国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

卸載服務器的遠程認證
2007-09-30   網絡

概述

大多數計算機利用三個階段來訪問敏感型操作、應用和數據:
☆ 身份確認是計算機或應用用來識別用戶的階段,通常利用用戶名加以識別。
☆ 在認證階段,計算機或應用試圖進一步確認使用密碼、令牌以及 SSL 認證的用戶。
☆ 授權是應用或計算機確定用戶在何時可以做什么。
   企業的 IT 員工需要指定或控制經授權的用戶所訪問的內容。大多數企業認證用戶被詢問的通常是他們的密碼。隨著互聯網訪問大多數電子商務和多種業務應用,許多企業結束了這種認證數千用戶的方式。

挑戰

在應用中單獨管理認證需要花費高昂的成本。高等級認證的執行消耗了可在其它地方發作用的服務器循環。為數千位用戶配置認證可能會潛在地出現錯誤,導致用戶無法正常工作、生產效率降低、收入減少甚或出現未授權的訪問。當授權服務器停機時將發生什么情況?為了獲得完善的保護,認證服務器應處于冗余狀態且負載平衡,以保證經授權用戶的順利使用。

解決方案

F5 高級客戶端認證
  F5 高級客戶端認證軟件模塊與 BIG-IP 本地流量管理器結合使用,為多種認證方案(包括 LDAP、Radius、TACAS、SSL 以及 OCSP) HTTP 及其它流量類型提供客戶端認證。高級客戶端認證模塊與 BIG-IP 本地流量管理器結合使用可提供以下優勢:
☆ 提供定制的認證架構,使您擁有選擇最符合需求的認證方案的能力,并根據需求快速更改和部署全新的認證方案。
☆ 通過將應用認證集中至一個認證高速緩存可減輕管理負擔、延遲并減少配置錯誤,從而縮減 TCO。
☆ 通過卸載認證流程(包括 SSL 證書的認證)來擴大服務器和應用容量。
☆ 利用您選擇的認證方案在允許網絡訪問前檢查用戶的身份驗證證書或 SSL 證書,在不合格的流量到達服務器和應用之前對其加以阻止。
☆ 實現認證服務器的負載平衡,以便為您的網絡和應用基礎設施提供連續的保護。
☆ 由于所有認證都是在 BIG-IP 設備上完成的,因此可減少 web 應用的測試和開發工作。
下圖顯示出 BIG-IP 本地流量管理器如何通過遠程服務器采用卸載用戶認證方式擴大服務器容量。

本文描述了 F5 高級客戶端認證模塊如何通過卸載認證流程來擴大服務器容量,從而保護您的應用基礎設施。

可插拔認證模塊技術
  BIG-IP 本地流量管理器的主要特性是其支持可插拔認證模塊 (PAM) 技術將客戶端信息傳遞至遠端服務器進行認證的能力。該特性支持您的應用充分利用任意數量的 PAM 來認證流量。
  將 BIG-IP 本地流量管理器作為多種類型流量的認證代理,企業能夠在 BIG-IP 設備上為應用提供高端認證。這種方案進一步鞏固了應用的保護層,為您的 Web 和應用層提供了更高等級的保護。
   缺省模式下,BIG-IP 系統利用基本的 HTTP 認證(用戶名、密碼)遠程認證流量。您建立遠程認證所采用的流程取決于您存儲用戶帳戶所采用的遠程服務器類型。以下實例顯示出 BIG-IP 認證用戶所采用的步驟順序。
1. 用戶通過 BIG-IP 向服務器發送 HTTP GET 請求。
2. BIG-IP 查找用戶的 HTTP 請求用于 HTTP-AUTHENTICATE 報文頭(包括用戶的身份驗證證書)。如果未經身份驗證,則 BIG-IP 將向用戶發送 401 錯誤信息。
3. 用戶瀏覽器彈出以便用戶進行驗證并向 BIG-IP 發送帶有用戶身份驗證證書(在 HTTP-AUTHENTICATE 報文頭中編碼)的新請求。
1. BIG-IP 從 HTTP-AUTHENTICATE 報文頭中提取用戶身份驗證證書。
2. BIG-IP 將證書轉發給認證服務器進行認證。
0. 如果用戶身份驗證證書丟失或與存儲于認證服務器中的信息不符,BIG-IP 則將向用戶發送 401 錯誤信息,請求證書。
0. 如果用戶身份驗證證書與存儲于認證服務器中的信息匹配,BIG-IP 則將用戶請求發送至服務器以便訪問應用。
0. 然后,服務器檢索用戶請求的應用。
0. 最后,BIG-IP 將應用轉發給用戶。

認證模塊
  BIG-IP 本地流量管理器利用認證模塊支持不同的認證方案。這些認證模塊使您能夠利用遠程系統對通過 BIG-IP 本地流量管理器的應用請求進行認證。
   利用具有高級客戶端認證模塊的 BIG-IP 本地流量管理器,您能夠利用以下任意一種認證模塊:
☆ 輕型目錄訪問協議 (LDAP) 利用存儲于遠程 LDAP 服務器或 Microsoft Windows Active Directory 服務器之上的數據對網絡流量進行認證。客戶端證書以基本的 HTTP 認證(用戶名和密碼)為依據。
☆ 遠程認證撥號用戶服務 (RADIUS) 利用存儲于遠程 RADIUS 服務器之上的數據對網絡流量進行認證。客戶端證書以基本的 HTTP 認證(用戶名和密碼)為依據。
☆ TACACS+ 利用存儲于遠程 TACACS+ 服務器之上的數據對網絡流量進行認證。客戶端證書以基本的 HTTP 認證(用戶名和密碼)為依據。
☆ SSL 客戶端證書 LDAP 利用存儲于遠程 LDAP 服務器之上的數據對網絡流量進行認證。客戶端證書以 SSL 證書以及定義的用戶群和角色為依據。
☆ 在線證書狀態協議 (OCSP) 利用存儲于遠程 OCSP 服務器之上的數據,通過檢查客戶端證書的撤銷狀態對網絡流量進行認證。客戶端證書以 SSL 證書為依據。
☆ 通用認證支持您識別和利用 HTTP 報文頭或負載中傳遞的變量用于客戶端認證,包括在協議中通信的證書和值。利用 F5 的 iRules、基于 TCL 的編程語言以及 F5 的通用檢查引擎進行檢查、識別并根據其有效負載的內容分離流量。

SSL 終端
  如果您利用 SSL 保護 HTTP 基本的認證流量,那么,您必須對 BIG-IP 進行配置以執行服務器端 SSL 信息交換(通常當認證流量時遠程服務器會進行如此操作)。從您的應用服務器中卸載 SSL 的流程可讓您的網絡具有更高效率。

LDAP 舉例
  在下例中,用戶希望訪問一個受保護的站點 (HTTPS)。如果用戶以身份驗證證書作為響應,則 BIG-IP 創建用戶標識名(利用管理員指定的“基本”和“密鑰”值),并將用戶標識名連同其密碼發送至 LDAP 服務器。如果 LDAP 服務器驗證出用戶身份證書正確,則用戶被允許訪問受保護的站點。如果用戶驗證身份證書不正確,則 BIG-IP 將切斷連接。

先進的性能
憑借 BIG-IP,您能夠利用其先進的性能執行如下操作:
☆ 利用過濾器進一步明確用戶能夠執行的操作
☆ 接受或拒絕基于認證結果的用戶訪問
☆ 利用虛擬服務器對用戶進行認證
以下章節介紹了每種性能。

過濾角色和用戶群
將標識名放置于 LDAP 數據庫(基本用于認證)中后,您還可利用 BIG-IP 采用過濾器進一步定義用戶可執行的操作,例如:
☆ 用戶必須具有特定的角色
☆ 用戶必須屬于一個特定的組
☆ 此外,其它 LDAP 屬性也可能作為過濾器使用
過濾器的效果是累積的;如果角色和用戶群都為特定屬性,則用戶必須擁有一個角色并屬于一個用戶組。

接受/拒絕失效的授權嘗試
  您還能夠對 BIG-IP 進行配置,以拒絕或接受基于授權結果的連接。這種性能使您能夠利用 F5 iRules 控制流量或支持服務器對于認證失敗的用戶發揮截然不同的作用(將模式配置為“接受”)。例如,將模式配置為“拒絕”時,BIG-IP 可切斷連接。

虛擬服務器的遠程認證
  憑借 BIG-IP,您能夠認證虛擬服務器的用戶。利用 F5 iRules,這種性能與簡檔 (Profile) 相同。BIG-IP 為 LDAP、RADIUS、TACACS+、Client Cert LDAP 以及 OCSP 提供缺省的認證 iRules。

當認證用戶身份認證證書發生故障時,以下 iRule 將向用戶返回 401 錯誤信息。
when CLIENT_ACCEPTED {
set tmm_auth_ldap_sid [AUTH::start pam default_ldap]
}
when HTTP_REQUEST {
AUTH::username_credential $tmm_auth_ldap_sid [HTTP::username]
AUTH::password_credential $tmm_auth_ldap_sid [HTTP::password]
AUTH::authenticate $tmm_auth_ldap_sid
HTTP::collect
}
when AUTH_SUCCESS {
if {$tmm_auth_ldap_sid eq [AUTH::last_event_session_id]} {
HTTP::release
}
}
when AUTH_FAILURE {
if {$tmm_auth_ldap_sid eq [AUTH::last_event_session_id]} {
HTTP::respond 401
}
}
when AUTH_WANTCREDENTIAL {
if {$tmm_auth_ldap_sid eq [AUTH::last_event_session_id]} {
HTTP::respond 401
}
}
when AUTH_ERROR {
if {$tmm_auth_ldap_sid eq [AUTH::last_event_session_id]} {
HTTP::respond 401
}
}

總結
  F5 高級客戶端認證軟件模塊與 BIG-IP 本地流量管理器結合使用,為多種認證方案(包括 LDAP、Radius、TACAS、SSL 以及 OCSP) HTTP 及其它流量類型提供客戶端認證。這種認證架構為您提供利用認證方案的出色的靈活性,從而最大限度的滿足您的需求,并可根據需求快速更換和部署全新的認證方案。這種設計不僅能夠在不合格的流量到達服務器和應用之前對其加以阻止,還可通過以下方式降低您的總體擁有成本:
☆ 將應用認證集中至一個認證高速緩存來減輕管理負擔、延遲并減少配置錯誤
☆ 通過卸載認證流程(包括 SSL 證書的認證)來擴大服務器和應用容量。
☆ 由于所有認證都是在 BIG-IP 設備上完成的,因此可減少 web 應用的測試和開發工作。
☆ 利用 BIG-IP,您還可以實現認證服務器的負載平衡,從而為您的網絡和應用基礎設施提供連續的保護。

熱詞搜索:

上一篇:F5 WANJet CIFS 加速
下一篇:大部分“釣魚”威脅來自Linux系統

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
97精品超碰一区二区三区| 国产精品久久久久久久久动漫| 韩国三级中文字幕hd久久精品| 色婷婷久久综合| av一区二区不卡| 亚洲精品国产a| av中文字幕一区| 精品国产制服丝袜高跟| 欧美一区二区三区人| 日韩1区2区3区| 久久亚洲免费视频| 色综合网色综合| 天天色图综合网| 欧美极品少妇xxxxⅹ高跟鞋 | 国产一区二区三区观看| 亚洲人成网站精品片在线观看| 色偷偷一区二区三区| 久久不见久久见中文字幕免费| 国产精品免费久久久久| 在线播放日韩导航| av电影在线观看一区| 免费观看成人av| 一区二区三区av电影| www国产成人免费观看视频 深夜成人网 | 亚洲色欲色欲www| 欧美日韩亚洲综合在线| 国产99久久精品| 日韩精品亚洲一区二区三区免费| 国产亚洲va综合人人澡精品 | 26uuu国产在线精品一区二区| 色综合天天综合给合国产| 国产麻豆精品久久一二三| 亚洲高清久久久| 国产精品久久久久影院色老大| 日韩一区二区免费在线电影| av电影天堂一区二区在线| 精东粉嫩av免费一区二区三区| 亚洲综合精品久久| 亚洲免费av网站| 久久精品人人做| 欧美电视剧免费全集观看| 欧美亚洲免费在线一区| 国产91丝袜在线播放九色| 韩国欧美国产1区| 另类成人小视频在线| 日韩国产精品久久| 亚洲电影一区二区三区| 亚洲欧洲成人av每日更新| 久久久91精品国产一区二区三区| 日韩午夜激情视频| 日韩精品一区二区三区在线 | 欧美性猛交xxxx黑人交| 色偷偷一区二区三区| 色噜噜狠狠成人中文综合| 色婷婷激情一区二区三区| 日本韩国精品在线| 欧美伊人久久大香线蕉综合69| 91免费观看国产| 91一区二区三区在线观看| 一本一道综合狠狠老| 欧美色中文字幕| 日韩一级欧美一级| 久久久精品国产99久久精品芒果| 国产亚洲污的网站| 亚洲欧美日韩国产手机在线| 一区二区三区四区精品在线视频| 一区二区三区欧美视频| 日韩福利电影在线| 国产专区欧美精品| 本田岬高潮一区二区三区| 欧美亚洲综合色| 日韩欧美国产一二三区| 国产三级精品在线| 亚洲女与黑人做爰| 日本在线不卡一区| 从欧美一区二区三区| 在线精品视频免费播放| 欧美一区二区三级| 国产精品美日韩| 亚洲一区二区不卡免费| 精品无人区卡一卡二卡三乱码免费卡| 国产乱码精品一区二区三区五月婷 | 亚洲国产成人高清精品| 久久不见久久见免费视频7 | 成人欧美一区二区三区白人 | 日韩国产精品91| 成人久久18免费网站麻豆| 欧美色视频在线观看| 久久久久99精品国产片| 亚洲国产一区二区在线播放| 韩国v欧美v日本v亚洲v| 91福利资源站| 欧美精品一区二区不卡| 亚洲精品国产无套在线观| 裸体一区二区三区| 色哟哟一区二区| 国产亚洲精品超碰| 捆绑调教美女网站视频一区| 91天堂素人约啪| 久久青草国产手机看片福利盒子 | 日韩成人精品视频| 9色porny自拍视频一区二区| 日韩三级免费观看| 亚洲国产精品一区二区久久| 粉嫩蜜臀av国产精品网站| 欧美一区二区三区色| 一区二区三区四区蜜桃| 99视频一区二区| 久久免费看少妇高潮| 日韩av一二三| 欧美日韩综合在线免费观看| 中文字幕视频一区| 高清不卡在线观看av| 26uuu欧美| 久久99国产精品尤物| 亚洲综合丝袜美腿| 国产精品亚洲一区二区三区妖精 | 成人福利视频网站| 久久夜色精品国产噜噜av| 日韩avvvv在线播放| 在线不卡a资源高清| 亚洲aⅴ怡春院| 欧美日韩国产高清一区二区| 夜夜嗨av一区二区三区网页| 一本久道中文字幕精品亚洲嫩| 国产精品嫩草99a| 国产99一区视频免费| 国产蜜臀97一区二区三区| 国内一区二区视频| 久久伊人中文字幕| 福利电影一区二区三区| 国产精品美女久久久久久2018| 国产传媒欧美日韩成人| 国产精品久久精品日日| 成人免费电影视频| 国产精品成人一区二区三区夜夜夜| 国产精品一区二区男女羞羞无遮挡| 精品盗摄一区二区三区| 国产精品77777竹菊影视小说| 久久久蜜桃精品| proumb性欧美在线观看| 亚洲欧美日韩电影| 欧美手机在线视频| 美女mm1313爽爽久久久蜜臀| 欧美v国产在线一区二区三区| 精品一区二区三区免费播放| 精品国精品国产尤物美女| 成人精品一区二区三区四区| 亚洲欧洲精品天堂一级| 久久精品亚洲精品国产欧美 | 久久久精品综合| 97久久精品人人澡人人爽| 亚洲一区二区三区视频在线播放| 欧美日韩精品一区二区在线播放| 天天色综合成人网| 国产农村妇女毛片精品久久麻豆| 成人黄色大片在线观看| 婷婷夜色潮精品综合在线| 欧美精品一区二区三区在线| 99久久伊人久久99| 七七婷婷婷婷精品国产| 中文字幕一区二区三区视频| 欧美日韩的一区二区| 国产成人精品一区二区三区四区| 亚洲欧美日韩国产中文在线| 日韩欧美激情在线| 欧美主播一区二区三区美女| 久久精品噜噜噜成人88aⅴ| 亚洲品质自拍视频| 欧美sm极限捆绑bd| 在线观看成人小视频| 国产成人av一区二区三区在线观看| 一区二区三区日韩| 国产精品情趣视频| 欧美一级免费大片| 99视频一区二区| 国产精品一二三| 天涯成人国产亚洲精品一区av| 国产日本亚洲高清| 欧美一二区视频| 欧美三级电影网| 色哟哟一区二区在线观看| 国产成人啪免费观看软件| 麻豆精品视频在线观看免费| 依依成人精品视频| 国产精品国产自产拍高清av | 在线不卡一区二区| 欧美探花视频资源| 色香蕉成人二区免费| 高清不卡在线观看| 久久99精品久久久久久动态图 | 奇米精品一区二区三区在线观看一| 中文字幕日韩av资源站| 久久久久久久久久久黄色| 日韩视频一区二区在线观看| 在线免费观看一区| 色哦色哦哦色天天综合| 91亚洲精品一区二区乱码| 成人av电影免费观看| 成人午夜在线视频|