اول باید یه جایی برای نگهداری UN و PW تون درنظر بگیرین. مثلا یه دیتابیس اکسس یا اس کی ال.
بعد باید یه صفحه login بسازین که این نام کاربری و کلمه عبور رو از کاربر بگیره و با مقادیر مربوطه در دیتابیس مقایسه کنه.
در صورتی که مقادیر صحیح نبودن یه پیغام خطا بده و برگرده.
اگه مقادیر وارد شده از سوی کاربر صحیح بود می تونین یه متغییر از نوع session تعریف کنین و مقدار اون رو True قرار بدین و کاربر رو به صفحه مربوطه ارجاع بدین.
برای صفحه هایی هم که باید با کلمه عبور محافظت بشن، در اول صفحه اون متغییر session رو چک کنین. اگه مقدار مورد نظر شما رو نداشت به login برگردونین.
ولی تو ASP.net هم قضیه می تونی کلی فرق داشته باشه.