- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* APM实现本地认证 配置前的准备工作 Provisioning 激活WA 与APM,WOM 建议配置NTP/DNS server AAA服务器 APM本身不支持本地用户数据库,因此,用户认证必须依赖外部的AAA服务器。 注:该文就是要教大家如何快速启用APM而不使用外部认证服务器。 注:该方法不建议在大规模的用户访问需求下使用,否则会对用户名密码管理非常不便。 创建APM本地认证库 APM本地认证库将借用Local Traffic??????iRules?:?Data Group List 其中String为用户名,Value的值为密码。 密码使用md5加密,因此,定义密码需要请访问如下站点:/md5-generator.php创建密码 该data group将在irules使用。 创建irules,实现本地认证 iRules请见该页的注释页 创建用于本地认证的VS 该Standard mode VS请使用路由不可达的IP地址 将在APM的VPE中调用 [root@apm01:Active] ssl.key # b virtual HTTPLocalAuth listvirtual HTTPLocalAuth {? ?snat automap? ?destination :http -该地址将作为APM中的AAA服务器地址? ?ip protocol tcp? ?rules HTTPLocalAuth -该irules就是上面所用于认证的irules.? ?profiles {? ?? ?http {}? ?? ?tcp {}? ?}} 使用Wizard配置APM 使用该方式实现初级配置 Network Access Setup Wizard for Remote access 建立一个完整的Network access VPN通道访问后台应用 Step 1-定义policy name Policy name定义之后,所有与之相关的配置都将已该name做为前缀。 Step 2:选择认证类型-HTTP Step 3:选择认证类型-HTTP相关配置 该地址就是之前建立的用于本地认证的VS地址 Step 4:定义lease pool Lease pool就是定义分配给远程用户的IP地址。请根据实际情况进行修改。 Step 5: Network Access 定义通过IE连接后的情况。是否启用压缩,定义哪些流量不经过APM等。 使用client端软件的连接情况,在connectivity profile中定义 Step 6: DNS Hosts Step 7: Virtual server 定义VPN 连接的IP地址。同时定义了一个http的VS,并启用了重定向功能。 Step 8/9: review and finished wizard Wizard总结 基于以上的配置,一个简单的SSL VPN环境就搭建好了。 所调用的访问策略可以在Access Profile中找到建立的access policy,点击查看VPE的细节: 总结 通过该配置,F5放置在LTM中默认的APM 10个免费用户就可以让用户随意使用了。 比如: 通过该功能,实现管理员远程管理后台服务器,便于运维。 History: 1. 3.23创建文档 * * rule test_irule { when RULE_INIT { #Set this to 1 for logging and 0 for no logging set static::debug 1 } when HTTP_REQUEST { #Grab username and password from authorization header and compare if { [HTTP::username] eq or [HTTP::password] eq } { if { $static::debug == 1 } { log local0. No username and password in Authorization header or Auth header missing. } HTTP::respond \ 401 content htmltitleAuthorization Failure/titlebodyError:Authentication Failure /body/html \ WWW-Authenticate Basic realm=\local.loc\ } els
您可能关注的文档
最近下载
- 全国大学生职业规划大赛《无人机应用技术》专业生涯发展展示PPT【高职(专科)】.pptx
- 小学数学新课程标准(教育部2024年制订).pdf VIP
- 新版苏教版四年级数学上册《可能性》课件[1]-2.ppt VIP
- 《基于PLC的施工场地升降机控制系统设计毕业设计(论文)》.docx VIP
- 2025食品安全员考试题库答案.docx VIP
- DB51∕T 1151-2010 杉木造林技术规程.pdf VIP
- 4.3 灿烂星空 课件 六年级上册科学湘科版.ppt
- 《人工智能应用发展趋势专题讲座课件》.ppt VIP
- 2023医院卫生院人事管理制度汇编(详细版).pdf VIP
- 第二轮土地承包经营权到期后再延长30年项目设计书.pdf
原创力文档


文档评论(0)