深信服SSL VPN結(jié)合金笛短信貓認(rèn)證
深信服提供的金笛短信貓,可看作由五部分組成:短信貓主體、天線、電源適配器、SIM卡、串口線。圖1所示為短信貓和天線兩部分,圖2所示為電源接口和串口線接口;圖3所示為天線和SIM卡插槽,其中天線是可以擰下來的。
圖1
圖2
圖3
SSL VPN設(shè)備上有COM1、COM2兩個(gè)串口,我選擇將短信貓接在COM1口上(當(dāng)然接COM2口也可以)。
在簡單了解了金笛短信貓之后,我們再去看看SSL VPN設(shè)備的配置。
在【SSL VPN設(shè)置】-【基礎(chǔ)配置】-【短信認(rèn)證配置】下啟用短信認(rèn)證,如圖4所示。其他都可如圖4所示進(jìn)行設(shè)置,“SCSM號碼”是你使用的SIM卡那家運(yùn)營商提供的短信服務(wù)接入號,請聯(lián)系您所使用SIM卡的當(dāng)?shù)剡\(yùn)營商;“短信使用的串口”提供的選擇項(xiàng)有“串口0”和“串口1”,而我們接的是COM1口,所以選擇“串口0”;如果接的是COM2口,那就要選擇“串口1”了。
圖4
要對用戶啟用短信認(rèn)證,還要在用戶信息欄輸入其手機(jī)號,選擇“私有用戶”(短信只能發(fā)給一個(gè)人,公有用戶那誰收),選一種主要認(rèn)證方式,輔助認(rèn)證選“短信”,如圖5所示。
圖5
接下來,我們再來看看短信認(rèn)證如何使用。前提:如圖5所示,主要認(rèn)證我們已經(jīng)選擇為“用戶名/密碼”認(rèn)證。
圖6
如圖6所示,輸入用戶名、密碼進(jìn)行完主要認(rèn)證之后,就彈出圖7所示的界面,幾秒鐘之后,你號碼為“18612345678”的手機(jī)就會收到短信,短信中包含一個(gè)6位數(shù)字密碼。輸入此密碼,點(diǎn)擊“提交”,認(rèn)證通過,即可進(jìn)入資源界面。
短信的內(nèi)容大致為你設(shè)置的“自定義短息內(nèi)容”+“6位數(shù)字密碼”,此處大概為“SSL VPN短信驗(yàn)證密碼為:863721”這樣一條內(nèi)容,信息來自短信貓內(nèi)插的那張SIM卡。
多說一點(diǎn),如果短信密碼的時(shí)效尚未過期,你下次登錄還可以使用,如圖8所示。那時(shí)效是多久呢?和圖4中的設(shè)置有關(guān),我設(shè)置的是10分鐘,可調(diào)節(jié)的時(shí)間范圍為1分鐘到1天。
如果沒有收到短信,可點(diǎn)擊“重新獲取”。
圖7
圖8
下載地址: