全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一个用户想要通过vpn成功连入内网,如果没有设置NPS,我们主要是看用户是否有拨入属性。如果设置了NPS,先得满足请求策略的条件,其次应该满足网络策略的条件与约束,最后用户还得有拨入的权限。网络策略的相关概念 NPS使用网络策略和用户拔入权限来授权VPN服务器是否接受连接 网络策略是一组定义允许或拒绝连接的有序规则(可以有多条策略组成) 网络策略由概述、条件、约束、设置属性组成 设置属性一般不做更改。1、概述属性 策略状态(策略的启用与禁用,禁用等效于策略删除) 访问权限(授予访问权限和拒绝访问) 是否忽略用户的拨入属性2、条件 “日期和时间”表示每周允许用户连接的日期和时间 “用户组”表示用户所属的组3、约束 “身份验证方法”表示客户机与服务器必须使用相同的身份验证才能连接成功4、网络策略的设置属性一般不做关注。应用规则A、流程图的基本描述(一)当一个用户试图拨入vpn时,先看是否有连接请求策略,如果没有,直接拒绝;如果有,看连接请求策略是否满足条件 a、如果条件不满足,则看下一条连接请求策略(按排列的先后顺序),如所有(连接请求)策略条件都不满足,则拒绝连接。 b、如果满足条件,则需看是否有网络策略,(二)如果没有网络策略,直接拒绝连接;如果有网络策略,则先看是否满足网络策略的条件属性: a、如果不满足,则看下一条网络策略(按排列的先后顺序),如所有网络策略的条件都不满足,则拒绝连接; b、如果满足网络策略的条件,则接着看是否满足约束(身份验证方式是否相同); c、如果不满足约束,则拒绝连接(注意:这时它不会再看下一条网络策略); (三)如果网络策略的约束、条件都符合了,还要看概述属性里是否选择了“忽略用户的拨入属性” ( 1)如果选择了“忽略用户的拨入属性”(前面的勾打上),再看概述属性的里访问权限 a、如果选择了“授予访问权限”,则接受连接。(注意:这时即使用户的拨入属性是“拒绝拨入”,也是接受连接的); b、如果选择了“拒绝权限”,则不管用户的拨入属性是什么,都是拒绝连接的。 ( 2)如果没有选择“忽略用户的拨入属性”则要关注用户的拨入属性 a、如果拨入属性是“拒绝访问”,则拒绝连接; b、如果是“允许访问”,则允许连接; c、如果拨入属性是“通过nps网络策略控制访问”则看概述属性的访问权限-如果选择了“授予访问权限”,则接受连接;如果选择了“拒绝权限”,则拒绝连接。B、流程图的详细描述NPS服务器认证过程大致如下:1、NPS收到认证的连接请求信息,首先检查连接请求策略,如果没有连接请求策略则连接被拒绝。如果有网络请求策略则检查连接请求与连接请求策略条件是否匹配(满足)。 (1)如果不匹配则继续查看下一条连接请求策略,如果连接请求与所有连接请求策略条件都无法匹配则连接请求再次匹配下一条连接请求策略时,会发现没有连接请求策略了,连接会被拒绝; (2)如果连接请求匹配连接请求策略,则会到相应的RADIUS服务器上进行认证授权;如果选择本地服务器进行身份认证则会查看本地NPS的网络策略;2、如果连接请求匹配连接请求策略,则查看是否存在网络策略,如果没有网络策略则拒绝连接。如果存在网络策略则需要分别查看连接请求是否满足网络策略的条件和约束。 (1)网络策略的条件,如果连接请求不满足网络策略的条件,则会处理下一条网络策略,如果没有下一条则拒绝连接;如果连接请求满足网络策略的条件,就需要查看连接请求是否满足网络策略的约束; (2)网络策略的约束,如果请求连接不满足网络策略的约束就会拒绝连接,而不去查找下一条网络策略;如果连接请求满足网络策略的条件,就需要查看网络策略中定义的访问权限;3、如果连接请求满足连接请求策略,也满足网络策略的条件和约束,那么其是否允许连接需要查看网络策略的权限访问设置; (1)如果网络策略的访问权限配置为忽略用户账户的拨入属性,则用户是否拥有连接权限完全依赖于网络策略中访问权限的设置;如果网络策略中访问权限为“授予访问权限”则应用网络策略的设置属性并接受连接;如果网络策略中访问权限为“拒绝访问”则连接会被拒绝; (2)如果网络策略的访问权限配置为不忽略用户账户的拨入属性,则用户是否拥有连接权限完全依赖于用户账号属性中拨入选项卡中“网络访问权限”的设置;如果账户属性“网络访问权限”设置为允许访问则应用网络策略的设置属性并接受连接;如果账户属性“网络访问权限”设置为拒绝访问则连接会被拒绝;如果账户属性“网络访问权限”设置为通过NPS网络策略控制访问则用户是否拥有访问权限需要根据网络策略访问权限的设置来决定,如果允许则接受连接,如果拒绝则拒绝连接;连接请求策略是决定客户端拔入的身份验证和授权在哪台服务器执行。如果NPS 配置为 RADIUS 服务器,并由本地 NPS 服务器处理所有连接请求时。可以使用默认的连接请求策略,NPS 服务器可以对拔入用户进行身份验证和授权。如果NPS配置为RADIUS代理时,NPS 并不处理本地服务器上的任何连接请求。而是将连接请求转发到远程 RADI
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 简易房屋损坏赔偿协议书
- 2026-2031中国柜机市场前景研究与行业前景预测报告
- 2026-2031中国光伏逆变器行业市场发展现状及十五五竞争策略分析报告
- 2025年铁路信号工程师职业资格考试备考题库及答案解析
- 2025年低压电工考试题库及答案
- 2025年司法协理员招聘考试题库及答案
- 安管人员安全生产知识考核题库及答案
- 2026-2031中国女装行业发展趋势报告
- 2025医学影像试题及答案
- 广州市二期工程塔吊倾覆事故应急演练脚本
- 甘肃开放大学2025年《地域文化(本)》形成性考核1-3终考答案
- 畜牧兽医专业职业规划
- 2026年河南女子职业学院单招职业技能考试必刷测试卷带答案
- 2026届湖南省华大新高考联盟高三上学期9月教学质量测评(一模)物理试题(解析版)
- 微量泵的使用方法及注意事项
- 游泳池安全保障制度和措施
- 2025年枣庄市工会社会工作者公开招聘(34人)笔试考试参考试题附答案解析
- 印花税法专项培训
- 2025湖南长沙融发集团招聘8人考试笔试模拟试题及答案解析
- 中国五矿秋招面试题及答案
- 2025年潜江市事业单位人才引进55人考试笔试参考题库附答案解析
评论
0/150
提交评论