国产三级在线观看播放,国产农村妇女精品一二区,国产精品久久久,国产肥熟女视频一区二区三区,国产成人精品亚洲777人妖

廣告招募

防火墻SSL VPN短信認證原理

2023年01月11日 10:23:18      來源:達銳斯科技 >> 進入該公司展臺      閱讀量:20

分享:


三種方式:

  1. radius認證,使用我司iMC做radius服務(wù)器,iMC和短信平臺對接,支持的短信平臺種類和廠商,與iMC的規(guī)格有關(guān),請與業(yè)軟確認?!疽姟?/p>

  組網(wǎng):PC —— SSLVPN ——radius服務(wù)器 —— 短信平臺

  SSL VPN訪問實例context需要做如下配置:

  2. radius認證,支持radius挑戰(zhàn)模式進行二次認證,radius挑戰(zhàn)為標準radius協(xié)議,第三方radius廠商如果支持即可進行短信認證,由radius對接短信平臺,與radius服務(wù)器的支持情況有關(guān)。

  組網(wǎng):PC —— SSLVPN ——radius服務(wù)器 —— 短信平臺

  使用radius協(xié)議challenge實現(xiàn),完整流程如下:

  1. VPN ——> radius server Access-Request報文,提交密碼,2號標準屬性

  2. Radius server ——> VPN Access-Challenge報文

  3. VPN ——>radius server Access-Request報文,提交短信碼,2號標準屬性

  4. Radius server ——> VPN Access-Accept報文,認證成功

  3.FW直接對接短信網(wǎng)關(guān),目前只支持億美軟通短信網(wǎng)關(guān),不受限于AAA的認證方式,本地,radius,ldap均可。(D060SP分支支持)

  組網(wǎng):PC —— SSLVPN ——認證服務(wù)器

  |

  億美軟通短信網(wǎng)關(guān)

  SMS簡介

  SMS(Short Message Service,短信服務(wù))是一種發(fā)送短信服務(wù),該服務(wù)通過SMS網(wǎng)關(guān)來實現(xiàn)。

  設(shè)備作為SMS網(wǎng)關(guān)時,首先與第三方短信平臺對接,然后通過HTTP協(xié)議將短信數(shù)據(jù)發(fā)送給第三方短信平臺,由第三方短信平臺將短信發(fā)送至用戶手機。

  1.2 SMS配置限制和指導

  目前僅支持對接億美軟通第三方短信平臺。

  1.3 SMS配置步驟

  (1) 進入系統(tǒng)視圖。

  system-view

  (2) 創(chuàng)建短信網(wǎng)關(guān),并進入短信網(wǎng)關(guān)視圖。

  sms-gateway gateway-name

  (3) 配置短信網(wǎng)關(guān)發(fā)送短信的平臺。

  sms-platform emay

  缺省情況下,未配置短信網(wǎng)關(guān)發(fā)送短信的平臺。

  (4) 配置第三方短信平臺的標識。

  app-id app-id

  缺省情況下,未配置第三方短信平臺的標識。

  (5) 配置用于加密短信數(shù)據(jù)的密鑰。

  secret-key { cipher | simple } string

  缺省情況下,未配置用于加密短信數(shù)據(jù)的密鑰。

  (6) (可選)配置向測試發(fā)送短信。

  sms-send test- number

  (7) (可選)配置短信網(wǎng)關(guān)關(guān)聯(lián)的VPN實例。

  vpn-instance vpn-instance-name

  缺省情況下,短信網(wǎng)關(guān)屬于公網(wǎng)。

  1.8.8 配置短信網(wǎng)關(guān)認證功能

  1. 配置準備

  短信網(wǎng)關(guān)的具體配置,請參見“安全配置指導”中的“SMS”。

  2. 配置步驟

  (1) 進入系統(tǒng)視圖。

  system-view

  (2) 進入SSL VPN訪問實例視圖。

  sslvpn context context-name

  (3) 進入SSL VPN用戶視圖。

  user username

  (4) 配置用于接收短信的。

  -num number

  缺省情況下,未配置用于接收短信的。

  (5) 退回SSL VPN訪問實例視圖 。

  quit

  (6) 配置短信網(wǎng)關(guān)認證,并開啟短信網(wǎng)關(guān)認證功能。

  sms-auth type sms-gw

  缺省情況下,短信網(wǎng)關(guān)認證功能處于關(guān)閉狀態(tài)。

  (7) 創(chuàng)建短信網(wǎng)關(guān)認證視圖,并進入短信網(wǎng)關(guān)認證視圖。

  sms-auth sms-gw

  缺省情況下,不存在短信網(wǎng)關(guān)認證視圖。

  (8) 配置短信網(wǎng)關(guān)認證引用短信網(wǎng)關(guān)。

  gateway sms-gateway-name

  缺省情況下,未引用對接第三方短信平臺的短信網(wǎng)關(guān)。

  (9) 開啟用戶綁定功能。

  -num-binding enable

  缺省情況下,用戶綁定功能處于關(guān)閉狀態(tài)。

  (10) 配置短信驗證碼重新發(fā)送的時間間隔。

  verification-code send-interval seconds

  缺省情況下,短信驗證碼重新發(fā)送的時間間隔為60秒。

  (11) 配置短信驗證碼的有效時間。

  verification-code validity minutes

  缺省情況下,短信驗證碼的有效時間為1分鐘。

  (12) 配置國家代碼。

  country-code country-code

  缺省情況下,國家代碼為86。

  (13) 配置發(fā)送短信的內(nèi)容模板。

  sms-content string

  缺省情況下,短信內(nèi)容模板為:“您好,$$USER$$,本次登錄的短信驗證碼為:$$VERIFYCODE$$,短信驗證碼的有效時間為$$VALIDTIME$$分鐘。”。

  上述是對接億美短信平臺設(shè)備上需要增加的配置,web接入是輸入完用戶名密碼后彈出輸入短信驗證碼的框,不需要另外定制

版權(quán)與免責聲明:
1.凡本網(wǎng)注明"來源:全球制造網(wǎng)"的所有作品,版權(quán)均屬于全球制造網(wǎng),轉(zhuǎn)載請必須注明全球制造網(wǎng)。違反者本網(wǎng)將追究相關(guān)法律責任。
2.企業(yè)發(fā)布的公司新聞、技術(shù)文章、資料下載等內(nèi)容,如涉及侵權(quán)、違規(guī)遭投訴的,一律由發(fā)布企業(yè)自行承擔責任,本網(wǎng)有權(quán)刪除內(nèi)容并追溯責任。
3.本網(wǎng)轉(zhuǎn)載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或證實其內(nèi)容的真實性,不承擔此類作品侵權(quán)行為的直接責任及連帶責任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品來源,并自負版權(quán)等法律責任。 4.如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系。