91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

網(wǎng)絡(luò)運維|通過SSL VPN進行文件共享


2020-06-16 17:34 作者:艾銻無限 瀏覽量:

大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護相關(guān)的內(nèi)容,在這里介紹下L2TPvpn使用實例, 網(wǎng)絡(luò)安全運維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運維大神。

網(wǎng)絡(luò)維護是一種日常維護,包括網(wǎng)絡(luò)設(shè)備管理(如計算機,服務(wù)器)、操作系統(tǒng)維護(系統(tǒng)打補丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+

北京艾銻無限科技發(fā)展有限公司為您免費提供給您大量真實有效的北京網(wǎng)絡(luò)維護服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時您可以免費資訊北京網(wǎng)絡(luò)維護,北京網(wǎng)絡(luò)維護服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護信息就在北京艾銻無限+

+

北京網(wǎng)絡(luò)維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護信息

通過SSL VPN進行文件共享

文件共享的主要功能是將不同系統(tǒng)的服務(wù)器(如支持SMB協(xié)議的Windows系統(tǒng),支持NFS協(xié)議的Linux系統(tǒng))的共享資源以網(wǎng)頁的形式提供給用戶訪問。

前提條件

已加載License文件,且USG可以正常訪問內(nèi)網(wǎng)資源。

 說明:

本舉例中USG和內(nèi)網(wǎng)服務(wù)器的IP地址在同一網(wǎng)段。如果不在同一網(wǎng)段,請務(wù)必保證USG的內(nèi)網(wǎng)接口與內(nèi)網(wǎng)服務(wù)器路由可達,確保業(yè)務(wù)的連通性。

組網(wǎng)需求
如圖10-72所示,USG作為企業(yè)網(wǎng)絡(luò)的出口網(wǎng)關(guān)連接Internet。

企業(yè)內(nèi)網(wǎng)有一臺SMB文件共享服務(wù)器,IP地址為192.168.1.10/24,域名為movie.internal.com,共享目錄為/share。

企業(yè)內(nèi)網(wǎng)有一臺NFS文件共享服務(wù)器,IP地址為192.168.1.20/24,域名為book.internal.com,共享目錄為/home/test/share。

具體需求如下:

· 一部分員工能夠在外網(wǎng)訪問共享路徑“//192.168.1.10/share”中的文件,一部分員工能夠在外網(wǎng)訪問共享路徑“//192.168.1.20/home/test/share”中的文件。

· 企業(yè)通過RADIUS服務(wù)器對訪問內(nèi)網(wǎng)資源的員工進行認證授權(quán)。

  文件共享組網(wǎng)圖 





 
配置思路
在USG創(chuàng)建一個名為test的虛擬網(wǎng)關(guān),外網(wǎng)用戶可通過此虛擬網(wǎng)關(guān)訪問企業(yè)內(nèi)網(wǎng)的資源。虛擬網(wǎng)關(guān)的IP地址為202.10.10.1/24。

配置內(nèi)網(wǎng)的DNS服務(wù)器地址和域名,使用戶可通過域名訪問虛擬網(wǎng)關(guān)的業(yè)務(wù)。

配置文件共享功能,添加SMB類型和NFS類型的文件共享資源。

配置RADIUS認證授權(quán)功能,添加RADIUS組group1和group2。

配置組策略,允許組group1的用戶訪問SMB文件共享服務(wù)器,允許組group2的用戶訪問NFS文件共享服務(wù)器。

配置用戶URL策略默認行為為“限制”,限制用戶訪問其他內(nèi)網(wǎng)資源。

在RADIUS服務(wù)器上配置認證密鑰、認證端口。在RADIUS服務(wù)器上建立兩個組,在組group1內(nèi)添加需要訪問SMB服務(wù)器的用戶,在組group2內(nèi)添加需要訪問NFS服務(wù)器的用戶。

操作步驟

配置接口基本參數(shù)。

選擇“網(wǎng)絡(luò) > 接口 > 接口”。

選擇“接口”頁簽。

在“接口列表”中,單擊GE0/0/1對應(yīng)的。

在“修改GigabitEthernet”界面中,配置如下:

安全區(qū)域:trust

IP地址:192.168.1.1

子網(wǎng)掩碼:255.255.255.0

其他配置項采用缺省值。

單擊“應(yīng)用”。

在“接口列表”中,單擊GE0/0/2對應(yīng)的。

在“修改GigabitEthernet”界面中,配置如下:

安全區(qū)域:untrust

IP地址:202.10.10.1

子網(wǎng)掩碼:255.255.255.0

其他配置項采用缺省值。

單擊“應(yīng)用”。

對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。

配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。

選擇“防火墻 > 安全策略 > 本地策略”。

在“對設(shè)備訪問控制列表”中,單擊“Untrust”下的“默認”所在行的

在“修改對設(shè)備訪問控制”界面中,選擇“動作”為“permit”。

單擊“應(yīng)用”。

配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。

選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。

在“轉(zhuǎn)發(fā)策略列表”中,單擊“untrust->trust”下的“默認”所在行的。

在“修改轉(zhuǎn)發(fā)策略”界面中,選擇“動作”為“permit”。

單擊“應(yīng)用”。

在“轉(zhuǎn)發(fā)策略列表”中,單擊“trust->untrust”下的“默認”所在行的。

在“修改轉(zhuǎn)發(fā)策略”界面中,選擇“動作”為“permit”。

單擊“應(yīng)用”。

創(chuàng)建虛擬網(wǎng)關(guān)。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關(guān)管理”。

單擊“新建”。

配置虛擬網(wǎng)關(guān)參數(shù)。

單擊“應(yīng)用”。

配置文件共享資源。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關(guān)列表”。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 文件共享”。

選中“啟用文件共享功能”前的復(fù)選框。

單擊“新建”。

配置SMB類型的文件共享資源。

單擊“應(yīng)用”。

重復(fù)上述配置方法,配置NFS類型的文件共享資源。

配置認證授權(quán)方式。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關(guān)列表”。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 認證授權(quán)配置”。

選擇“認證授權(quán)方式”頁簽。

單擊優(yōu)先級“1”對應(yīng)的操作,選擇認證授權(quán)方式。

單擊,完成配置。

選擇“認證授權(quán)服務(wù)器配置”頁簽,在“RADIUS服務(wù)器”區(qū)域框中,配置RADIUS服務(wù)器。

單擊“應(yīng)用”。

添加RADIUS組。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 外部組配置”。

選擇“RADIUS組信息管理”頁簽。

單擊“新建”,添加組group1,并開啟文件共享業(yè)務(wù)。

單擊“應(yīng)用”。

單擊“新建”,添加組group2,并開啟文件共享業(yè)務(wù)。

單擊“應(yīng)用”。

配置組策略。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 策略配置”。

選擇“組策略”頁簽,單擊組名group1對應(yīng)的。

單擊“新建”,配置組策略,允許組group1訪問資源“//192.168.1.10/share”。

單擊“應(yīng)用”。

重復(fù)上述配置方法,配置組策略,允許組group2訪問資源“//192.168.1.20/home/test/share”。

單擊“應(yīng)用”。

配置用戶URL策略默認行為為“限制”,限制用戶訪問其他內(nèi)網(wǎng)資源。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 策略配置”。

選擇“策略默認行為”頁簽,配置用戶URL策略默認行為。

單擊“應(yīng)用”。

在RADIUS服務(wù)器上配置認證密鑰、認證端口,添加用戶組group1和group2,并在組內(nèi)添加用戶名和密碼。具體配置步驟請參見RADIUS服務(wù)器的相關(guān)文檔。


結(jié)果驗證

企業(yè)員工在外部網(wǎng)絡(luò)的IE瀏覽器中輸入https://202.10.10.1,進入虛擬網(wǎng)關(guān)登錄界面。

輸入用戶名和密碼(已在RADIUS服務(wù)上配置),單擊“登錄”,登錄虛擬網(wǎng)關(guān),在“文件共享”區(qū)域框下可以看到文件共享的資源。

組group1內(nèi)的用戶可以看到名為“movie”的文件資源。

組group2內(nèi)的用戶可以看到名為“book”的文件資源。

單擊資源鏈接,即可訪問相關(guān)的文件資源。

 

以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 亚洲一区二区精品3399 | 欧美精品一级二级 | 国产熟妇精品高潮一区二区三区 | 国产av一区二区精品久久凹凸 | 亚洲一区二区三区AV在线观看 | 少妇高清性色生活片成人A片 | 在线观看高清黄网站免费 | 18禁黄网站禁片免费观看 | 不卡网免费理论影院 | 久久www色情成人免费 | 亚洲自偷自拍另类小说 | 伊人色综合一区二区三区影院视频 | 国产精品美女久久福利网站 | 内射后入在线观看一区 | 成人免费A级毛片无码 | 肉大捧一进一出好爽mba | 日韩精品人成在线播放 | 全国最大成人网站 | 精品人妻av区乱码 | 欧美日韩AV无码一区二区三区 | 国产熟妇乱子伦视频在线观看 | 无码国产精品亚洲а∨天堂dvd | 小草成人免费视频 | 日韩欧美黄 | 狂野欧美激情性XXXX在线观看 | 被公牛日到了高潮 | 国产乱妇无码大片在线观看 | 2018天天拍拍天天爽视频 | 越南毛茸茸的少妇 | 久久久久人妻一区精品色 | 制服丝袜国产AV无码 | 一本一道人人妻人人妻αv chinese裸体男野外gay | 日韩卡1卡2 卡三卡免费 | 99久久免费视频6 | 国产一区二区三区久久悠悠色av | 国产丰满乱子伦无码专区 | 午夜福利麻豆国产精品 | 一区网| 免费啪视频观在线视频浴室 | 男女性高爱潮是免费国产 | 日本福利片高清在线观看 |