456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

網(wǎng)絡運維|通過SSL VPN進行端口轉發(fā)


2020-06-16 16:52 作者:艾銻無限 瀏覽量:
網(wǎng)絡運維|通過SSL VPN進行端口轉發(fā)

大家好,我是一枚從事IT外包網(wǎng)絡安全運維工程師,今天和大家分享的是網(wǎng)絡安全設備維護相關的內容,這里介紹通過SSL VPN進行端口轉發(fā)的配置,網(wǎng)絡安全運維,從Web管理輕松學起,一步一步學成網(wǎng)絡安全運維大神。

網(wǎng)絡維護是一種日常維護,包括網(wǎng)絡設備管理(如計算機,服務器)、操作系統(tǒng)維護(系統(tǒng)打補丁,系統(tǒng)升級)、網(wǎng)絡安全(病毒防范)等。+

北京艾銻無限科技發(fā)展有限公司為您免費提供給您大量真實有效的北京網(wǎng)絡維護服務,北京網(wǎng)絡維修信息查詢,同時您可以免費資訊北京網(wǎng)絡維護,北京網(wǎng)絡維護服務,北京網(wǎng)絡維修信息。專業(yè)的北京網(wǎng)絡維護信息就在北京艾銻無限+

+

北京網(wǎng)絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡維護信息

通過SSL VPN進行端口轉發(fā)

端口轉發(fā)業(yè)務是提供基于TCP的應用程序的安全接入,是一種非Web的應用方式。端口轉發(fā)在應用級對用戶訪問進行控制,控制是否提供各種應用的服務,如:Telnet、遠程桌面、FTP、Email等服務。

前提條件

已加載License文件,且USG可以正常訪問內網(wǎng)資源。
 說明:
本舉例中USG和內網(wǎng)服務器的IP地址在同一網(wǎng)段。如果不在同一網(wǎng)段,請務必保證USG的內網(wǎng)接口與內網(wǎng)服務器路由可達,確保業(yè)務的連通性。
組網(wǎng)需求
如圖10-83所示,USG作為企業(yè)網(wǎng)絡的出口網(wǎng)關連接Internet。企業(yè)內部有一臺FTP服務器(IP地址為192.168.1.30/24)和一臺用于Telnet的網(wǎng)絡設備(IP地址為192.168.1.20/24)。
具體需求如下:
  • 一部分員工能夠在外網(wǎng)訪問內網(wǎng)的FTP服務器;一部分員工能夠在外網(wǎng)Telnet內網(wǎng)的網(wǎng)絡設備。
  • 企業(yè)通過LDAP服務器對訪問內網(wǎng)資源的員工進行認證授權。
圖10-83  端口轉發(fā)組網(wǎng)圖 
https://download.huawei.com/mdl/imgDownload?uuid=e144b2191f9c43158283ab293f848f7b.png
配置思路
  1. 在USG創(chuàng)建一個名為test的虛擬網(wǎng)關,外網(wǎng)用戶可通過此虛擬網(wǎng)關訪問企業(yè)內網(wǎng)的資源。虛擬網(wǎng)關的IP地址為202.10.10.1/24。
  2. 配置內網(wǎng)的DNS服務器地址和域名,使用戶可通過域名訪問虛擬網(wǎng)關的業(yè)務。
  3. 配置端口轉發(fā)功能,添加FTP服務和Telnet服務。
  4. 在LDAP服務器上建立兩個組,在組group1內添加需要訪問FTP服務器的用戶,在組group2內添加需要Telnet網(wǎng)絡設備的用戶。
  5. 配置LDAP認證授權功能,搜索組group1和group2。
  6. 配置組策略,允許組group1的用戶訪問FTP服務器,允許組group2的用戶Telnet網(wǎng)絡設備。
  7. 配置用戶目的IP策略默認行為為“限制”,限制用戶訪問其他內網(wǎng)資源。

操作步驟

  1. 配置接口基本參數(shù)。
    1. 選擇“網(wǎng)絡 > 接口 > 接口”。
    2. 選擇“接口”頁簽。
    3. 在“接口列表”中,單擊GE0/0/1對應的。
    4. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區(qū)域:trust
      • IP地址:192.168.1.1
      • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 在“接口列表”中,單擊GE0/0/2對應的。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:202.10.10.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  1. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“對設備訪問控制列表”中,單擊“Untrust”下的“默認”所在行的。
      3. 在“修改對設備訪問控制”界面中,選擇“動作”為“permit”。
      4. 單擊“應用”。
配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
  1. 選擇“防火墻 > 安全策略 > 轉發(fā)策略”。
  2. 在“轉發(fā)策略列表”中,單擊“untrust->trust”下的“默認”所在行的。
  3. 在“修改轉發(fā)策略”界面中,選擇“動作”為“permit”。
  4. 單擊“應用”。
  5. 在“轉發(fā)策略列表”中,單擊“trust->untrust”下的“默認”所在行的。
  6. 在“修改轉發(fā)策略”界面中,選擇“動作”為“permit”。
  7. 單擊“應用”。
創(chuàng)建虛擬網(wǎng)關。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關管理”。

單擊“新建”。

配置虛擬網(wǎng)關參數(shù)。

單擊“應用”。

配置端口轉發(fā)資源。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關列表”。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 端口轉發(fā)”。

選中“啟用端口轉發(fā)功能”前的復選框。

選中“客戶端自動啟用”、“保持連接”前的復選框。

 說明:

啟用端口轉發(fā)的保持連接功能后,客戶端會定時向網(wǎng)關發(fā)送報文,確保客戶端和虛擬網(wǎng)關的端口轉發(fā)連接不會因為SSL會話超時而斷開。

單擊“新建”,配置端口轉發(fā)資源FTP服務。

單擊“應用”。

重復上述配置步驟,配置端口轉發(fā)資源Telnet服務。

配置LDAP認證授權方式。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 認證授權配置”。

在“認證授權配置”界面中,選擇“認證授權方式”頁簽。

單擊優(yōu)先級“1”對應的操作,選擇認證授權方式。

單擊。

選擇“認證授權服務器配置”頁簽,在“LDAP服務器”區(qū)域框中,配置LDAP服務器。

 注意:

需要在LDAP服務器和USG上配置相同的LDAP服務器參數(shù)。LDAP服務器上的配置請參見LDAP服務器的相關文檔。

單擊“應用”。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 外部組配置”。

選擇“LDAP組信息管理”頁簽。

單擊“新建”,配置LDAP組搜索條件,搜索組group1。

 注意:

在LDAP服務器上建立兩個組,在組group1內添加需要訪問FTP服務器的用戶,在組group2內添加需要Telnet網(wǎng)絡設備的用戶。具體配置步驟請參見LDAP服務器的相關文檔。

單擊“搜索”,搜索得到組group1。

單擊“新建”,配置LDAP組搜索條件,搜索組group2。

單擊“搜索”,搜索得到組group2。

配置LDAP組策略。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 策略配置”。

選擇“組策略”頁簽,單擊組名group1對應的。

單擊“新建”,配置組策略,允許LDAP組group1的用戶訪問資源FTP Server。

單擊“應用”。

單擊組名group2對應的。

單擊“新建”,配置組策略,允許LDAP組group2的用戶Telnet網(wǎng)絡設備。

單擊“應用”。

配置用戶目的IP策略默認行為為“限制”,限制用戶訪問其他內網(wǎng)資源。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 策略配置”。

選擇“策略默認行為”頁簽,配置用戶目的IP策略默認行為。

單擊“應用”。

結果驗證
  1. 企業(yè)員工在外部網(wǎng)絡的IE瀏覽器中輸入https://202.10.10.1,進入虛擬網(wǎng)關登錄界面。
  2. 輸入用戶名和密碼(已在LDAP服務上配置),單擊“登錄”,登錄虛擬網(wǎng)關,在端口轉發(fā)區(qū)域框下可以看到端口轉發(fā)的資源。
    • 組group1內的用戶可以看到名為“FTP”的端口轉發(fā)資源。
    • 組group2內的用戶可以看到名為“TELNET”的端口轉發(fā)資源。
  3. group1組內的用戶可以使用FTP工具可以登錄IP地址為192.168.1.30/24的FTP服務器;group2組內的用戶可以使用Telnet工具訪問內網(wǎng)IP地址為192.168.1.20的網(wǎng)絡設備。
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 久草免费新视频_亚洲视频www_中文av一区_久久国产午夜精品理论片34页_无码人妻丰满熟妇A片护士_成人黄频_刀光枪影免费版_黄色一级片视频播放 真人啪啪姿势88种_精品在线不卡_又大又粗又硬又黄的免费视频_久久国产激情视频_高清av在线_久久久久久久福利_92精品视频_日本一线在线观看 | 绯色av_精品免费成人_亚洲欧美日韩精品成人_外国av在线_麻豆av免费网站_各种高潮videos抽搐合集免费_成人免费看片视频_欧美性生交大片免费看A片免费 | 久久www免费人成看片小草_国产卡一卡二卡乱码_噜啊噜在线成人A片观看_欧美一区3_欧美裸体XXXX_精品少妇一区二区三区在线视频_久草免费视_久久久国产成人一区二区 | 黄片国产精品视频_中文字幕日韩经典_欧美熟妇色xxxx_97超碰.com_特黄一级免费视频_人妻互换综合_亚洲天天在线_色碰av | 神马久草_国产美女精品福利一区二区_日韩亚洲一区二区三区_丁香激情综合_韩国91_国产97色在线_亚洲37p_欧美做受又硬又粗又大视频 | 国产精品国三级国产av_亚洲AV人无码激艳猛片服务器_欧洲中文字幕_好大好硬好爽18禁视频免费_yjizz视频_久中文字幕_搜查官中文字幕一区二区_国产激情无码一区二区三区 | 亚洲精品午夜久久久_综合一区在线_99高清免费国产自产拍_亚洲一区二区三区乱码_国产精品久久久久国产精品_在线观看91精品国产入口_日本特黄视频_中国一级视频 | av色国产色拍_亚洲欧美日本在线观看_久久黄色录像_99热这里只有精品8_天天色天天操天天_看全色黄大色黄女片_日本久久片_成人在线欧美 | 亚洲天堂地址_美女免费视频一区二区三区_午夜视频在线免费播放_国产精品VA在线观看无码_少妇人妻偷人精品无码视频新浪_亚洲AV无码AV在线播放_成人在线视频一区_黄色二区 | 老鸭窝一区_操天天操_久久综合精品无码AV一区二区三区_国产精品呻吟声_久久超碰极品视觉盛宴_国产精品久久久久久久久久99_亚洲欧洲日本国产_久久久久久亚洲 | 国产亚洲精品久久久久蜜臀_国产美女一级二级三级chinese_91免费播放人人爽人人快乐_精品久久久久久久久久中出_亚洲春色在线视频_精品91_91看片在线_99久热re在线精彩视频 | 亚洲天堂一区二区三区四区_好爽好黄好刺激的视频_中文字幕一区二区三区av_在线黄色观看_提莫影院AV毛片入口_丰满的人妻HD高清日本_国产精妇在线观看第一区_福利国产 | 一夜新娘第三季高清免费观看_国产精品久久呻吟_91精品国产亚一区二区三区老牛_av色天天_1024在线观看国产天堂_国产一区二区在线观看视频_欧美精品成人在线_中文在线8资源库 | 日本伦理一区_日本一区免费看_蜜臀人妻精品一区二区免费_涩涩一区二区_136av福利视频导航入口_在线观看热码亚洲av每日更新_国产精品一区91_一本一道久久a久久精品 | 日本熟妇另类视频在线播放_一级av黄色毛片_婷婷九月综合_日韩免费福利_91av小视频_国产毛片视频_人妻出轨AV中文字幕_91.xxx.高清在线 | 中国美女a级毛片_最新看片国产精品免费在线_国产女色_夜鲁鲁鲁夜夜综合视频欧美_中文字幕欧美日韩一区_大黄网站免费在线观看_久久99精品久久久97夜夜嗨_99久久精品免费播放 | 伦理片一级二级片_永久黄网站色视频免费_麻豆国产手机福利看片_国内av免费_久久AV喷潮久久AV高清_亚洲AV无码成H在线观看_一级片免费观看_日本亚洲视频 | 曰曰摸天天添天天湿_欧美日韩国产限制_av中文字幕一区_国产传媒av在线_亚洲一区二区三区四区av_国产精品露脸国语对白_久久无码中文字幕东京热_欧美野战 | 国产成人在线播放免费视频_99免费在线观看视频_国产精品白浆在线观看无码专区_曰本不卡视频_国产91网站在线观看_精品国产黄_久久一二三四_japanese乱子xxxx | 国产精品亚洲А∨无码播放不卡_国产欧美日韩在线播放_狂野欧美xxxx韩国少妇_男人插女人免费视频_中文字幕在线播放一区_91.九色视频_青青青视频自偷自拍_亚洲成人综合网站 | 精品久久久久久中文字幕2017_免费在线看黄色_91福利网站在线观看_日日爽天天_日韩一区精品_国产超碰人人爽人人做AV_色呦呦久久久_中日韩一级片 | 日本熟妇另类视频在线播放_一级av黄色毛片_婷婷九月综合_日韩免费福利_91av小视频_国产毛片视频_人妻出轨AV中文字幕_91.xxx.高清在线 | 国产乱一乱二乱三_免费黄色在线_国产高清一_香蕉国产9_国产精品午睡沙发系列_国产精品午夜无码A体验区_欧美人与动牲交ZOZO_国产精品久久久久久久久大全 | 国产粉嫩美女无套被中出_97色国产_少妇被猛烈挺进爽爽视频_91嫩草入口_日韩一级片一区二区_国产99精品在线观看_人与禽性视频77777交片_五月色婷婷亚洲精品制服丝袜1区 | 精品国产色_天天宗合_国产乱国产乱_国内一级视频_亚洲国产高清在线播放_大香伊蕉在人线国产97_亚洲影院丰满少妇中文字幕无码_无码精品A在线观看无 | 欧美人与动牲交免费观看_丝袜美女被遭强高潮网站_色欲天天天综合网_亚洲福利_久久三级影院_国产乱子伦在线观看免费_国产精品成人一区二区_久久久日韩精品一区二区 | 成人网中文字幕_国产精品无码在线_CHINESE熟妇与小伙子MATURE_亚洲一区二区久久久_丰满少妇免费做爰大片人_亚色九九九全国免费视频_亚洲国产精品999久久久婷婷_欧美日韩一区二区三区在线视频 | 伊人一区二区三区_无码毛片一级片特黄_惊爆摩天楼在线观看_137大胆人体在线观看_久久99精品久久久久婷综合_一区二区三区黄色录像_日本少妇激三级做爰在线_99热免费精品店 | 肥大bbwbbw的高潮_成人片又黄又爽免费视频_天天干天天弄_青青草国产一区二区_免费三级现频在线观看免费_色涩av_七龙珠z国语在线观看_精品爆乳一区二区三区无码AV | 青青视频免费观看_一级高清视频_免费黄av_日韩区欧美区_精品久久久久久乱码天堂_麻豆免费观看网站_91在线观看网站_欧美mmm | 人人射人人爽_国产中老年妇女精品_国产精品久久久久久男贼秘图_日本xx高清_亚洲欧洲一区二区三区_国产二级一片内射视频播放_亚洲精品热_法国性经典xxxxx | 黄色在线视频网_91蜜桃臀久久一区二区_亚洲永久精品ww.7491进入_又黄又爽又色视频免费_CHINESEMATURE老女熟_国产视频一区二区91_秋霞a级毛片在线看_欧美日韩另类一区二区 | 18禁黄无遮挡网站_成年女人av_免费看国产一级片_久亚洲一线产区二线产区三线产_中文字幕日韩一区_操的很爽_亚洲依依成人亚洲社区_国产免费观看一级国产 | 精品无人码麻豆乱码1区2区_老头玩小嫩奶陈晴晴老刘_午夜影院在线免费观看_日本色中色_男人被口爽还是啪啪爽_一二三四视频社区5在线高清_国产艳妇av视国产精选av一区_精品国产乱码久久久久久久 | 午夜影院一级_97人妻人人做人碰人人添_亚洲欧美一级久久精品国产特黄_在线欧美_国产色视频一区二区三区_香蕉影院在线观看_亚洲经典国产欧美_九九在线中文字幕无码 | 免费看亚洲片_九一精品国产白色高跟鞋_久久无码专区国产精品S_欧美乱子YELLOWVIDEO_97影院九七理论片在线一二_99爱色_91亚洲国产成人久久精品网站_久久av一区二区三区 国产乡下三级全黄三级BD_无码AV免费网站_免费在线观看一区二区_2021国产va在线_成年人黄色在线观看_欧美久久久久久久久_91精品国产91久久久久久三级_一区二区三区精密机械公司 | 欧美国产日本一区_av黄色在线_亚洲精品一二三四五区_亚洲视频在线观看不卡_亚洲视频日本_免费成人精品_成年美女黄网站色大免费全看_亚洲综合无码一区二区加勒此 黄色欧美日韩_在线一级_黄色一级片在线免费观看_亚洲色欲综合一区二区三区_婷婷去俺也去_国产一区观看_青青草免费在线观看_LULUHEI噜噜黑最新地址 | 国产精品亚洲欧美卡通动漫_午夜影院一区二区_美女黄区_人人草人_自拍私拍网友真实视频_www嫩草_久久久久91_精品视频www | www.哥也色.com_日产国产精品亚洲系列的特点_中文字幕av中文字幕_四虎精品影院_5xs社区免费视频5xsq_国产下药迷晕一区二区三区在线看_日韩免费视频一区二区_99久在线 | 国产精选在线播放_日韩人妻无码一区二区三区久久_国产精品中文字幕一区_免费观看日韩一级片_xxxx性按摩bbbb_国产69精品99久久久久久宅男_好好热av_羞羞答答二区 | 黑人粗硬进入过程视频_麻豆传媒在线看_在线观看中文字幕国产_妺七AV导航福利_成人在线观看免费_一本久道久久综合狠狠爱_日韩综合网_成人视屏网站 |