456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

網(wǎng)絡運維|通過SSL VPN進行端口轉發(fā)


2020-06-16 16:52 作者:艾銻無限 瀏覽量:
網(wǎng)絡運維|通過SSL VPN進行端口轉發(fā)

大家好,我是一枚從事IT外包網(wǎng)絡安全運維工程師,今天和大家分享的是網(wǎng)絡安全設備維護相關的內容,這里介紹通過SSL VPN進行端口轉發(fā)的配置,網(wǎng)絡安全運維,從Web管理輕松學起,一步一步學成網(wǎng)絡安全運維大神。

網(wǎng)絡維護是一種日常維護,包括網(wǎng)絡設備管理(如計算機,服務器)、操作系統(tǒng)維護(系統(tǒng)打補丁,系統(tǒng)升級)、網(wǎng)絡安全(病毒防范)等。+

北京艾銻無限科技發(fā)展有限公司為您免費提供給您大量真實有效的北京網(wǎng)絡維護服務,北京網(wǎng)絡維修信息查詢,同時您可以免費資訊北京網(wǎng)絡維護,北京網(wǎng)絡維護服務,北京網(wǎng)絡維修信息。專業(yè)的北京網(wǎng)絡維護信息就在北京艾銻無限+

+

北京網(wǎng)絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡維護信息

通過SSL VPN進行端口轉發(fā)

端口轉發(fā)業(yè)務是提供基于TCP的應用程序的安全接入,是一種非Web的應用方式。端口轉發(fā)在應用級對用戶訪問進行控制,控制是否提供各種應用的服務,如:Telnet、遠程桌面、FTP、Email等服務。

前提條件

已加載License文件,且USG可以正常訪問內網(wǎng)資源。
 說明:
本舉例中USG和內網(wǎng)服務器的IP地址在同一網(wǎng)段。如果不在同一網(wǎng)段,請務必保證USG的內網(wǎng)接口與內網(wǎng)服務器路由可達,確保業(yè)務的連通性。
組網(wǎng)需求
如圖10-83所示,USG作為企業(yè)網(wǎng)絡的出口網(wǎng)關連接Internet。企業(yè)內部有一臺FTP服務器(IP地址為192.168.1.30/24)和一臺用于Telnet的網(wǎng)絡設備(IP地址為192.168.1.20/24)。
具體需求如下:
  • 一部分員工能夠在外網(wǎng)訪問內網(wǎng)的FTP服務器;一部分員工能夠在外網(wǎng)Telnet內網(wǎng)的網(wǎng)絡設備。
  • 企業(yè)通過LDAP服務器對訪問內網(wǎng)資源的員工進行認證授權。
圖10-83  端口轉發(fā)組網(wǎng)圖 
https://download.huawei.com/mdl/imgDownload?uuid=e144b2191f9c43158283ab293f848f7b.png
配置思路
  1. 在USG創(chuàng)建一個名為test的虛擬網(wǎng)關,外網(wǎng)用戶可通過此虛擬網(wǎng)關訪問企業(yè)內網(wǎng)的資源。虛擬網(wǎng)關的IP地址為202.10.10.1/24。
  2. 配置內網(wǎng)的DNS服務器地址和域名,使用戶可通過域名訪問虛擬網(wǎng)關的業(yè)務。
  3. 配置端口轉發(fā)功能,添加FTP服務和Telnet服務。
  4. 在LDAP服務器上建立兩個組,在組group1內添加需要訪問FTP服務器的用戶,在組group2內添加需要Telnet網(wǎng)絡設備的用戶。
  5. 配置LDAP認證授權功能,搜索組group1和group2。
  6. 配置組策略,允許組group1的用戶訪問FTP服務器,允許組group2的用戶Telnet網(wǎng)絡設備。
  7. 配置用戶目的IP策略默認行為為“限制”,限制用戶訪問其他內網(wǎng)資源。

操作步驟

  1. 配置接口基本參數(shù)。
    1. 選擇“網(wǎng)絡 > 接口 > 接口”。
    2. 選擇“接口”頁簽。
    3. 在“接口列表”中,單擊GE0/0/1對應的。
    4. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區(qū)域:trust
      • IP地址:192.168.1.1
      • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 在“接口列表”中,單擊GE0/0/2對應的。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:202.10.10.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  1. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“對設備訪問控制列表”中,單擊“Untrust”下的“默認”所在行的。
      3. 在“修改對設備訪問控制”界面中,選擇“動作”為“permit”。
      4. 單擊“應用”。
配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
  1. 選擇“防火墻 > 安全策略 > 轉發(fā)策略”。
  2. 在“轉發(fā)策略列表”中,單擊“untrust->trust”下的“默認”所在行的。
  3. 在“修改轉發(fā)策略”界面中,選擇“動作”為“permit”。
  4. 單擊“應用”。
  5. 在“轉發(fā)策略列表”中,單擊“trust->untrust”下的“默認”所在行的。
  6. 在“修改轉發(fā)策略”界面中,選擇“動作”為“permit”。
  7. 單擊“應用”。
創(chuàng)建虛擬網(wǎng)關。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關管理”。

單擊“新建”。

配置虛擬網(wǎng)關參數(shù)。

單擊“應用”。

配置端口轉發(fā)資源。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關列表”。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 端口轉發(fā)”。

選中“啟用端口轉發(fā)功能”前的復選框。

選中“客戶端自動啟用”、“保持連接”前的復選框。

 說明:

啟用端口轉發(fā)的保持連接功能后,客戶端會定時向網(wǎng)關發(fā)送報文,確保客戶端和虛擬網(wǎng)關的端口轉發(fā)連接不會因為SSL會話超時而斷開。

單擊“新建”,配置端口轉發(fā)資源FTP服務。

單擊“應用”。

重復上述配置步驟,配置端口轉發(fā)資源Telnet服務。

配置LDAP認證授權方式。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 認證授權配置”。

在“認證授權配置”界面中,選擇“認證授權方式”頁簽。

單擊優(yōu)先級“1”對應的操作,選擇認證授權方式。

單擊。

選擇“認證授權服務器配置”頁簽,在“LDAP服務器”區(qū)域框中,配置LDAP服務器。

 注意:

需要在LDAP服務器和USG上配置相同的LDAP服務器參數(shù)。LDAP服務器上的配置請參見LDAP服務器的相關文檔。

單擊“應用”。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 外部組配置”。

選擇“LDAP組信息管理”頁簽。

單擊“新建”,配置LDAP組搜索條件,搜索組group1。

 注意:

在LDAP服務器上建立兩個組,在組group1內添加需要訪問FTP服務器的用戶,在組group2內添加需要Telnet網(wǎng)絡設備的用戶。具體配置步驟請參見LDAP服務器的相關文檔。

單擊“搜索”,搜索得到組group1。

單擊“新建”,配置LDAP組搜索條件,搜索組group2。

單擊“搜索”,搜索得到組group2。

配置LDAP組策略。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 策略配置”。

選擇“組策略”頁簽,單擊組名group1對應的。

單擊“新建”,配置組策略,允許LDAP組group1的用戶訪問資源FTP Server。

單擊“應用”。

單擊組名group2對應的。

單擊“新建”,配置組策略,允許LDAP組group2的用戶Telnet網(wǎng)絡設備。

單擊“應用”。

配置用戶目的IP策略默認行為為“限制”,限制用戶訪問其他內網(wǎng)資源。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 策略配置”。

選擇“策略默認行為”頁簽,配置用戶目的IP策略默認行為。

單擊“應用”。

結果驗證
  1. 企業(yè)員工在外部網(wǎng)絡的IE瀏覽器中輸入https://202.10.10.1,進入虛擬網(wǎng)關登錄界面。
  2. 輸入用戶名和密碼(已在LDAP服務上配置),單擊“登錄”,登錄虛擬網(wǎng)關,在端口轉發(fā)區(qū)域框下可以看到端口轉發(fā)的資源。
    • 組group1內的用戶可以看到名為“FTP”的端口轉發(fā)資源。
    • 組group2內的用戶可以看到名為“TELNET”的端口轉發(fā)資源。
  3. group1組內的用戶可以使用FTP工具可以登錄IP地址為192.168.1.30/24的FTP服務器;group2組內的用戶可以使用Telnet工具訪問內網(wǎng)IP地址為192.168.1.20的網(wǎng)絡設備。
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 国产精品九九九九九_精品久久久久久久久久ntr影视_中文字幕一区av_狼人久久乐_无码乱码av天堂一区二区_免费观看成人毛片a片2008_日韩有码在线观看_伊人久久精品无码二区麻豆 | 国产精成人品日日拍夜夜免费_奶头和荫蒂添的好舒服囗交_饥渴少妇高清VIDEOS_国产三级网_国内极品少妇1000激情啪啪千_国产精品福利啪在线观看_日本熟妇无码色视频网站VR_亚洲sss视频在线视频 | 亚洲国产欧美不卡在线观看_日韩色综合_国产爆乳无码av在线播放_粉粉嫩av一区二区三区四区_亚洲国产成人va在线观看_天天拍夜夜爽_久久久久久噜噜噜久久久精品_欧美久久国产精品 | 国产极品99热在线播放69_国内毛片毛片毛片毛片毛片毛片_久久综合影院_欧美三区二区一区_国产美女www_91视频青青_美女与野兽2_日批一级片 | 成人性生活免费看_最新综合精品亚洲网址_精品国产福利在线观看_天干天干夜啦天干天干国产_亚洲欧美日韩国产综合在线_久久久久国产一区二区_在线网站_三级免费黄 | 天天干在线视频论坛_少妇被两个黑人3p喷水在线观看_麻豆精品无码国产在线果冻_www.久久久久爱免_国产免费一区二区三区在线播放_国产三级免费观看_一本色道精品久久一区二区三区_成年免费大片黄在线观看一级 | 视频二区国产_欧美一级特黄视频_一本精品中文字幕在线_久久久久久精品一区二区三区日本_亚洲午夜精_18禁免费无码无遮网站国产_亚洲色素色无码专区_欧美午夜精品久久久久久人妖 | 国产v欧美Ⅴ日韩v在线观看_亚洲午夜理论片在线观看_人人精品亚洲_男女激情视频国产免费观看_曰逼网站_韩国av在线_狠狠鲁视频_国四虎影 | 俺去啦最新地址_久久久一牛精品99久久精品66_内地老太婆内射内地小矮人内射_欧美日影院_国产第一页浮力影院草草影视_aaa亚洲精品一二三区_熟女人妻aⅴ一区二区三区60路_91秒拍福利视频 | 美女乱淫aaa视频_四虎四虎_麻豆少妇_欧美日韩亚洲免费_可以免费看av的网址_天天操综合网_亚洲精品无人一区二区_久久在草 | 五月天久久777_大帝av在线一区二区三区_99c视频色欲在线_中文字幕午夜精品一区二区三区_成人在线免费看_免费看黄色大全_亚洲午夜高清国产拍_天天狠天天情天天躁 | 欧美国产日韩在线_日韩黄色a_www.草草草_日韩欧美一级视频_久久99热这里只频精品6_国产精品入口福利_中文字幕在线观看第三页_久久成人影院精品99 | 国产网站久久_超碰99热_国产痴女资源在线不卡_欧美偷拍另类_av不卡免费_艹逼视频免费观看_国产精品一区二区三区成人_亚洲成年人在线 | 国产妇女馒头高清泬20P多_久久精品666_欧美成人国产_91免费视_麻豆视频网站在线观看_日韩免费黄色片_666av视频导航_裸体女人高潮毛片扒开一一区 | 久久久免费国产_欧美视频一区_国产自产精品一区_丁香五月婷婷中文_2015天堂网_天天插天天色_亚洲国产精品人人爽夜夜爽_精国产品一区二区三区a片 | 久久不卡视频_性爱无码视频在线看_久久这里只有精品6_日本一区二区视频在线观看_色日韩综合_亚洲精品午睡沙发系列_99久久国产综合精品1_囯产av无码片毛片一级 | 欧美精品激情_西出玉门40集全免费播放_国产性猛交粗暴力xxxx_av爱爱com_在线不卡免费av_国产精品揄拍100视频_精品亚洲国产专区在线观看_人成精品 | 日本成本人三级在线观看_最近中文字幕免费mv2019在线_色爱综合网中文字幕第1页_综合网中文字幕_综合激情久久_caoporn超碰最新公开_久久久久久久久久久国产_日本特黄特色大片免费视频老年人 | 动漫无码3d在线观看_日韩手机在线观看_在线观看国产成人无码_日韩精品无码一区二区中文字幕_99插插_日韩视频一区二区在线观看_www.97超碰.com_九色国产精品入口 | 国产日韩亚洲欧美主播精品_国产精品久久99精品毛片三a_日本黄色大片免费_91高清免费视频_亚洲AV片不卡无码久久wy193_天堂网在线最新版www_2021年国产精品每日更新_在线观看免费人成视频色9 | 国产精品亚洲片在线播放_久久综合九色综合欧美就去吻_男人扒开女人腿喷水视频_天天久久久_www.黄色片_日韩AV一区三区_国产制服丝袜免费视频_亚洲第一综合最大av | 青青草视频偷拍_人人天天操_www·黄_人人射人人草_欧美精品在线一区二区三区_亚洲大片在线播放_国产伦精品一区二区三区视频黑人_www国产精品com | 国产麻豆一区二区三区在线观看_久久精品国产首页027007_亚洲国产精品自产在线播放_免费精品国偷自产在线青年_日韩无马砖区芒果_美女全黄视频_国产精品自在线_蜜臀久久99精品久久久久久 | www.com超碰_久久中文精品无码中文字幕_中文天堂在线资源www_gogogo欧洲免费视频_午在线亚洲男人午在线_精品亚洲永久免费_色综合久久久久综合体桃花网_免费一级做a爰片 | 日韩a级_女人被爽到高潮视频免费国产_无码专区国产精品第一页_国产第一页视频在线播放_caoprom人人_日本高清免费不卡视频_日韩08精品_无遮挡3d黄肉动漫午夜 | 午夜精品福利视频_国产日韩欧美东南在线_日韩美国1级大片_99视频国产热精品_久草热精品_18无码粉嫩小泬无套在线观看_强壮的公次次弄得我高潮a片日本_亚洲伦理片在线观看 | gogogo在线播放中国_国产视频久久网_欧美日韩在线观看视频_久久91超碰人人澡人人爽_青草草免费视频_青青青国产精品一区二区_免费亚洲一区二区_无码潮喷A片无码高潮免费 | 一本三级_欧美乱码一区二区三区_少妇又色又爽又高潮_免费黄在线观看_四虎精品一区_日本在线观看不卡_久久综合成人网_久草网免费 | 国产妇女馒头高清泬20P多_久久精品666_欧美成人国产_91免费视_麻豆视频网站在线观看_日韩免费黄色片_666av视频导航_裸体女人高潮毛片扒开一一区 | 成人影院视频_国产午夜精品免费一区二区三区_一区二区三区少妇_日产久久精品_精品视频只有精品高清6_日本中文字幕久久_在线观看黄免费_在线三级av | 国产又色又爽又黄的视频在线观看_成全免费高清观看在线电视_97国产一区_久久久免费_亚州综合一区_偷拍自拍视频在线_亚洲高清免费观看在线视频_无码无套少妇毛多69xxx | 欧美国产日本一区_av黄色在线_亚洲精品一二三四五区_亚洲视频在线观看不卡_亚洲视频日本_免费成人精品_成年美女黄网站色大免费全看_亚洲综合无码一区二区加勒此 黄色欧美日韩_在线一级_黄色一级片在线免费观看_亚洲色欲综合一区二区三区_婷婷去俺也去_国产一区观看_青青草免费在线观看_LULUHEI噜噜黑最新地址 | 免费A级毛片无码免费视_日韩一中文字无码不卡_国产精品国语版在线观看_性一交一乱一做一爰_国产精品推荐制服丝袜_99久久网站_另类毛片_亚洲熟妇成人精品一区 | 亚洲hairy多毛pics大全_日韩欧美一区二区三区在线_插下面视频_偷拍视频网站_成年人视频在线免费观看_精品无码一区二区三区水蜜桃_国产精品手机免费_亚洲无线一二三四区手机 | 欧美又大又粗又硬又色A片_欧美成人家庭影院_在线观看一级黄色片_午夜视频在线观看一区二区_久久久久久久久久久成人_东京热亚洲精品中文一区_成人特级毛片69免费观看_三级在线观看网站 | 亚洲精品视频一区_中国少妇xx_亚洲精品男女_国产精品一区二区久久精品爱微奶_欢乐好声音1国语版免费观看_国产在线视频网_国产又色又爽又黄的A片_成人免费av片在线观看 | 欧美性稚交6-12_激情欧美一区_中文字幕你懂的_亚洲成年女人av毛片性性教育_亚洲AV无码专区在线播放中文_欧美日韩在线观看视频小说_在线观看黄网_亚洲熟女色情网中文字幕 | 97亚洲色欲色欲综合网_操操影视_成人一区二区三区在线观看_久久久久国产一区二区三区不卡_黄色片aaaa_麻豆传媒免费网站_色第一页_久久久成人网 | 国产精品999在线_黄视频网站在线看_玩麻豆国产?片对白日逼视频_天天干天天操天天玩_日韩天天_夜夜夜草视频_爱色av网站_日产一级毛片 | 日韩国产欧美在线观看_蜜桃免费在线视频_亚洲国产系列_日韩av激情在线观看_日本e片色视频_一区二区三区资源_国产成人av大片在se_久久999精品 | 麻豆第一区mv免费观看网站_久久视频亚洲_亚洲成人欧美_国产精品免费一区二区三区观看_日本边添边摸边做边爱边_伦理片一区_美国一级大黄一片免费中文_污污污污污污污网站污 |