- 1、本文档共50页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Juniper SA 基本配置手册
Juniper SA 基本配置手册
联强国际-李铭
2009 年 10 月
第一章 Juniper SA 配置步骤、名词解释2
第二章 初始化、基本配置4
2.1 Console下进行初始化配置 4
2.2 Web中管理员身份登录 6
2.3 基本配置7 第三章 认证服务器的配置(Auth.Server) 11 第四章 用户角色的配置(Role) 13 第五章 用户区域的配置(Realm) 16 第六章 资源访问策略的配置(resource policy)19 第七章 用户登陆的配置 (sign in policy) 23 第八章 SAM的应用与配置26
8.1 功能SAM介绍:26
8.2 WSAM-Client Applications应用范例 26
8.3 WSAM Destinations 应用范例 31
8.4 JSAM应用范例 34
8.5 SAM的选项38
第九章 NC的应用与配置 40
9.1 NC功能介绍 40
9.2 NC功能应用范例 40
40
第十章 端点安全(Endpoint Security)配置(可选) 44
10.1 端点安全的介绍44
10.2 Host Checker的使用(ESAP Package)的安装 45
第一章 Juniper SA 配置步骤、名词解释
RADIUS、LDAP、Local Authentication:认证服务器的类型 Auth Server:认证服务器(具体员工) Realm:用户区域=用户群(如:人事部门、财务部门、公司老总) Role:用户角色=资源组(如:财务资源、销售资源)
上图中的对应关系可以清晰的看到从用户到资源的映射过程,在各个元素映射的过程 中,可以是一对多的映射。所以 Juniper SA 产品可以面对更为复杂的企业网络应用环境。
配置 Juniper SA 的步骤:
1、 初始化、基本配置
z 网络地址信息、时间、升级、License
2、 认证服务器的配置(Auth.Server)
z 配置用户要使用的认证服务器(本地的或者第三方的)
z 可以多个认证服务器
3、 用户角色的配置(Role)
z 具有相同资源访问权限的同一组用户
z 权限分配的基础,所有的访问控制策略都是基于 ROLE
4、 用户区域的配置(Realm)
z 使用相同的认证服务器的同一组用户
z 该组用户根据访问资源权限的不同,与不同的 ROLE 进行映射
5、 资源访问策略的配置(resource policy)
z 对于目标资源的访问控制,如 WEB 服务器,文件服务器等
z 针对于 ROLE 的访问权限控制(某个 ROLE 有何种访问权限)
6、 用户登陆的配置 (sign in policy)
z 定制用户登陆界面(提供缺省界面)
z 默认用户登陆 URL(缺省为*/)
z 默认管理员登陆 URL(缺省为*/admin)
7、 用户的安全性检查(Endpoint Security)(可选)
z 定制 HOST CHECK 策略
z 定制 CACHE CLEANER 策略
z 定制 Secure Virtual Workspace 策略
第二章 初始化、基本配置
设备出厂时无 IP 地址、密码、License,需要连接 Console 进行初始配置。
2.1 Console 下进行初始化配置 初始开机信息如下:
Welcome to the initial configuration of your server! NOTE: Press y if this is a stand-alone server or the first machine in a clustered configuration.
If this is going to be a member of an already running cluster
press n to reboot. When you see the Hit TAB for clustering options message press TAB and follow the directions.
Would you like to proceed (y/n)?: y
Note that continuing signifies that you accept the terms of the Juniper license agreement. Type r to read the license agreement (the text is also available at any time from the License
您可能关注的文档
- 01vRA7.0 integrated NSX6.2之vRO配置部分.docx
- Unit4__Lesson1__说课稿.doc
- Shiro基础手册.docx
- 完整自然发音拼读练习(超级有用).doc
- 项目经理考试答疑会资料.doc
- 高考写作句型之特殊句式一.docx
- 五个基本句型例句.doc
- 新目标英语九年级Unit 3 Teenagers should be allowed to choose their own clothes教案.doc
- cas单点登录客户端说明文档.doc
- SVN(Subversion)详解.doc
- 专题06 经济体制(我国的社会主义市场经济体制)-五年(2020-2024)高考政治真题分类汇编(解析版).docx
- 专题11 世界多极化与经济全球化-5年(2020-2024)高考1年模拟政治真题分类汇编(解析版).docx
- 专题03 经济发展与社会进步-5年(2020-2024)高考1年模拟政治真题分类汇编(浙江专用)(解析版).docx
- 专题09 文化传承与文化创新-5年(2020-2024)高考1年模拟政治真题分类汇编(北京专用)(原卷版).docx
- 5年(2020-2024)高考政治真题分类汇编专题08 社会进步(我国的个人收入分配与社会保障)(原卷版).docx
- 专题07 探索世界与把握规律-5年(2020-2024)高考1年模拟政治真题分类汇编(解析版).docx
- 5年(2020-2024)高考政治真题分类汇编专题06 经济体制(我国的社会主义市场经济体制)(原卷版).docx
- 专题11 全面依法治国(治国理政的基本方式、法治中国建设、全面推进依法治国的基本要求)-五年(2020-2024)高考政治真题分类汇编(解析版).docx
- 专题17 区域联系与区域协调发展-【好题汇编】十年(2015-2024)高考地理真题分类汇编(解析版).docx
- 专题01 中国特色社会主义-5年(2020-2024)高考1年模拟政治真题分类汇编(原卷版).docx
文档评论(0)