕдинаяполитикаудаленногодоступаRADIUS-клиентыРис. 13-13. Процесс RADIUS-аутентификация VPN-клиентовПроектирование централизованной политикиудаленного доступаДецентрализованная политика удаленного доступа может привести кпротиворечивой конфигурации RAS-серверов (рис. 13-14).Рис. 13-14. Децентрализованная политика удаленного доступаВ этой ситуации клиентам будет отказано в доступе при попыткесоединиться через RAS-сервер 1 и предоставлен доступ при соединении через RAS-сервер 2. Противоречивая политика удаленного доступа может привести к тому, что зарегистрированному пользователюПроектирование безопасности RADIUSоткажут в доступе или, наоборот, незарегистрированный пользователь получит доступ к сети.откажут в доступе или, наоборот, незарегистрированный пользователь получит доступ к сети.
Опубликовал vovan666
March 27 2013 10:45:18 ·
0 Комментариев ·
4195 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.