acg实现本地web认证,web认证的用户名和密码由客户进行自注册,认证后向客户端推送ssl解密证书客户端安装后,访问百度进行关键字过滤。
其他接口配置路由不进行赘述:
接口配置:
与路由器互联的接口配置

与客户端互联的接口配置,当作网关地址

本地web认证配置:
增加认证网段地址:
增加自注册的配置:

增加审批配置:

创建认证策略

SSL解密策略:
生成ca证书

导入刚才生成的ca证书

创建https对象:

创建ssl解密策略

Ssl解密证书调用

因为客户端比较多我们可以使用相关的ssl证书推送,但是我们必须先访问http的网站这个时候才会重定向到证书下载界面。

创建用户关键字过滤:

测试如下:
认证界面:
注册界面:
ACG审批通过
认证通过:
证书推送:
客户端导入证书:
参考附件中的pdf
关键字测试:
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作