456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

網(wǎng)絡(luò)運維|通過SSL VPN進行文件共享


2020-06-16 17:34 作者:艾銻無限 瀏覽量:

大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護相關(guān)的內(nèi)容,在這里介紹下L2TPvpn使用實例, 網(wǎng)絡(luò)安全運維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運維大神。

網(wǎng)絡(luò)維護是一種日常維護,包括網(wǎng)絡(luò)設(shè)備管理(如計算機,服務(wù)器)、操作系統(tǒng)維護(系統(tǒng)打補丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+

北京艾銻無限科技發(fā)展有限公司為您免費提供給您大量真實有效的北京網(wǎng)絡(luò)維護服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時您可以免費資訊北京網(wǎng)絡(luò)維護,北京網(wǎng)絡(luò)維護服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護信息就在北京艾銻無限+

+

北京網(wǎng)絡(luò)維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護信息

通過SSL VPN進行文件共享

文件共享的主要功能是將不同系統(tǒng)的服務(wù)器(如支持SMB協(xié)議的Windows系統(tǒng),支持NFS協(xié)議的Linux系統(tǒng))的共享資源以網(wǎng)頁的形式提供給用戶訪問。

前提條件

已加載License文件,且USG可以正常訪問內(nèi)網(wǎng)資源。

 說明:

本舉例中USG和內(nèi)網(wǎng)服務(wù)器的IP地址在同一網(wǎng)段。如果不在同一網(wǎng)段,請務(wù)必保證USG的內(nèi)網(wǎng)接口與內(nèi)網(wǎng)服務(wù)器路由可達,確保業(yè)務(wù)的連通性。

組網(wǎng)需求
如圖10-72所示,USG作為企業(yè)網(wǎng)絡(luò)的出口網(wǎng)關(guān)連接Internet。

企業(yè)內(nèi)網(wǎng)有一臺SMB文件共享服務(wù)器,IP地址為192.168.1.10/24,域名為movie.internal.com,共享目錄為/share。

企業(yè)內(nèi)網(wǎng)有一臺NFS文件共享服務(wù)器,IP地址為192.168.1.20/24,域名為book.internal.com,共享目錄為/home/test/share。

具體需求如下:

· 一部分員工能夠在外網(wǎng)訪問共享路徑“//192.168.1.10/share”中的文件,一部分員工能夠在外網(wǎng)訪問共享路徑“//192.168.1.20/home/test/share”中的文件。

· 企業(yè)通過RADIUS服務(wù)器對訪問內(nèi)網(wǎng)資源的員工進行認證授權(quán)。

  文件共享組網(wǎng)圖 





 
配置思路
在USG創(chuàng)建一個名為test的虛擬網(wǎng)關(guān),外網(wǎng)用戶可通過此虛擬網(wǎng)關(guān)訪問企業(yè)內(nèi)網(wǎng)的資源。虛擬網(wǎng)關(guān)的IP地址為202.10.10.1/24。

配置內(nèi)網(wǎng)的DNS服務(wù)器地址和域名,使用戶可通過域名訪問虛擬網(wǎng)關(guān)的業(yè)務(wù)。

配置文件共享功能,添加SMB類型和NFS類型的文件共享資源。

配置RADIUS認證授權(quán)功能,添加RADIUS組group1和group2。

配置組策略,允許組group1的用戶訪問SMB文件共享服務(wù)器,允許組group2的用戶訪問NFS文件共享服務(wù)器。

配置用戶URL策略默認行為為“限制”,限制用戶訪問其他內(nèi)網(wǎng)資源。

在RADIUS服務(wù)器上配置認證密鑰、認證端口。在RADIUS服務(wù)器上建立兩個組,在組group1內(nèi)添加需要訪問SMB服務(wù)器的用戶,在組group2內(nèi)添加需要訪問NFS服務(wù)器的用戶。

操作步驟

配置接口基本參數(shù)。

選擇“網(wǎng)絡(luò) > 接口 > 接口”。

選擇“接口”頁簽。

在“接口列表”中,單擊GE0/0/1對應(yīng)的

在“修改GigabitEthernet”界面中,配置如下:

安全區(qū)域:trust

IP地址:192.168.1.1

子網(wǎng)掩碼:255.255.255.0

其他配置項采用缺省值。

單擊“應(yīng)用”。

在“接口列表”中,單擊GE0/0/2對應(yīng)的

在“修改GigabitEthernet”界面中,配置如下:

安全區(qū)域:untrust

IP地址:202.10.10.1

子網(wǎng)掩碼:255.255.255.0

其他配置項采用缺省值。

單擊“應(yīng)用”。

對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。

配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。

選擇“防火墻 > 安全策略 > 本地策略”。

在“對設(shè)備訪問控制列表”中,單擊“Untrust”下的“默認”所在行的

在“修改對設(shè)備訪問控制”界面中,選擇“動作”為“permit”。

單擊“應(yīng)用”。

配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。

選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。

在“轉(zhuǎn)發(fā)策略列表”中,單擊“untrust->trust”下的“默認”所在行的

在“修改轉(zhuǎn)發(fā)策略”界面中,選擇“動作”為“permit”。

單擊“應(yīng)用”。

在“轉(zhuǎn)發(fā)策略列表”中,單擊“trust->untrust”下的“默認”所在行的

在“修改轉(zhuǎn)發(fā)策略”界面中,選擇“動作”為“permit”。

單擊“應(yīng)用”。

創(chuàng)建虛擬網(wǎng)關(guān)。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關(guān)管理”。

單擊“新建”。

配置虛擬網(wǎng)關(guān)參數(shù)。

單擊“應(yīng)用”。

配置文件共享資源。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關(guān)列表”。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 文件共享”。

選中“啟用文件共享功能”前的復(fù)選框。

單擊“新建”。

配置SMB類型的文件共享資源。

單擊“應(yīng)用”。

重復(fù)上述配置方法,配置NFS類型的文件共享資源。

配置認證授權(quán)方式。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關(guān)列表”。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 認證授權(quán)配置”。

選擇“認證授權(quán)方式”頁簽。

單擊優(yōu)先級“1”對應(yīng)的操作,選擇認證授權(quán)方式。

單擊,完成配置。

選擇“認證授權(quán)服務(wù)器配置”頁簽,在“RADIUS服務(wù)器”區(qū)域框中,配置RADIUS服務(wù)器。

單擊“應(yīng)用”。

添加RADIUS組。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 外部組配置”。

選擇“RADIUS組信息管理”頁簽。

單擊“新建”,添加組group1,并開啟文件共享業(yè)務(wù)。

單擊“應(yīng)用”。

單擊“新建”,添加組group2,并開啟文件共享業(yè)務(wù)。

單擊“應(yīng)用”。

配置組策略。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 策略配置”。

選擇“組策略”頁簽,單擊組名group1對應(yīng)的

單擊“新建”,配置組策略,允許組group1訪問資源“//192.168.1.10/share”。

單擊“應(yīng)用”。

重復(fù)上述配置方法,配置組策略,允許組group2訪問資源“//192.168.1.20/home/test/share”。

單擊“應(yīng)用”。

配置用戶URL策略默認行為為“限制”,限制用戶訪問其他內(nèi)網(wǎng)資源。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 策略配置”。

選擇“策略默認行為”頁簽,配置用戶URL策略默認行為。

單擊“應(yīng)用”。

在RADIUS服務(wù)器上配置認證密鑰、認證端口,添加用戶組group1和group2,并在組內(nèi)添加用戶名和密碼。具體配置步驟請參見RADIUS服務(wù)器的相關(guān)文檔。


結(jié)果驗證

企業(yè)員工在外部網(wǎng)絡(luò)的IE瀏覽器中輸入https://202.10.10.1,進入虛擬網(wǎng)關(guān)登錄界面。

輸入用戶名和密碼(已在RADIUS服務(wù)上配置),單擊“登錄”,登錄虛擬網(wǎng)關(guān),在“文件共享”區(qū)域框下可以看到文件共享的資源。

組group1內(nèi)的用戶可以看到名為“movie”的文件資源。

組group2內(nèi)的用戶可以看到名為“book”的文件資源。

單擊資源鏈接,即可訪問相關(guān)的文件資源。

 

以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 91插视频_国产激情免费_无码人妻精品一区二区三区久久久_欧美精品二区中文乱码字幕高清_成人无遮挡18禁免费视频_www.好色_一区福利在线_亚洲性大片 | 手机看片日韩日韩_久久996热在线播放_中国丰满大乳乳液_免费观看一级特黄欧美大片_亚洲最新av无码中文字幕一区_欧美一级爱爱_少妇激情av一区二区_国产成人综合久久精品 | 午夜影院一级_97人妻人人做人碰人人添_亚洲欧美一级久久精品国产特黄_在线欧美_国产色视频一区二区三区_香蕉影院在线观看_亚洲经典国产欧美_九九在线中文字幕无码 | 91麻豆久久_美女视频黄又黄又免费高清_国产91精品高清一区二区三区_小娇孩性freesexhd_国产一区影院_欧美日在线播放_久久成人免费精品网站_国产自偷亚洲精品页65页 | 国产成人片视频一区二区_91精彩视频_一二三区视频在线_亚洲区综合区小说区激情区_健身房啪啪的av片_国产色视频_亚洲高清国产精品_日韩精品欧美一区 | avav国产_高清dvd碟片生活片_日韩性公交车上xxhd_青天衙门高清第一部免费观看_人妻引诱中文字幕_国产91av视频在线_在线免费黄色片_jizz欧美性3 | 极品少妇xxxx精品少妇偷拍_91琪琪在线_日本高清视频一区二区三区四区_台湾性色hd性色av_日韩伦乱_天天综合精品_性一级片_极品白嫩粉嫩美女国产 | 日韩一级大片_久久久久区_黄色大片一级片_国产成年无码V片在线_一级黄色伦理片_毛片女女女女女女女女女_成人免费在线_无码精品人妻一区二区三区九里奈 | 涩涩网站在线观看_久色成人在线_99视频国产精品免费观看_成人天堂资源www在线_狠狠色狠狠色综合日日32_国产精品久久久久久久娇妻_找操影院_亚洲第一天堂影院 | 中文字幕a∨在线乱码免费看_国产又粗又猛又爽又黄的视频软件_天天影视网网色色欲_成人做爰69片免费_日本精品成人一区二区三区视频_小小影视网在线观看_色综合久久精品_日韩欧美福利 | 日韩中文字幕在线看_一级黄色a毛片_亚洲无遮挡无码A片在线_亚洲一区亚洲二区亚洲三区_欧美日本国产视频_麻豆视频免费看了_亚洲四区_黑人巨大亚洲一区二区久 | 91色片_99久热RE在线精品99RE6_把女人弄爽特黄a大片777_免费观看很黄很色裸乳视频网站_日本aaaaa级毛片片_91免费在线视频观看_欧美の无码国产の无码影院_永久中文字幕免费视频网站 | 欧美一级鲁丝片_亞洲中文字幕第一_www.亚洲精品.com_欧美色香蕉_91桃色免费观看_红杏国产成人精品视频_国产精品片www48888_精品国产精品三级精品av网址 | 久久久国产精华液_制服丝袜第10页综合_亚洲色无码a片一区二区麻豆_40岁成熟女人牲交片_国产欧美一区二区三区国产幕精品_欧美gogo_日本无人区码suv_人人性人人爱 中文字幕无码日韩专区_久久艹逼_男人j进女人p免费视频_日本黄色免费在线_天堂综合网久久_亚洲欧美国产精品久久久久_中文字幕日韩高清2024_亚洲欧美激情精品一区二区 | 久久婷婷色香五月综合缴缴情_精品无人区卡卡卡卡卡二卡三乱码_内射老阿姨1区2区3区4区_福利视频一区_天堂在线最新版_中文在线好最新版在线_国产学生av娇小av毛片_亚洲精品乱码久久久久久蜜桃 | 天天操天天做_国产成年人免费视频_国产视频一区二区三区四区_草草草在线视频_明星ai换脸二三区入口_超碰97人人射妻_中文字幕无码人妻不卡_亚洲天堂av网 | 国产精品成人av_777亚洲熟妇自拍无码区_精品成人一区二区_成年片黄色日本大片网站视频_国产精品一区二区在线_亚洲青涩网_国产无遮挡裸露视频免费_中国毛片一级片 | a在线观看免费网站大全_欧美特黄一级视频_91免费网站在线观看_日日干日日_1024久久_色噜噜成人av_久精品久久_99久久久无码国产精品古装 | 亚洲AV综合色区无码另类小说_天天超碰_成人免费看网站_91精品999_日韩三级视频_国产午夜精品视频免费不卡_91免费黄色_中国娇小与黑人巨大交 | 毛片毛片毛片毛片毛片毛片_在线观看片免费人成视频播放_91爱插插_中文字幕一综合88久久_国产香港明星裸体XXXX视频_亚洲地区天堂网_午夜影片_超碰97zyz | 国产v欧美Ⅴ日韩v在线观看_亚洲午夜理论片在线观看_人人精品亚洲_男女激情视频国产免费观看_曰逼网站_韩国av在线_狠狠鲁视频_国四虎影 | 久久精片_国产真人性做爰久久网站_久久精品亚洲成在人线av麻豆_成年人黄色一级片_国产亚洲第一页_2018日韩中文字幕_亚洲一区精品在线观看_久久2017 | av视屏_黄网站在线观_被两个黑人玩得站不起来了_黄色毛片大全_国产精品人妻无码久久久_成人性生交大片免费视频_黄色视网站_综合欧美亚洲 | 91精品午夜视频_狂野欧美性猛交XXXX_日本不卡免费一区二区三区综合久久_亚洲一区二区三区不卡视频_99福利资源久久福利资源_性色av蜜臀av浪潮av老女人_国产成AV人片在线观看天堂无码_成网站在线观看 | 免费看v片_亚洲女同一区二区_91在线观看高清视频_在线成人免费_亚洲首页一区任你躁XXXXX_国产一起色一起爱_18禁美女黄网站色大片免费看_av不卡免费在线 | 色综合天天综合网国产成人网_手机看黄AV免费网址_久久人人97超碰精品_国产精品一区二区a_日韩亚洲国产精品_日韩人妻无码精品久久久不卡_yy111111少妇影院免费_在线观看国产色视频网站 | 久草新在线_亚洲婷婷六月的婷婷_欧美成人看片一区二区三区尤物_国产特黄在线_久久亚洲精中文字幕西条琉璃_久草热在线_国内91视频_欧美日本久久久 | av色国产色拍_亚洲欧美日本在线观看_久久黄色录像_99热这里只有精品8_天天色天天操天天_看全色黄大色黄女片_日本久久片_成人在线欧美 | 97香蕉超级碰碰碰久久兔费_日本精品视频免费观看_三区精品_av免费观看网页_人妻无码久久中文字幕专区_天天射寡妇射_免费av手机在线观看片_日韩中文字幕在线免费 | 国产精品国三级国产av_亚洲AV人无码激艳猛片服务器_欧洲中文字幕_好大好硬好爽18禁视频免费_yjizz视频_久中文字幕_搜查官中文字幕一区二区_国产激情无码一区二区三区 | 嗯嗯嗯亚洲精品国产精品一区_欧美日韩精选_又黄又粗暴的120秒免费GIF视频_年轻的朋友3中文_国产一女三男3p免费视频_亚洲人亚洲人色久_免费在线成人_日韩高清三区 | 国内自拍中文字幕_国产在线va_狠狠婷婷_午夜看片在线观看_日本精品在线一区_特级做a爰片毛片免费看1o8_日韩一本之道一区中文字幕_老司机午夜永久免费影院 | 欧美一区二区三区久久综合_久久久精彩_国产视频精品区_爱爱免费看_日韩精品视频三区_国产成人精品高清久久_亚洲综合视频在线播放_日韩欧美中文字幕视频 | 一级毛片在线免费观看_相泽南亚洲一区二区在线播放_亚洲欧美在线一区_扒开老师大腿猛进AAA片_成人免费福利网站_麻豆视频一区二区三区_欧美《熟妇的荡欲》在线观看_久久青草国产 | 91网站免费在线观看_色欲老女人人妻综合网_国产亚洲精品A在线看_91制片一二三专区亚洲_亚洲黄色视频网站在线观看_亚洲精彩视频在线观看_欧美成人精品二区三区99精品_4444亚洲人成无码网在线观看 | 国产美女在线精品_国产美女视频黄a片免费观看软件_亚洲欧美日韩综合久久_欧美专区第一页_天天摸日日干_狼人无码中文在线观看_欧美亚洲性视频_国产精品久久久久久久稀缺资源 | 日本一级中文字幕久久久久久_特级做a爰片免费看一区_精品视频日韩_国产成人精选在线观看不卡_91夜夜蜜桃臀一区二区三区_久久久视频在线_一级毛片大片_自拍偷区亚洲国内自拍蜜臀 | 97人人精品_成人亚洲精品久久99狠狠_999视频在线免费观看_二级黄的全免费视频_性做久久_中国xxxx做受gay_欧美艳星NIKKI激情办公室_国产福利资源在线 | 日韩精品无码一区二区三区四区_九色永久网址_亚洲成色WWW成人网站妖精_女教师《枫可怜》av_老司机午夜免费_国产91一区二区三区_国产香蕉视频在线_久久97视频 | 在线看片无码永久av_激情懂色av一区av二区av_艳妇臀荡乳欲伦69调教视频_免费av无码无在线观看_欧美一级特_亚洲国产黄色_国产第二区国产一级片播放_第一区视频 | 亚洲伦理_无码动漫性爽xo视频在线_大地资源在线视频资源_久欠精品国国产99国产精2021_日本www色_国产亚洲福利精品一区_久久热这里只有精品在线观看_晚上偷偷与邻居做爰了小说 |