TMG学习(二),Web代理客户端身份验证

浏览:
字体:
发布时间:2013-12-09 23:23:19
来源:
TMG有三种客户端:Web代理,防火墙客户端,ScureNAT,其中Web代理和防火墙客户端支持身份验证。

注意点:不管是Web代理客户端还是防火强客户端的身份验证,都是使用用户登录的时候的账户和密码去连接TMG然后进行身份验证,经过TMG的本地数据库(SAM)或者Active Directory 数据库验证成功后,方可以正常访问Internet。

 

网络拓扑图如下,其中TMG已经加入域,方便进行用户身份验证

 


 

实验目标:分别测试域客户端bob,和工作组客户端Peter访问Internet的身份验证。

因为在上一篇博文中我们的win701是域客户端已经可以访问Internet,我们直接修改防火墙策略,调整用户即可。

 

在TMG上创建本地用户peter

 

在TMG工具箱中定位到用户,选择“新建”

 

随便给个用户集名称:Web

 

添加windows用户和组

 

添加域用户bob和工作组用户peter

 

如下图

 

创建完用户集后,我们直接修改默认的Web访问策略(该策略是走完TMG向导后自动创建的),把所有用户删除后添加web用户集

 

查看Web代理客户端的身份验证方法

 

测试客户端身份验证

在win701域客户端上用域管理员administrator登录后,无法访问外网

 

如下图用域用户bob登录后成功访问新浪

 

使用工作组peter访问MSN主页访问成功

 


>更多相关文章
24小时热门资讯
24小时回复排行
资讯 | QQ | 安全 | 编程 | 数据库 | 系统 | 网络 | 考试 | 站长 | 关于东联 | 安全雇佣 | 搞笑视频大全 | 微信学院 | 视频课程 |
关于我们 | 联系我们 | 广告服务 | 免责申明 | 作品发布 | 网站地图 | 官方微博 | 技术培训
Copyright © 2007 - 2024 Vm888.Com. All Rights Reserved
粤公网安备 44060402001498号 粤ICP备19097316号 请遵循相关法律法规
');})();