华为 ensp SSL VPN 史诗级配置

这篇具有很好参考价值的文章主要介绍了华为 ensp SSL VPN 史诗级配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

最初的实验路由器为边界,路由器做nat访问sw1上的两个三次vlanif,后期客户要求在该拓扑上部署ssl vpn,更改拓扑,让防火墙作为边界设备,在sw1下桥接虚拟机,让虚拟机的地址和防火墙G1/0/2的外网口地址互通(甭管用啥协议,目的就是打通)

SSL VPN配置开始

1、桥接虚拟机

在虚拟机-->编辑-->虚拟网络编辑器中修改根题目要求的vm网口地址

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

点更改设置,否则无法修改

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

点击更改配置后,在上分默认会有VM0和VM8的两个网卡,我添加的VM2,点确定

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

点击刚才设置好的vm2,把dhcp分配地址取消掉,子网处设置题目需求的地址段,确定,并重启电脑

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

重启成功后,打开ensp的云彩,就会发现有你刚才创建的VM2,添加网卡这步,应该都会吧,再不百度一大堆。

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

虚拟机里手动讲ip改成需求的ip,网关是sw1的vlanif10

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

最后交换机就可以和这个云彩连接上了

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

2、交换机配置vlan和三层vlan和路由

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

在配置前,在虚拟机ping下防火墙接口,不通-白玩-通了之后再往下玩

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

插播,重要,重要,重要

要给虚拟机中的win7系统添加缺省路由,否则是ping不出去。一定要用管理员进入才能写路由

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

route print 查看路由表

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

3、配置SSL

关键,必须给我手动敲上这条命令,否则全部白玩,接口是出接口,sslvpn是起的名字

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

之后的配置就都是web界面了(防火墙桥接web界面操作流程-略)

这个就是上面那条命令

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

这个不挑-白玩

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

两个启用,随便起个给用户的地址段

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

创建用户,第一次你登录成功后,实验关了,下次再登录就没了,需要再重新创建用户

|

创建用户,第一次你登录成功后,实验关了,下次再登录就没了,需要再重新创建用户

|

创建用户,第一次你登录成功后,实验关了,下次再登录就没了,需要再重新创建用

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

安全策略,2种流量

1、隧道建立:虚拟机到防火墙本地外网口地址的策略

2、业务访问:虚拟机到内网服务器或pc的策略

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

在虚拟机中需要安装一个华为的ssl登录软件客户端

一次登录范围就是取决于你关不关ensp,关了下次重新建用户,用新的登,除非你24小时不关机

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

用户名和ip和端口填写对了的情况下,连接成功,会在右下角调试登录成功四个字,或者在防火墙状态查看

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

输入用户名 密码

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

这是在防火墙在线用户列表里,可以看到本次登录用户信息,这样就实现了,ssl访问需求

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

通过ssl实现外网用户访问内网

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn

防火墙会话表可以看到映射关系

华为 ensp SSL VPN 史诗级配置,eNSP基础实验系列,华为,ssl,网络,网络协议,ip,ssl vpn文章来源地址https://www.toymoban.com/news/detail-752816.html

到了这里,关于华为 ensp SSL VPN 史诗级配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为[ENSP]AAA基本实验配置

    想了解AAA概念的朋友,请移步我的这一篇文章: https://blog.csdn.net/weixin_62594100/article/details/123945539 https://blog.csdn.net/weixin_62594100/article/details/123945539 AAA基本实验拓扑图如下所示: 实验要求:在路由器R1上Telnet路由器R3,使用AAA本地认证方式。 配置AAA的基本步骤如下: (1)完成

    2024年02月10日
    浏览(42)
  • 华为eNSP配置NAT实验详解

    NAT(网络地址转换)是一种在计算机网络中常用的技术,用于将私有IP地址转换为公共IP地址和端口号,以实现多个设备共享一个公共IP地址的功能。 1. 静态 NAT(Static NAT):一对一的地址映射,将一个私有IP地址映射为一个公共IP地址。静态NAT通常用于将特定的内部服务器(如

    2024年04月22日
    浏览(45)
  • 华为ensp——小型局域网实验配置

    任务要求: 自行规划网络地址,网段采用10.x.y.0/24,其中x为你的班级和学号,y可以自己设置 规划VLAN,同一个接入交换机上的为一个vlan,不同的交换机vlan不同 SW1、SW2、SW3和AR2为一个区域,配置单臂路由保证通信 SW5、SW6、SW7和SW4为一个区域,SW4当作三层交换保证区域内VLAN可

    2024年02月10日
    浏览(39)
  • 华为防火墙SSL VPN隧道连接实验配置

    用于远程访问VPN,工作在应用层与传输层之间 SSL VPN是以SSL协议为安全基础的VPN远程接入技术,移动办公人员(在SSL VPN中被称为远程用户)使用SSL VPN可以安全、方便的接入企业内网,访问企业内网资源,提高工作效率。 SSL与IPSec、L2TP的区别: 1.IPSec、L2TP缺点:远程用户终端

    2024年02月12日
    浏览(45)
  • 华为eNSP入门实验,Vlan配置,路由配置,用户模式,链路聚合

    因为直接启动交换机,交换机上的两端端口默认Vlan都为1,所以什么都不用配置直接就能通信。同时注意,两台PC机要在同一个网段下(ip地址+掩码即可得到网段) 主要涉及的命令(用于参考) 因为直接启动交换机,交换机上的两端端口默认Vlan都为1,所以什么都不用配置直

    2024年02月15日
    浏览(39)
  • eNSP FTP基础配置实验

    在本实验中,我们通过两台路由器来展示通过FTP在两台路由器之间传输文件。其中一台路由器AR2作为FTP服务器,另一台路由器AR1以FTP的方式登录AR2,并对AR2的文件系统进行一些更改。 熟悉华为网络设备文件系统的管理。 掌握华为网络设备上FTP服务器的配置。 掌握通过FTP传输

    2024年02月08日
    浏览(46)
  • eNSP DHCP基础配置实验

    在以华为路由器作为DHCP服务器的环境中,路由器在分配IP地址时,可以使用全局地址池,也可以使用接口地址池。 同时,路由器既可以充当DHCP客户端,从其他DHCP服务器获取IP地址,也可以充当DHCP中继,为DHCP客户端和DHCP服务器传递DHCP报文。 掌握DHCP服务器的配置方法。 掌握

    2024年02月06日
    浏览(39)
  • 基础DHCP配置 ~ 华为(ENSP)篇

    动态主机配置协议DHCP(Dynamic Host Configuration Protocol)是一种网络管理协议,用于集中对用户IP地址进行动态管理和配置。 DHCP于1993年10月成为标准协议,其前身是BOOTP协议。DHCP协议由RFC 2131定义,采用客户端/服务器通信模式,由客户端(DHCP Client)向服务器(DHCP Server)提出配

    2024年02月04日
    浏览(43)
  • 【无标题】ensp华为基础配置命令

    telnet server enable               //开启telnet功能 user-interface vty 0 4            //开启登录端口0-4 protocol inbound telnet       //通过telnet协议登录 authentication-mode aaa     //认证方式为aaa aaa           //启用aaa local-user admin123 password admin123          //配置用户名和密码 local-user a

    2024年02月08日
    浏览(36)
  • 三层交换机/路由器OSPF配置详解【华为eNSP实验】

    下文下载或文章顶部资源绑定处下载。 https://download.csdn.net/download/weixin_52908342/88526847 之前我们已经成功配置了VRRP+MSTP在三层交换机与路由器之间的使用。 现在我们来记录一下三层交换机/路由器OSPF配置详解。 需求如下: 5.公司网络需要在两台汇聚层交换机和一台核心路由器

    2024年02月02日
    浏览(63)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包