最佳答案
可以参考下官网配置指导:
新建本地用户的具体配置步骤如下:
1. 选择“对象 > 用户 > 用户管理 > 本地用户”。
2. 选择“用户”页签,在“用户”页面单击<新建>按钮,进入“新建用户”页面。
3. 在“新建用户”页面的具体配置内容如下表所示:
表-1 配置用户参数表
参数 | 说明 | |
用户名 | 网络接入类用户,用于通过设备接入网络,访问网络资源的用户。当需要进行本地认证时,需要在设备上配置本地用户 | |
设置随机密码 | 为用户分配随机密码 | |
收件人邮箱地址 | 在创建随机密码后,设备需要向用户发送邮件告知随机密码 配置收件人邮箱地址前,需要先对邮件服务器进行相关配置 | |
密码和确认密码 | 用户进行接入认证所使用的密码 | |
有效期 | 为用户设置有效期,用户仅在有效期内才能认证成功 · 若同时指定了有效期的开始时间和结束时间,则有效期的结束时间必须晚于起始时间 · 如果仅指定了有效期的开始时间,则表示该时间到达后,用户一直有效 · 如果仅指定了有效期的结束时间,则表示该时间到达前,用户一直有效 | |
授权用户组 | 每一个本地用户都属于一个本地用户组,并继承组中的所有属性(密码管理属性和用户授权属性) | |
身份识别用户组 | 本地用户加入身份识别用户组后,将成为该组的成员,接受基于组的用户身份识别业务处理 | |
可用服务 | 可用服务是用户可使用的网络服务类型。该属性是本地认证的检测项,如果没有用户可以使用的服务类型,则该用户无法通过认证 | |
同时在线最大用户数 | 使用当前用户名接入设备的最大用户数目。若当前该用户名的接入用户数已达最大值,则使用该用户名的新用户将被禁止接入 | |
描述 | 配置有关此用户的描述信息 | |
4. (可选)配置授权属性,具体包括如下表所示:
表-2 配置授权属性参数表
参数 | 说明 |
授权ACL | 本地用户认证成功后,将被授权仅可以访问符合指定ACL规则的网络资源 |
用户闲置切断时间 | 如果用户在线后连续闲置的时长超过该值,设备会强制该用户下线 |
授权VLAN | 本地用户认证成功后,将被授权仅可以访问指定VLAN内的网络资源 |
SSL VPN策略组 | 本地用户认证成功后,将被授权仅可以访问指定SSL VPN策略组内的网络资源。此属性仅对SSL VPN用户有效 |
5. (可选)配置绑定属性,具体包括如下表所示:
表-3 配置绑定属性参数表
参数 | 说明 |
用户接入的接口 | 如果用户接入的接口与此处绑定的接口不一致,则认证失败 |
用户的IPv4地址 | 如果用户的IPv4地址与此处绑定的IPv4地址不一致,则认证失败 |
用户的MAC地址 | 如果用户的MAC地址与此处绑定的MAC地址不一致,则认证失败 |
用户所属的VLAN | 如果用户接入的VLAN与此处绑定的VLAN不一致,则认证失败 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论