一文读懂防火墙本地Portal认证:让你的网络更安全!
在构建网络安全防线的文读网络过程中,本地Portal认证如同一座通往数字领域的懂防安全大门。通过这一认证机制 ,火墙用户在进入网络资源前需要通过本地Portal验证身份,本地确保仅有授权的认证让个体能够穿越这个安全门槛 ,为网络安全构筑坚实的模板下载更安第一道防线 。
今天的文读网络任务是实现防火墙本地Portal认证。又ENSP的懂防PC机不支持网页 ,所以 ,火墙我们需要借助VMware虚拟机。服务器租用本地拓扑如下 :

实验拓扑
实验需求配置防火墙实现PC1访问外包进行网页认证(登录账号为USER/Huawei@123)
实验步骤(1) 配置VMware虚拟机的认证让PC与ENSP连接 。
在ENSP配置如下图,更安这里采用VMware中的文读网络VMnet8连接的网卡 。

ENSP PC1配置
在VMware中关闭VMnet8的懂防DHCP功能 。源码库如下图:

关闭DHCP功能
完成这些配置后,火墙在VMware虚拟机中 ,把win7该成自动获取IP地址。如下图 :

自动获取IP地址
一起正常情况下,win7就能正常获取到防火墙上的GE1/0/1网段的地址,如下图 :

正常获取IP地址
(2) 配置防火墙本地Portal认证
华为防火墙默认情况是亿华云开启了本地Portal认证,端口号是8887 ,我们只需要配置认证用户即可。

本地Portal认证
复制# 新建用户 user-manage user USER password Huawei@123 # 配置认证策略 auth-policy rule name AUTH_POLICY source-zone trust destination-zone untrust source-address 10.1.12.0 mask 255.255.255.0 action auth # 防火墙安全策略 security-policy rule name trust->Local source-zone trust destination-zone local service protocol tcp destination-port 8887 action permit # 修改aaa下的默认域 domain default service-type internetaccess internet-access mode password reference user current-domain1.2.3.4.5.6.7.8.9.10.11.12.13.14.15.16.17.18.19.20.21.22.23.24.25.26.验证本地Portal认证功能 ,默认情况下 ,是香港云服务器无法ping通外网的 ,需要Portal认证通过才能访问的,如下图 :

Portal未认证
输入刚才设置的用户名和密码 ,就能通过Portal认证,如下图 :

通过Portal认证
再次访问外网 ,高防服务器就能顺利访问了,如下图:

成功访问外网
相关文章
数字环境的不断演变、混合劳动力的增长,再加上日益复杂的威胁行为者,给全球组织带来了前所未有的挑战。为了保持强大的防御态势,必须尝试预测网络威胁的轨迹。本文深入探讨将在 2025 年塑造行业的三大网络安2025-12-07
360安全浏览器是很多小伙伴平常在使用的一款浏览器软件,该软件的主页面是比较个性化的,大体上和其他的浏览器差不多, 但是在360安全浏览器中提供一个多窗口模式功能选项,当你想要将2025-12-07
有些用户发现自己的win11关机后主机还在运行,担心没有彻底关机完成,这时候其实我们只要关闭掉关机选项里的快速启动就可以解决问题了。win11关机后主机还在运行解决方法:1、首先右键开始菜单,打开“w2025-12-07
在数字化时代,电脑已经成为人们生活中不可或缺的一部分。然而,随着互联网的发展和普及,电脑的安全问题也日益突出。本文将以设置电脑的三道密码错误为主题,探讨保护电脑安全的重要性,并提供一些建议以避免密码错2025-12-07
网信办测试“浏览器”App 个人信息收集情况:启动、搜索、静默场景都会调用系统权限
3 月 15 日消息,3 月 14 日,中央网信办发布“浏览器类”App 个人信息收集情况测试报告,对“浏览器类”公众大量使用的部分 App 收集个人信息情况进行了测试。本次测试选取了 19 家应用商2025-12-07
win10系统自带了功能完善强大的防火墙可以为用户们阻挡一切外人因素的病毒事件,强大的防火墙不会让任何的一丝的危险渗透到到电脑中这也导致了用户们在进行对一些未签名软件进行安装时一直无法安装成功!那么要2025-12-07

最新评论