参考:https://www.h3c.com/en/d_202511/2698676_294551_0.htm
SecPath F5000-AI-20 防火墙支持直接对接短信网关,能够实现双因素认证。官方已明确列出了其软件版本支持的短信平台:
亿美软通 (Emay Softcom)
平安银行 (Ping An bank)
普联 (TP-LINK)
SMP (SMP SMS platforms)
需要说明的是,这一判断基于官方Comware V7平台通用的SMS功能支持文档。为了确保准确性,最稳妥的方式是登录到您的设备上,通过
display version命令确认当前运行的具体软件版本,并与官方文档中明确的版本信息进行比对。
以下是两种主流的实现方案,您可以根据自身的网络环境和IT管理需求来选择。
此方案将F5000-AI-20防火墙作为双因素认证的核心,不依赖于第三方认证服务器(如iMC),可独立完成短信验证码的接收和校验流程。这要求防火墙能够访问互联网,以便与短信网关平台进行API交互。
对接准备:向所选短信服务商(如亿美软通)注册,获取App ID、Secret Key及API地址等关键凭证。
创建短信网关(CLI):在防火墙的系统视图下,创建一个短信网关实例,并填入服务商信息。
sms-platform命令后使用对应的URL参数。整合认证流程:将短信网关与防火墙自身的SSL VPN、Portal等认证服务相关联。当用户输入静态密码后,系统会触发短信验证,用户在二次验证页面输入手机收到的动态码,从而完成双因素认证。
如果您的网络环境更侧重于统一的身份管理与审计,可以考虑此方案。此方案通常通过标准的RADIUS协议,将F5000防火墙与iMC(智能管理中心)等认证服务器对接,再让服务器与短信网关平台联动。
SSL VPN用户 → F5000-AI-20 → RADIUS → iMC EIA/UAM → 短信网关/短信平台 → 用户手机# 1. 配置RADIUS指向iMC
radius scheme IMC-SMS
primary authentication 192.168.1.100 key simple h3c123
primary accounting 192.168.1.100 key simple h3c123
user-name-format without-domain
quit
# 2. 域绑定RADIUS
domain IMC
authentication default radius-scheme IMC-SMS
authorization default radius-scheme IMC-SMS
accounting default radius-scheme IMC-SMS
quit
# 3. SSL VPN 启用双因素
ssl vpn gateway SSLGW
domain IMC
authentication-method both # 密码+动态口令
quit
F5000-AI-20 ←RADIUS→ 双因素服务器 ←API→ 短信网关 → 用户
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论