456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > 艾銻分享 >

網絡運維|通過SSL VPN進行網絡擴展


2020-06-16 21:20 作者:admin
網絡運維|通過SSL VPN進行網絡擴展
大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在這里介紹下通過SSL VPN進行網絡擴展的配置, 網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+
北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業的北京網絡維護信息就在北京艾銻無限+
+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

通過SSL VPN進行網絡擴展

在用戶啟用網絡擴展功能后,網絡擴展客戶端會自動從網關上獲得IP地址并激活虛擬網卡進行SSL通信,使用戶如同工作在企業內網一樣,快速、安全地訪問企業內網的資源。配置手動模式的網絡擴展功能后,除了增加對遠程企業內網的訪問權限外,不影響客戶端原先可訪問的網絡資源,除非網絡資源與遠程企業內網沖突。

前提條件

已加載License文件,且USG可以正常訪問內網資源。
 說明:
本舉例中USG內網接口IP地址、地址池地址和內網服務器的IP地址在同一網段。如果USG內網接口IP地址和內網服務器的IP地址不在同一網段,可以按照如下方法配置:
將地址池和USG內網接口配置在同一網段,并保證USG的內網接口與內網服務器路由可達,確保業務的連通性。
組網需求
如圖10-94所示,USG作為企業網絡的出口網關連接Internet。
具體需求如下:
外網用戶會獲取到192.168.1.50/24~192.168.1.150/24范圍內的IP地址,且能夠像工作在內網一樣,快速、安全地訪問內網的192.168.1.0/24網段的資源。
本地PC中已有有效的CA證書ca.crt。采用用戶提供證書和VPNDB結合的認證授權方式。
由于經常受到來自7.1.1.0/24網段的網絡攻擊,禁止員工在7.1.1.0/24網段的客戶端上訪問虛擬網關。
  網絡擴展組網圖 

配置思路
在USG創建一個名為test的虛擬網關,外網用戶可通過此虛擬網關訪問企業內網的資源。虛擬網關的IP地址為202.10.10.1/24。
配置內網的DNS服務器地址和域名,使用戶可通過域名訪問虛擬網關的業務。
配置網絡擴展功能,為外網用戶分配IP地址和添加外網用戶可訪問的內網資源。
從本地PC上將有效CA證書導入設備中,并進行激活。
配置認證方式為證書挑戰(輔助認證方式:VPNDB),授權方式配置為VPNDB。
添加VPNDB用戶。VPNDB的用戶名即是客戶端證書的名稱,VPNDB的密碼即是外網用戶登錄虛擬網關時需要輸入的密碼。
配置虛擬網關源IP策略,禁止IP網段為7.1.1.0/24的客戶端訪問虛擬網關。
在需要訪問虛擬網關的PC端安裝CA證書對應的客戶端證書。

操作步驟

配置接口基本參數。
選擇“網絡 > 接口 > 接口”。
選擇“接口”頁簽。
在“接口列表”中,單擊GE0/0/1對應的。
在“修改GigabitEthernet”界面中,配置如下:
安全區域:trust
IP地址:192.168.1.1
子網掩碼:255.255.255.0
其他配置項采用缺省值。
單擊“應用”。
在“接口列表”中,單擊GE0/0/2對應的。
在“修改GigabitEthernet”界面中,配置如下:
安全區域:untrust
IP地址:202.10.10.1
子網掩碼:255.255.255.0
其他配置項采用缺省值。
單擊“應用”。
對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。
配置Local安全區域和Untrust安全區域之間的安全策略。
選擇“防火墻 > 安全策略 > 本地策略”。
在“對設備訪問控制列表”中,單擊“Untrust”下的“默認”所在行的。
在“修改對設備訪問控制”界面中,選擇“動作”為“permit”。
單擊“應用”。
配置Trust安全區域和Untrust安全區域之間的安全策略。
選擇“防火墻 > 安全策略 > 轉發策略”。
在“轉發策略列表”中,單擊“untrust->trust”下的“默認”所在行的。
在“修改轉發策略”界面中,選擇“動作”為“permit”。
單擊“應用”。
在“轉發策略列表”中,單擊“trust->untrust”下的“默認”所在行的。
在“修改轉發策略”界面中,選擇“動作”為“permit”。
單擊“應用”。
創建虛擬網關。
選擇“VPN > SSL VPN > 虛擬網關管理”。
單擊“新建”。
配置虛擬網關參數。
單擊“應用”。
配置DNS服務器。
選擇“VPN > SSL VPN > 虛擬網關列表”。
在“虛擬網關列表”導航樹中選擇“虛擬網關列表 > test > 網絡配置”。
單擊“首選DNS服務器 ”和“DNS domain”對應的,配置DNS服務器地址和域名。
單擊“首選DNS服務器”和“DNS domain”對應的,完成配置。
配置網絡擴展。
在“虛擬網關列表”導航樹中選擇“虛擬網關列表 > test > 網絡擴展”。
選中“啟用網絡擴展功能”前的復選框,啟用網絡擴展功能。
選中“保持連接”、“啟用點對點通訊”前的復選框。
 說明:
啟用保持連接功能后,客戶端會定時向網關發送報文,確??蛻舳撕吞摂M網關的網絡擴展連接不會因為SSL會話超時而斷開。
啟用點對點通訊功能后,接入同一虛擬網關的用戶可以互相通訊,如同在一個局域網內部。
在“客戶端IP分配方式”區域框中,分配客戶端使用的IP地址。
 注意:
在配置虛擬IP地址池時,虛擬IP地址池范圍內的IP地址不能為虛擬網關或接口的IP地址,也不能為內網存在的IP地址。
在“客戶端路由方式”區域框中,選中“手動模式”前的單選按鈕。
單擊“添加網段”,添加客戶端可以通過虛擬網關訪問的內網資源。
 說明:
選擇“手動模式”,外網用戶可以訪問遠端企業內網特定網段的資源,對Internet和本地局域網的訪問不受影響。網段沖突時優先訪問遠端企業內網。
在“用戶虛擬IP處理方式”區域框中,選中“清除不在新地址范圍內的用戶虛擬IP”前的單選按鈕,清除虛擬網關內不在新地址段內的用戶虛擬IP。
單擊“應用”。
導入CA證書。
在“虛擬網關列表”導航樹中選擇“虛擬網關列表 > test > SSL配置”。
在“CA證書信息”區域框中,單擊“導入CA證書”文本框右側的“瀏覽”,定位CA證書。
單擊“上傳”。
配置證書挑戰。
在“虛擬網關列表”導航樹中選擇“虛擬網關列表 > test > 認證授權配置”。
選擇“認證授權方式”頁簽。
選中“需要用戶提供證書”前的復選框。
單擊優先級“1”對應的操作,選擇認證授權方式為證書挑戰,輔助認證方式為VPNDB。并設置為需要用戶提供證書。
單擊,完成認證授權方式配置。
選擇“證書認證配置”頁簽。
在“證書挑戰”區域框中,單擊“修改”,配置提取證書用戶過濾字段為缺省值。
單擊“確定”,完成證書挑戰的配置。
配置VPNDB用戶。
在“虛擬網關列表”導航樹中選擇“虛擬網關列表 > test > VPNDB配置”。
選擇“用戶管理”頁簽,單擊“新建”。
在“添加用戶”區域框中,配置VPNDB用戶user,密碼為User12345。 說明:
此處的用戶名要和客戶端證書的名稱保持一致。
單擊“應用”。
重復上述配置步驟,將所有需要訪問內網資源的用戶添加到USG。
 說明:
如果用戶較多,可以在“批量導入用戶”區域框中,批量導入用戶。
配置虛擬網關源IP策略,禁止IP網段為7.1.1.0/24的客戶端訪問虛擬網關。
在“虛擬網關列表”導航樹中選擇“虛擬網關列表 > test > 策略配置”。
選擇“虛擬網關源IP策略”頁簽,單擊“新建”。
配置源IP策略。
單擊“應用”。
在需要訪問虛擬網關的PC端安裝客戶端證書。
 注意:
PC端必須要安裝與設備上導入的CA證書相對應的客戶端證書,才能認證通過。
在PC上打開IE瀏覽器,在工具欄中依此選擇“工具 > Internet選項”。
在“內容”界面中選擇“證書”。
單擊“導入”,根據證書導入向導,從本地選擇客戶端證書user.p12,導入到PC中。
 說明:
如果證書中設置了私鑰密碼,請在“密碼”界面中輸入相應的私鑰密碼。
證書導入成功后,會彈出“導入成功”的提示框。
證書導入完畢后,關閉“證書”窗口,并單擊“確定”,退出“Internet選項”窗口。
結果驗證
企業員工在外部網絡(非7.1.1.0/24網段)的IE瀏覽器中輸入https://202.10.10.1,進入虛擬網關登錄界面。
輸入在USG上配置的密碼,并在下拉列表中選擇有效證書為“user”,單擊“登錄”,通過客戶端證書認證,登錄虛擬網關。顯示界面如圖10-103所示。
圖10-103  虛擬網關客戶端 

在“網絡擴展”區域框中,單擊“啟動”,啟用網絡擴展功能后,客戶端可以獲取192.168.1.50/24~192.168.1.150/24范圍內的IP地址,訪問企業內網資源,同時訪問Internet不受限制。
 說明:
客戶端第一次啟用網絡擴展功能時,客戶端可能會收到虛擬網關發送的Active控件,需要按提示安裝后才能正常使用網絡擴展功能。
不同版本的虛擬網關會要求客戶端安裝不同版本的Active控件。當客戶端訪問不同版本虛擬網關時,請在訪問新的虛擬網關前先將舊的Active控件刪除,再安裝新的Active控件,以免由于Active控件版本不一致導致網絡擴展功能不可用。
以客戶端為一臺PC為例,執行以下命令來刪除控件:
PC> regsvr32 SVNIEAgt.ocx -u -s
PC> del %systemroot%\SVNIEAgt.ocx /q
PC> del %systemroot%\"Downloaded Program Files"\SVNIEAgt.inf /q
PC> cd  %appdata%
PC> rmdir svnclient /q /s
7.1.1.0/24網段的客戶端在IE瀏覽器中輸入https://202.10.10.1后,頁面提示訪問受限,無法訪問虛擬網關。
以上文章由北京艾銻無限科技發展有限公司整理
 
 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 欧美激情成人在线_性刺激久久久久久久久九色_精品无码久久久久久久久久_亚洲色无码A片一区二区情欲_久草av一区_日本xxxx裸体xxxx视频大全_亚洲综合憿情五月丁香五月网_久久国产品 | 免费av直接进入_日本欧美韩国_老寡妇一区二区三区猛交xxx_五月激情网站_美女视频黄免费观看_总裁与秘书高h肉_手机看片91_蜜桃麻豆WWW久久囤产精品 | 成人影院在线看_在线三区_tai9国产一区二区_日韩中文字幕在线观看视频_亚洲最大色大成人av_好大好湿好硬顶到了好爽视频_97影院在线免费看_久碰香蕉线视频在线观看视频 | 久久爽久久爽久久av东京爽_成人日韩精品_脱了老师内裤猛烈进入的软件_欧洲国产精品精华液_国产乱子伦精品无码专区_亚洲一卡二卡三卡四卡无卡网站_蜜桃av在线_97精华最好的产品在线 男ji大巴进入女人的视频免费看_国产精品99久久久久久宅男_国产一区二区三区精品视频_亚洲av无码久久寂寞少妇_国产在线观看影视_a级网站在线观看_欧美黄色片网站_91久久久久久白丝白浆欲热蜜臀 | 337P大胆日本欧美人体艺术噜噜噜_国产精品无码翘臀在线看_国产农村妇女毛片精品久久久_西西人体大胆午夜啪啪_91麻豆精品在线_亚洲一区网站_www.gogo38西西人体_日韩第六页 | 里番精品3d一二三区_日本草逼_亚洲AV无码专区日韩乱码_日韩视频中文字幕精品偷拍_日韩精品亚洲一区_91国内精品白嫩初高生_中文字幕免费久久_99久久久久久久 | 日日碰狠狠添天天爽超碰97久久_999成人精品_免费黄色毛片_亚洲HEYZO专区无码综合_女人被躁到高潮嗷嗷叫69_国产成人久久综合777777麻豆_韩日在线观看视频_精品国产网站 | CHINESE国产AV巨作VIDEOS_美女视频很黄很a免费_国产在线视频不卡香蕉_久久无码中文字幕免费影院蜜桃_国产激情_亚洲国产精_2021久久_国产亚洲精品美女久久久久 | 非她不可短剧免费观看_日本一级毛片免费播放_日韩亚洲欧美综合_91精品国产乱码久久久软件_8x福利第一导航_久久最新地址获取_开心色av_成人午夜精品一区二区三区 | 欧美性猛交xxxx免费看德国_蜜汁AV无码国产_国产voyeur精品偷窥222_综合久久2023_麻豆蜜桃视频_亚洲第一天堂网_久草在线视频免赞_国产丝袜在线精品丝袜不卡3D | 精品一区精品二区制服_av视在线_久久久综合久久_少妇的bbw性大片_免费理论_日操操夜操操_免费99精品国产自在在线_亚洲色图综合区 | av在线超碰_人与动人物视频a级毛片_中文字幕av网站_肉岳疯狂69式激情的高潮_91久久精品一区_久久99视频精品_97香蕉久久国产在线观看_中文字幕人成无码免费视频 | 亚洲免费av一区二区三区_国产模特私拍视频再现_午夜小视频在线播放_久久爱成人网_亚洲av无码国产精品色午夜洪_亚洲欧美成AⅤ人在线观看_欧美亚洲视频一区二区_91.com在线 | 久久久久夜色精品国产老牛91_精品2区_精品国产欧美一区二区三区不卡_亚洲自偷自自_亚洲综合网站久久久_九色国产精品_成年免费观看视频_亚洲图片小说综合 | 东凛mdyd950在线播放_亚洲中文无码卡通动漫3D_97国产精品人妻无码免费_欧美精品激情在线_国产精品久久久久77777丨_亚洲成在人线AV无码_日本免费看黄色_国产亚洲精品麻豆一区二区 | 曰曰摸天天添天天湿_欧美日韩国产限制_av中文字幕一区_国产传媒av在线_亚洲一区二区三区四区av_国产精品露脸国语对白_久久无码中文字幕东京热_欧美野战 | 毛片毛片毛片毛片毛片毛片_在线观看片免费人成视频播放_91爱插插_中文字幕一综合88久久_国产香港明星裸体XXXX视频_亚洲地区天堂网_午夜影片_超碰97zyz | 国产东北肥熟老胖女_久久免费的精品国产v∧_日本国产一区_曰韩欧美_亚洲色图网友自拍_精品国产乱码久久久久禁果_色哟哟在线观看免费高清大_久久亚洲精品成人av | 国产精品久久久久秋霞鲁丝_无码人妻国产一区二区三区_欧美做视频_无码专区无码专区视频网址_国产女优在线观看_欧美在线视频一区二区_热播久久_色综合视频一区二区三区高清 | 国产粉嫩美女无套被中出_97色国产_少妇被猛烈挺进爽爽视频_91嫩草入口_日韩一级片一区二区_国产99精品在线观看_人与禽性视频77777交片_五月色婷婷亚洲精品制服丝袜1区 | 超黄视频免费看_国产精品午夜一区二区欲梦_日韩高清www_国产无遮挡色视频免费观看性色_四虎WWW成人影院观看_国产精品热视频_妺妺窝人体色777777仙人掌_www.夜夜草 | 国产精品免费视频xxxx_日本精品一区二区三区四区的功能_国产午夜视频免费_欧美不卡在线视频_日日嗨av一区二区三区四区_国产高清乱伦自拍_无码男男肉片在线观看_国产午夜毛片 | 另类老熟女hd_一个色亚洲_视频一区三区_亚洲乱伦精品免费_内射囯产旡码丰满少妇_免费视频中文字幕_日韩午夜激情_天天干国产 | 国产一级毛片国语版_欧美网站大全在线观看_91精品亚洲影视在线观看_日本人妻人人人澡人人爽_国产原创AV在线播放不卡_在线观看爽视频_18禁强伦姧人妻又大又_亚洲综合久久av一区二区三区 | 色婷婷综合在线观看_在线看免费无码av天堂的_男男av纯肉无码免费播放无码_国产xxxx69真实实拍_超爱碰在线资源_MM1313亚洲精品无码久久_日本在线不卡视频一二三区_欧美黑人巨大xxxxxx | 久久丫精品国产免费_黑人狂躁日本妞一区二区三区_男人午夜网站_成人高清在线视频_精品一区在线免费观看_8mav精品成人_夜精品无码A片一区二区蜜桃_aⅴ色国产欧美 | 涩五月婷婷_国产精品多久久久久久情趣酒店_国产精品sm在线观看_free男子游泳部第三季_热久久性_天天弄夜夜操_人人干日日操_龙珠z免费观看国语版 | 亚洲综合第一页_亚洲视频三_222aaa免费无码_免费av网站在线观看_亚洲av日韩av永久无码不卡_毛片24种姿势无遮无拦_男人和女人做爽爽视频免费_求个毛片网站 自拍亚洲伦理_天天操综合_91网站在线观看视频_在线观看免费www_777久久精品一区二区三区无码_黑人玩弄人妻中文在线_黄色一级视频_久热精品在线播放 | 中文字幕在线国产_亚洲一本大道av久在线播放_男人进去女人爽免费视频_中文字幕无码日韩中文字幕_日日夜夜天天射_国内久久久_狠狠做深爱婷婷久久综合一区_国产高清福利无码视频 | 黄色视屏在线看_日韩成人黄色_中文精品一区二区三区四区_毛片视频在线免费观看_国产日韩精品中文字无码樱花_亚洲视频在线免费播放_麻豆视频网页_av久久伊人精品中文字幕 | 亚洲人成在久久综合网站_久久精品人人槡人妻人人玩_久久久www成人免费无遮挡大片_伊人久久综合精品久久_日本逼视频_色啪影院_日本污视频在线观看_av片在线免费看 | 久久精品操_国产成人无码精品久久久小说_亚洲精品AV一区午夜福利_久久人人做_好硬啊进去太深了A片_国产在线视频一区二区_性欧美丰满熟妇XXXX性_国产精品探花在线观看 | 精品人妻无码一区二区三区牛牛_中文字幕无码乱码人妻系列蜜桃_中文字幕亚洲码在线观看_欧美大片首页欧美大片首页_亚洲国产精品午夜在线观看_成人免费xxx在线观看_全球AV集中精品导航福利_国产午夜福利久久网 | 精品亚洲一区二区_欧美一区=区_久久久乱码精品亚洲日韩mv_老司机久久一区二区三区_亚洲黑人在线观看_天天插狠狠干_国产a级大片_亚洲日韩中文第一精品 | 欧美高清FREEXXXX性_好大好硬好爽18禁视频_HEYZO无码综合国产精蜜臀_天天av综合_在线国产福利精品_亚洲另类伦春色综合妖色成人网_免费无套内谢少妇毛片A片软_免费不卡欧美自拍视频 | 久久精品国产99久久久古代_a级毛片黄片_亚洲欧美日韩一区二区三区在线_国产亚洲精品久久久久久老妇_国产免费AV片在线观看播放器_av成人在线观看_2018成人影院_大地资源高清在线 | 黄瓜tv在线观看_国产黄色理论片_精品亚洲永久_天天摸天天澡天天看_性XXXXX大片免费视频_任你操在线_国产精品二区三区在线观看_粗大的内捧猛烈进出的视频免费 | 少妇精品久久久久www_国产日产欧洲无码视频无遮挡_精精国产xxxx视频在线动漫_亚洲精品tv久久久久久久久_国产精品国语对白露脸在线播放_性少妇freesexvide_超碰免费福利_一区二区三区免费观看视频 | 国产精品无码av无码_嫩草视频网_免费a级毛片无码∨_久无码久无码AV无码_久久九九免费视频_亚洲国产成人A精品不卡在线_在线午夜av_妇女站着交性打野战 | 国产黄色a级毛片_嫩草com_免费高清三级中文_日本一区视频在线观看_牛和人交videos欧美_99久久视频_欧美最大胆的西西人体44_91av视频网 | 7777日本精品一区二区三区_在线精品国产欧美_人妻无码αv中文字幕久久_精品999www_午夜精品区_视频免费一区_蜜桃成人免费视频在线播放_黑人巨大两根一起挤进交换 |