91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

網絡運維|SSL VPN的配置實例


2020-06-15 17:20 作者:艾銻無限 瀏覽量:
網絡運維|SSL VPN的配置實例
大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在這里介紹下SSL VPN進行Web代理的配置, 網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+
北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業的北京網絡維護信息就在北京艾銻無限+
+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

通過SSL VPN進行Web代理

Web代理支持外網用戶通過USG訪問內網的Web服務器資源,為用戶提供基于HTTP方式的Web應用服務。

前提條件

已加載License文件,且USG可以正常訪問內網資源。
 說明:
本舉例中USG和內網服務器的IP地址在同一網段。如果不在同一網段,請務必保證USG的內網接口與內網服務器路由可達,確保業務的連通性。
組網需求
如圖10-65所示,USG作為企業網絡的出口網關連接Internet。企業內網有Web郵件服務器和OA服務器。
具體需求如下:
  • 企業員工能夠在外部網絡訪問內網的Web郵件服務器和OA服務器。
  • 采用VPNDB的認證授權方式。
圖10-65  Web代理組網圖 
配置思路
  1. 在USG創建一個名為test的虛擬網關,外網用戶可通過此虛擬網關訪問企業內網的Web資源。虛擬網關的IP地址為202.10.10.1/24。
  2. 配置Web代理資源,使外網用戶可以在登錄虛擬網關后通過http://192.168.1.10訪問Web郵件服務器,通過http://192.168.1.20訪問OA服務器。
  3. 配置認證授權方式為VPNDB,添加VPNDB用戶。VPNDB的用戶名和密碼即是外網用戶登錄虛擬網關時需要輸入的用戶名和密碼。

操作步驟

  1. 配置接口基本參數。
    1. 選擇“網絡 > 接口 > 接口”。
    2. 選擇“接口”頁簽。
    3. 在“接口列表”中,單擊GE0/0/1對應的。
    4. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區域:trust
      • IP地址:192.168.1.1
      • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 在“接口列表”中,單擊GE0/0/2對應的。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區域:untrust
    • IP地址:202.10.10.1
    • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  1. 對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。
    1. 配置Local安全區域和Untrust安全區域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“對設備訪問控制列表”中,單擊“Untrust”下的“默認”所在行的。
      3. 在“修改對設備訪問控制”界面中,選擇“動作”為“permit”。
      4. 單擊“應用”。
    2. 配置Trust安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中,單擊“untrust->trust”下的“默認”所在行的。
      • 在“修改轉發策略”界面中,選擇“動作”為“permit”。
      • 單擊“應用”。
      • 在“轉發策略列表”中,單擊“trust->untrust”下的“默認”所在行的。
      • 在“修改轉發策略”界面中,選擇“動作”為“permit”單擊“應用”。
  2. 創建虛擬網關。
    1. 選擇“VPN > SSL VPN > 虛擬網關管理”。
    2. 單擊“新建”。
    3. 配置虛擬網關參數。
    4. 單擊“應用”。
  3. 配置Web代理資源。
    1. 選擇“VPN > SSL VPN > 虛擬網關列表”。
    2. 在“虛擬網關列表”導航樹中選擇“虛擬網關列表 > test > Web代理”。
    3. 選中“啟用Web代理功能”前的復選框,開啟Web代理功能。
    4. 在“Web代理資源管理”區域框中,選擇“Web-link資源”頁簽。
    5. 單擊“新建”,添加Web郵件服務器資源。
    6. 單擊“應用”。
    7. 在“Web-link資源”頁簽中,單擊“新建”,添加OA服務器資源。
  4. 配置認證授權方式為VPNDB。
    1. 選擇“VPN > SSL VPN > 虛擬網關列表”。
    2. 在“虛擬網關列表”導航樹中選擇“虛擬網關列表 > test > 認證授權配置”。
    3. 選擇“認證授權方式”頁簽。
    4. 單擊優先級“1”對應的操作,選擇認證授權方式。 說明:
缺省情況下,USG采用VPNDB認證授權方式。
  1. 單擊,完成配置。
  1. 配置VPNDB用戶。
    1. 選擇“VPN > SSL VPN > 虛擬網關列表”。
    2. 在“虛擬網關列表”導航樹中選擇“虛擬網關列表 > test > VPNDB配置”。
    3. 選擇“用戶管理”頁簽。
    4. 單擊“新建”。
    5. 在“添加用戶”區域框中,配置VPNDB用戶user,密碼為User1234。圖10-
      單擊“應用”。
    6. 重復上述配置步驟,將所有需要訪問內網資源的用戶添加到USG。
 說明:
如果用戶較多,可以在“批量導入用戶”區域框中,批量導入用戶。
結果驗證
  1. 企業員工在外部網絡的IE瀏覽器中輸入https://202.10.10.1,進入虛擬網關登錄界面。
  2. 輸入在USG上配置的用戶名user和密碼User1234,單擊“登錄”,登錄虛擬網關。顯示界面如圖10-71所示。
圖10-71  虛擬網關客戶端 
https://download.huawei.com/mdl/imgDownload?uuid=47eb98c1e415499eae1d33f38a2727dd.png
  1. 在“Web代理”區域框中,單擊資源鏈接“web_mail”,可正常訪問Web郵件服務器;單擊資源鏈接“OA”,可正常訪問OA服務器。
 
以上文章由北京艾銻無限科技發展有限公司整理
 
 
 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: WWW亚洲色大成网络.COM | 天天爽天天爽天天爽 | 无码国产免费不卡免费 | 大桥未久亚洲无av码在线 | 内射合集对白在线 | 2023国产精品一卡2卡三卡4卡 | 亚洲精品亚洲人成在线观看麻豆 | 色窝窝51精品国产人妻消防 | 丁香五月七月综合激情 | 欧美中文 | 成片免费观看视频在线 | 国产一二三区免费视频 | 日韩乱轮 | 欧美中日韩免费观看网站 | 亚洲精品一区二区另类图片 | 免费观看在线A毛片 | 真实国产普通话对白乱子子伦视频 | 国产成人精品午夜二三区波多野 | AV天堂东京热无码专区 | 西西大胆无码视频免费 | 亚洲中文字幕成人无码 | 99久久人妻精品免费一区 | 久久视频在线观看精品 | 国产明星xxxx色视频 | 亚洲av日韩av天堂影片精品一 | 亚洲日韩精品欧美一区二区一 | 中文字幕久久波多野结衣av不卡 | 国产精品不卡一区二区三区在线观看 | 国产精品久久久久久久久久久久人四虎 | 亚洲人成网77777色在线播放 | 中文字幕无码专区人妻系列 | 国产三级在线观看播放视频 | 在线观看无码AV网站永久免费 | 久久亚洲道色宗和久久 | 老中医吮她的花蒂和奶水视频播放 | 人妻无码一区二区视频 | 欧美男男GAY可播放免费不卡 | 99久久国产精品热88人妻 | 九热爱视频精品视频 | 被两个两个黑人吃奶4P | 18禁夜色福利院在线播放 |