第11章 AAA-11.1 配置AAA本地认证
图11-1 AAA本地认证网络拓扑 1.R2配置 [R2]interface GigabitEthernet 0/0/0 [R2-GigabitEthernet0/0/0]ip address 12.1.1.2 8 [R2]aaa [R2-aaa]authentication-scheme default [R2-aaa-authen-...
9.2 MPLS VPN
1.基本概念 1)VPN(虚拟专用网络)在公网中实现虚拟的专用网络。 2)VRF(虚拟路由转发)是对物理设备的逻辑划分,创建多台虚拟设备,每台虚拟设备拥有独立的路由表、独立的FIB表、独立的动态...
2.2远程控制服务-2.2.1配置sshd服务
1.SSH(SecureShell) 是一种能够以安全的方式提供远程登录的协议,也是目前远程管理Linux系统的首选方式。在此之前,一般使用FTP或Telnet来进行远程登录。 SSH能够提供两种安全验证的方法: 1...
第9章 数字证书服务器配置与管理
图9 数字证书服务器配置与管理拓扑 9.1 安装证书服务并架设独立根CA 1.安装证书服务器 1)添加角色和功能 图9-1 添加角色和功能 2)安装AD证书服务和Web服务器 图9-2 安装AD证书服务和Web服务器...
3.2 httpd配置文件及参数-3.2.2 SELinux 安全系统
1.SELinux服务有3种配置模式 enforcing :强制启用安全策略模式,将拦截服务的不合法请求。 permissive :遇到服务越权访问时,只发出警告而不强制拦截。 disabled :对于越权的行为不警告也不...
第14章 Squid服务-14.1代理缓存服务
1.Squid服务器向用户申请的网站源服务器请求资源,并存储在Squid服务器上,当有用户请求相同资源时,将Squid服务器上组员交付给客户,减少用户等待时间和资源服务器压力。 Squid服务分为正向代...