170
美国飞塔有限公司
配置
LDAP
支持
用户
与
认证
3
输
入
RADIUS
服务
器
的
名
称
。
您可以
输
入任何
名
称
。
此
用户
名
可以包
括数
字 (
0-9
),
大
写
和
小
写
字
母
(
A-Z,a-z
),
以及特
殊
字
符
-
和
_
。不能使用其它特
殊
字
符
和
空
格符
。
4
输
入
RADIUS
服务
器
的
域
名
或者
IP
地址
。
5
输
入
RADIUS
服务
器
密码
。
6
单击
确
定
。
图
18:
RADIUS
配置
举
例
删除
RADIUS
服务
器
您不能
删除
已
经
添加
到用户
组
的
RADIUS
服务
器
。
1
进
入用户
> RADIUS
。
2
对
您
要删除
的
RADIUS
服务
器
,
单击
服务
器名
旁
边
的
删除
。
3
单击
确
定。
配置
LDAP
支持
如果您配置
了
LDAP
支持,
当
某
个用户
被
配置
为要
求
使用
LDAP
服务
器
认证的时
候
,
FortiGate
将连接
LDAP
服务
器
以获得认证。
要通
过
FortiGate
设备
进
行认证,
这
个用
户
需
要输
入一个用户
名
和
对应
的
密码
。
FortiGate
将拥护
名
和
密码
发送到
LDAP
服务
器
。如果
LDAP
服务
器
认证
了
这
个用户,
那
么
用户
即
可
成功地通
过
FortiGate
设备的认
证。如果
LDAP
服务
器
不能认证
这
个用户,
FortiGate
设备将
拒绝这
个连接。
FortiGate
设备支持
RFC2251
定
义
的
LDAP
协议功
能,用于
搜索
有
效
的用户
名
和
密
码
。
ForitGate LDAP
支持所有
兼
容于
LDAP v3
的
LDAP
服务
器
。
FortiGate LDAP
支持不包
括
LDAP
的
扩展
功
能,例如
某些
LDAP
服务
器
的
密码
到
期
通
知
功
能。
FortiGate LDAP
支持不
为
用户提
供
有关认证
失
败
的
原
因
等
信息。
PPTP, L2TP, IPSec VPN
和防火墙认证
都
支持
LDAP
用户认证。
PPTP, L2TP,
和
IPSec VPN
支持
PAP (
包认证
协议
)
,
但
不支持
CHAP (
挑战
-
握
手
协议
)
。
本
节
描
述了
以
下
内容:
·
添加
LDAP
服务
器
·
删除
LDAP
服务
器
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...