日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動(dòng)態(tài) > IT知識(shí)庫 >

網(wǎng)絡(luò)運(yùn)維|SSL VPN的配置實(shí)例


2020-06-15 17:20 作者:艾銻無限 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|SSL VPN的配置實(shí)例
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下SSL VPN進(jìn)行Web代理的配置, 網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級(jí))、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺(tái)北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

通過SSL VPN進(jìn)行Web代理

Web代理支持外網(wǎng)用戶通過USG訪問內(nèi)網(wǎng)的Web服務(wù)器資源,為用戶提供基于HTTP方式的Web應(yīng)用服務(wù)。

前提條件

已加載License文件,且USG可以正常訪問內(nèi)網(wǎng)資源。
 說明:
本舉例中USG和內(nèi)網(wǎng)服務(wù)器的IP地址在同一網(wǎng)段。如果不在同一網(wǎng)段,請(qǐng)務(wù)必保證USG的內(nèi)網(wǎng)接口與內(nèi)網(wǎng)服務(wù)器路由可達(dá),確保業(yè)務(wù)的連通性。
組網(wǎng)需求
如圖10-65所示,USG作為企業(yè)網(wǎng)絡(luò)的出口網(wǎng)關(guān)連接Internet。企業(yè)內(nèi)網(wǎng)有Web郵件服務(wù)器和OA服務(wù)器。
具體需求如下:
  • 企業(yè)員工能夠在外部網(wǎng)絡(luò)訪問內(nèi)網(wǎng)的Web郵件服務(wù)器和OA服務(wù)器。
  • 采用VPNDB的認(rèn)證授權(quán)方式。
圖10-65  Web代理組網(wǎng)圖 
配置思路
  1. 在USG創(chuàng)建一個(gè)名為test的虛擬網(wǎng)關(guān),外網(wǎng)用戶可通過此虛擬網(wǎng)關(guān)訪問企業(yè)內(nèi)網(wǎng)的Web資源。虛擬網(wǎng)關(guān)的IP地址為202.10.10.1/24。
  2. 配置Web代理資源,使外網(wǎng)用戶可以在登錄虛擬網(wǎng)關(guān)后通過http://192.168.1.10訪問Web郵件服務(wù)器,通過http://192.168.1.20訪問OA服務(wù)器。
  3. 配置認(rèn)證授權(quán)方式為VPNDB,添加VPNDB用戶。VPNDB的用戶名和密碼即是外網(wǎng)用戶登錄虛擬網(wǎng)關(guān)時(shí)需要輸入的用戶名和密碼。

操作步驟

  1. 配置接口基本參數(shù)。
    1. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
    2. 選擇“接口”頁簽。
    3. 在“接口列表”中,單擊GE0/0/1對(duì)應(yīng)的。
    4. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區(qū)域:trust
      • IP地址:192.168.1.1
      • 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 在“接口列表”中,單擊GE0/0/2對(duì)應(yīng)的。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:202.10.10.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  1. 對(duì)于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對(duì)于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“對(duì)設(shè)備訪問控制列表”中,單擊“Untrust”下的“默認(rèn)”所在行的。
      3. 在“修改對(duì)設(shè)備訪問控制”界面中,選擇“動(dòng)作”為“permit”。
      4. 單擊“應(yīng)用”。
    2. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中,單擊“untrust->trust”下的“默認(rèn)”所在行的。
      • 在“修改轉(zhuǎn)發(fā)策略”界面中,選擇“動(dòng)作”為“permit”。
      • 單擊“應(yīng)用”。
      • 在“轉(zhuǎn)發(fā)策略列表”中,單擊“trust->untrust”下的“默認(rèn)”所在行的。
      • 在“修改轉(zhuǎn)發(fā)策略”界面中,選擇“動(dòng)作”為“permit”單擊“應(yīng)用”。
  2. 創(chuàng)建虛擬網(wǎng)關(guān)。
    1. 選擇“VPN > SSL VPN > 虛擬網(wǎng)關(guān)管理”。
    2. 單擊“新建”。
    3. 配置虛擬網(wǎng)關(guān)參數(shù)。
    4. 單擊“應(yīng)用”。
  3. 配置Web代理資源。
    1. 選擇“VPN > SSL VPN > 虛擬網(wǎng)關(guān)列表”。
    2. 在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > Web代理”。
    3. 選中“啟用Web代理功能”前的復(fù)選框,開啟Web代理功能。
    4. 在“Web代理資源管理”區(qū)域框中,選擇“Web-link資源”頁簽。
    5. 單擊“新建”,添加Web郵件服務(wù)器資源。
    6. 單擊“應(yīng)用”。
    7. 在“Web-link資源”頁簽中,單擊“新建”,添加OA服務(wù)器資源。
  4. 配置認(rèn)證授權(quán)方式為VPNDB。
    1. 選擇“VPN > SSL VPN > 虛擬網(wǎng)關(guān)列表”。
    2. 在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 認(rèn)證授權(quán)配置”。
    3. 選擇“認(rèn)證授權(quán)方式”頁簽。
    4. 單擊優(yōu)先級(jí)“1”對(duì)應(yīng)的操作,選擇認(rèn)證授權(quán)方式。 說明:
缺省情況下,USG采用VPNDB認(rèn)證授權(quán)方式。
  1. 單擊,完成配置。
  1. 配置VPNDB用戶。
    1. 選擇“VPN > SSL VPN > 虛擬網(wǎng)關(guān)列表”。
    2. 在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > VPNDB配置”。
    3. 選擇“用戶管理”頁簽。
    4. 單擊“新建”。
    5. 在“添加用戶”區(qū)域框中,配置VPNDB用戶user,密碼為User1234。圖10-
      單擊“應(yīng)用”。
    6. 重復(fù)上述配置步驟,將所有需要訪問內(nèi)網(wǎng)資源的用戶添加到USG。
 說明:
如果用戶較多,可以在“批量導(dǎo)入用戶”區(qū)域框中,批量導(dǎo)入用戶。
結(jié)果驗(yàn)證
  1. 企業(yè)員工在外部網(wǎng)絡(luò)的IE瀏覽器中輸入https://202.10.10.1,進(jìn)入虛擬網(wǎng)關(guān)登錄界面。
  2. 輸入在USG上配置的用戶名user和密碼User1234,單擊“登錄”,登錄虛擬網(wǎng)關(guān)。顯示界面如圖10-71所示。
圖10-71  虛擬網(wǎng)關(guān)客戶端 
https://download.huawei.com/mdl/imgDownload?uuid=47eb98c1e415499eae1d33f38a2727dd.png
  1. 在“Web代理”區(qū)域框中,單擊資源鏈接“web_mail”,可正常訪問Web郵件服務(wù)器;單擊資源鏈接“OA”,可正常訪問OA服務(wù)器。
 
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 
 
 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 宜兰县| 凉山| 湘潭县| 湟中县| 新野县| 麦盖提县| 景谷| 东海县| 张家港市| 云霄县| 杭州市| 阿拉善右旗| 郴州市| 东丰县| 扬州市| 东城区| 霍城县| 汤阴县| 上虞市| 商南县| 临邑县| 唐山市| 鄢陵县| 博乐市| 林甸县| 长沙县| 涿鹿县| 会同县| 子洲县| 抚松县| 黄冈市| 南川市| 迁西县| 交口县| 荥阳市| 遂平县| 安达市| 武乡县| 清涧县| 永福县| 雅江县|