En godkjenning proxy -funksjonen gjør at nettverksadministratorer kan bruke egendefinerte tilgang politikk satt på en per - bruker basis. Med konvensjonell tilgang, blir autorisering vanligvis forbundet med en brukers Internet Protocol -adresse eller en sikkerhetspolitikk i en brukergruppe eller sub -nettverk . Autentisering fullmakter aktivere identitet klarering for tilgang basert på per bruker politikk. I dette satt opp , er tilgangsrettigheter designet for å passe spesifikke individuelle behov . Dette gir egendefinerte profiler henting over internett ved hjelp av HTTP-protokoller . Instruksjoner
en
Tilgang brannmuren router grensesnitt. Velg en passende autentiseringsmetode fra loggen i grensesnittet vises. Velg AAA metoder fra de valgfrie proxy autentisering metoder. Skriv inn en proxy nøkkelord og velg "AAA -server " . Sett en autentisering og kryptering for å lette kommunikasjonen mellom brannmuren router og AAA -serveren . Lag en ACL oppføring for å la AAA-server for å returnere trafikk til brannmuren. Lag en tilpasset profil konfigurasjon gjennom " auth proxy " innstillinger på AAA -serveren.
2
Aktiver HTTP-serveren på brannmuren og sette autentisering metode for å utnytte AAA tjenester. Konfigurasjonen gjør det mulig for HTTP -server på en ruter , setter sin godkjenning metode for å justere med AAA tjenester og bistår i å spesifisere tilgang listen for HTTP server.
3
Sett en global autentisering proxy tomgang timeout verdi i minutter for å konfigurere autentisering proxy-innstillinger . Aktiver visning av brannmuren router navn i proxy innloggingssiden . Dette skaper godkjennings proxy regler som definerer hvordan den konfigurerte proxy vil bli brukt. De valgfrie regler som autentisering cache tid som kan overstyre en standard cache timer . Tast grensesnittet konfigurasjon for å spesifisere type grensesnitt som skal brukes på en konfigurert autentisering proxy .
4
Påfør den valgte godkjenning proxy regelen på grensesnittet. Dette tilpasser godkjennings proxy reglene som passer profilen opprettet. Test de konfigurerte innstillingene ved å etablere brukeren forbindelser med aktivert JavaScript.