FortiGate-300
安装和配置指南
2.50
版
FortiGate-300
安装和配置指南
167
用户
与
认证
FortiGate
支持使用
FortiGate
用户
数
据
库
、
RADIUS
服务
器
和
LDAP
服务
器
的用户
认证。您可以
把
用户
名添加
到
FortiGate
用户
数
据
库
中,
然
后为
用户设置一个
密码
以
允
许用户使用
这
个内部
数
据
库进
行认证。
也
可以
添加
一个
RADIUS
服务
器并
且
选
择
RADIUS
,以
允
许用户使用选定的
RADIUS
服务
器进
行认证或
添加
一个
LDAP
服务
器并
且
选
择
LDAP
,以
允
许用户使用选定的
LDAP
服务
器进
行认证。您
还
可以
禁
用
某些
用户使他
们
无法
通
过
FortiGate
进
行认证。
要
启用认证,您
必
须
在一个或者多个用户
组
中
添加
用户
名
,
也
可以
把
RADIUS
服务
器
和
LDAP
服务
器添加
到用户
组
中。
然
后当
您
需
要
认证的时
候
,可以选
择
相
应
的用户
组
。
可以在以
下操作
中
要
求
认证:
·
任何
动
作
被
设置
为
接
受
的防火墙
策略
·
IPSec
拨
号用户第一
阶
段配置
·
第一
阶
段
IPSec VPN
配置的
XAuth
功
能
·
PPTP
·
L2TP
当
一个用户
输
入用户
名
和
密码
时,
FortiGate
在内部用户
数
据
库上搜索匹
配的用户
名
。如果
这
个用户
名被
设置
成了禁
用,
那
么
这
个用户
就无法
取得认证,连接将
被
放
弃
。
如果
这
个用户设置
了密码并
且
密码匹
配,
那
么
就允
许连接。如果
密码
不
匹
配,连接
同
样
会
被
放
弃
。
如果选
择
的
是
RADIUS
,
而
且
配置
了
RADIUS
支持,用户
名
和
密码与
RADIUS
服务
器
中的用户
名
和
密码
相
匹
配,
则允
许连接。如果用户
名
和
密码
不
同
于
RADIUS
服务
器
中的
用户
名
和
密码
,连接将
被
放
弃
。
如果选
择
的
是
LDAP
,
而
且
配置
了
LDAP
支持,用户
名
和
密码与
LDAP
服务
器
中的用
户
名
和
密码
相
匹
配,
则允
许连接。如果用户
名
和
密码
不
同
于
LDAP
服务
器
中的用户
名
和
密码
,连接将
被
放
弃
。
如果在用户
组
中包含
了
用户
名
、
RADIUS
服务
器
和
LDAP
服务
器
,
FortiGate
设备
按
照
它们
被添加
到用户
组
的
顺
序在其中检
索
用户
名
。
本
章
描
述了
以
下
内容:
·
设置认证
超
时
·
添加
用户
名并
配置认证
·
配置
RADIUS
支持
·
配置
LDAP
支持
·
配置用户
组
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...