H3C交换机S6800 S5560 S5130支持双因子认证吗
(0)
最佳答案
支持 可以对接IMC或者第三方平台做动态+静态密钥双因子
(0)
是类似于通过堡垒机管理交换机吗
堡垒机也可以,一般认证是用思科ACS ,做令牌用的比较多。现在H3C也有。
交换机本身支持吗,不借助其他平台
来来,你给我找个动态双因子认证的案例。
双因子认证应该是在堡垒机上面做,然后把网络设备托管到堡垒机上面
(0)
交换机本身有这个功能吗
交换机本身有这个功能吗
Access-Challenge是用来二次认证的,也叫双因子,MFA,2FA,验证码认证等等
很遗憾,到2026年5月为止,H3C所有网络安全设备SSH登录都不能动态回应Radius的Access-Chellenge报文;但是可以用freeradius变相实现二次认证(第二次输入密码时,H3C交换机会带着密码和后面输入的验证码一起发给radius server,这需要radius server支持,freeradius轻轻松松就能做到,但是iMC要结合rsa server来做静态的认证)。
另外如果是用静态双因子认证,也就是输入密码后不要回车直接再输入固定位数的验证码后,一次性发出去,这种叫静态,跟交换机品牌型号毫无关系,只能靠radius/tacas server去做。
以上说的是radius;hwtacas应该可以,因为它本来就是交互型的,二次认证就是捎带手的事儿。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
来来,你给我找个动态双因子认证的案例。