下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
SSLVPN組網(wǎng)示意如圖10-1所示,企業(yè)希望通過SSLVPN開放一個安全的加密通道,使網(wǎng)絡管理員在出差時能訪問企業(yè)內網(wǎng)的Telnet服務器進行網(wǎng)絡維護。企業(yè)使用本地認證對出差的網(wǎng)絡管理員(用戶組為group1)進行用戶認證,認證域為default,通過認證的用戶能夠獲得接入企業(yè)內部網(wǎng)絡的權限,同時登錄虛擬網(wǎng)關頁面后可以自動啟用端口轉發(fā)功能,將網(wǎng)絡管理員對特定端口的訪問請求轉發(fā)到企業(yè)內網(wǎng)的Telnet服務器。其中,路由器R1模擬ISP的路由器。圖10-1端口轉發(fā)組網(wǎng)示意【配置思路】(1)配置接口IP地址、安全區(qū)域,完成網(wǎng)絡基本參數(shù)的配置。(2)配置認證域,創(chuàng)建用戶組和用戶。(3)配置SSLVPN虛擬網(wǎng)關,配置端口轉發(fā)、角色授權。(4)配置安全策略,允許移動辦公用戶登錄SSLVPN網(wǎng)關,允許出差員工訪問企業(yè)內部資源。(5)驗證和調試,檢查能否實現(xiàn)任務需求。【配置步驟】這里僅介紹與防火墻相關的配置。配置防火墻的網(wǎng)絡基本參數(shù)(1)在工作界面中選擇“網(wǎng)絡”→“接口”選項。(2)單擊GE0/0/1接口對應的編輯按鈕,按表10-1所示的參數(shù)進行Untrust區(qū)域配置。表10-1 Untrust區(qū)域的參數(shù)安全區(qū)域UntrustIP地址/24(3)單擊“確定”按鈕。(4)參考上述步驟,按表10-2所示的參數(shù)配置GE0/0/2接口的Trust區(qū)域。表10-2 Trust區(qū)域的參數(shù)安全區(qū)域TrustIP地址/24配置用戶和認證在工作界面中選擇“對象”→“用戶”→“default”選項,按圖10-2新建用戶組和用戶。圖10-2新建用戶組和用戶配置SSLVPN網(wǎng)關(1)在工作界面中選擇“網(wǎng)絡”→“SSLVPN”→“SSLVPN”選項,單擊“新建”按鈕,按圖10-3配置SSL網(wǎng)關,單擊“下一步”按鈕。圖10-3配置SSL網(wǎng)關(2)配置SSL協(xié)議的版本、加密套件、會話超時時間和生命周期,也可直接使用默認值,單擊“下一步”按鈕。(3)選擇“端口轉發(fā)”業(yè)務,單擊“下一步”按鈕。(4)配置端口轉發(fā)。啟用“客戶端自動啟用”,然后在“端口轉發(fā)資源列表”中,單擊“新建”,按圖10-4配置新建端口轉發(fā)資源,單擊“確定”,單擊“下一步”按鈕。圖10-4配置端口轉發(fā)配置SSLVPN的角色授權/用戶。(1)在“角色授權列表”中,單擊“新建”,按圖10-5配置角色授權參數(shù)。配置完成后單擊“確定”。圖10-5配置角色授權(2)返回“角色授權/用戶”配置界面,單擊“完成”。配置安全策略,允許出差員工訪問總部文件服務器。(1)配置從Internet到防火墻的安全策略,允許出差員工登錄SSLVPN網(wǎng)關。在工作界面中選擇“策略”→“安全策略”→“安全策略”選項,單擊“新建”按鈕,按照表10-3所示的參數(shù)配置安全策略policy01。表10-3 policy01安全策略的參數(shù)名稱policy01源安全區(qū)域Untrust目的安全區(qū)域Local目的地址/地區(qū)/24服務HTTPS注意,如果修改了HTTPS端口號,則此處建議按照修改后的端口號開放安全策略動作允許(2)配置防火墻到內網(wǎng)的安全策略,允許出差員工訪問企業(yè)內網(wǎng)資源。在工作界面中選擇“策略”→“安全策略”→“安全策略”選項,單擊“新建”按鈕,按照表10-4所示的參數(shù)配置安全策略policy02。表10-4 policy02安全策略的參數(shù)名稱policy02源安全區(qū)域Local目的安全區(qū)域Trust目的地址/地區(qū)/24動作允許驗證和調試(1)在瀏覽器地址欄中輸入“:443”,訪問SSLVPN登錄界面。首次訪問該界面時,需要根據(jù)瀏覽器的提示信息安裝控件。(2)在登錄界面中輸入用戶名和
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 生物標志物AI輔助發(fā)現(xiàn)的監(jiān)管框架
- 生物打印技術在肝臟移植中的替代方案探索
- 銀行金融行業(yè)崗位技能測評題庫與答案解析
- 生存質量評估工具
- 生物制藥研發(fā)員面試專業(yè)知識測試
- 證券從業(yè)資格考試科目重點突破與模擬測試含答案
- 建筑預算員工作手冊及考核題目
- 年產(chǎn)xxx塑料水表項目可行性分析報告
- 預約員崗位面試題庫含答案
- 程序員求職寶典常見面試題庫與答題策略
- 【MOOC】電子線路設計、測試與實驗(二)-華中科技大學 中國大學慕課MOOC答案
- DB3301∕T 65.1-2024 反恐怖防范系統(tǒng)管理規(guī)范 第1部分:通則
- 外貿(mào)企業(yè)國際市場開拓方案
- DL∕T 5210.6-2019 電力建設施工質量驗收規(guī)程 第6部分:調整試驗
- 高中物理學業(yè)水平測試常用公式及知識點
- 肝膽科學科發(fā)展規(guī)劃
- 2024年保安員資格考試初級理論知識試題庫及答案(共290題)
- 心腦血管疾病的健康管理
- 2024年浙江省大學生物理競賽
- 普通診所污水、污物、糞便處理方案 及周邊環(huán)境情況說明
- 國開02150-計算機網(wǎng)絡(本)機考復習資料
評論
0/150
提交評論