思科SSL VPN三大场景配置(大学生易读版)

这篇具有很好参考价值的文章主要介绍了思科SSL VPN三大场景配置(大学生易读版)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

引言

         SSL VPN是以SSL(Secure Sockets Layer)协议为基础,利用浏览器内置支持SSL的优势,对其应用功能进行扩展的新型VPN。对于 SSL VPN,移动用户登录虚拟网关,认证后建立 SSL VPN。可以通过配置 Web 代理、文件共享和端口转发功能来代理移动用户访问内网服务器。此外,管理员还可以配置网络扩展,让移动用户直接访问内网服务器(无需虚拟网关代理)。

        如果对概念还有问题,可以提前复习下此篇文章

SSL VPN (大学生易读版)https://mp.csdn.net/mp_blog/creation/editor/134824999

拓扑介绍

思科SSL VPN三大场景配置(大学生易读版),网络

        拓扑如上,其中为了方便查看效果,与防火墙建立ssl vpn的右端采用win10的虚拟机,左边r1作为内部资源,也是win10的访问对象。

        在配置之前,先满足防火墙在路由协议的支持下win能和防火墙建立连接,并且防火墙初始化后且能通过asdm登录,除此外r1上开启http服务

思科SSL VPN三大场景配置(大学生易读版),网络

        并且确保win上网络适配器联通

思科SSL VPN三大场景配置(大学生易读版),网络

WEB接入(无客户端)

    解释

        无需客户端,首先通过浏览器和网关建立连接,其次再访问内网资源

思科SSL VPN三大场景配置(大学生易读版),网络

    配置

        正常情况是配置网关,再配置账号密码,配置资源并在策略中调用

        1.配置网关

思科SSL VPN三大场景配置(大学生易读版),网络

        2.配置账号密码

思科SSL VPN三大场景配置(大学生易读版),网络

        3.配置资源并在策略中调用(由1知已经被默认调用,这里在默认调用的里面进行配置即可)

        思科SSL VPN三大场景配置(大学生易读版),网络

    验证

思科SSL VPN三大场景配置(大学生易读版),网络

        点进去输入账号密码之后(成功进入,可以连接到网关,而且能连接到所配置的资源)

        思科SSL VPN三大场景配置(大学生易读版),网络

        配置成功(点击pc可以继续验证,按找r1配置的http本地账号密码,这里不过多赘述)

思科SSL VPN三大场景配置(大学生易读版),网络

TCP接入(瘦客户端)

    解释

        在tcp的帮助下根据不同的端口号进行与资源进行连接,或则依靠tcp与相关应用进行配合和对端建立邻居。因为都需要一定的插件支持,所以说也称瘦客户端。本质上与web接入原理相同,都是代理访问

    应用访问配置

        解释:依靠一定的插件在tcp的支持下进行web接入

        环境:需要在防火墙插入telnet的插件和插入telnetweb端可视化java环境

(若有需要,私信)

详细虚拟机插入java环境以及防火墙插入插件见链接

思科防火墙ASDM插入插件https://mp.csdn.net/mp_blog/creation/editor/135298726eve环境虚拟机和电脑如何传送文件https://mp.csdn.net/mp_blog/creation/editor/135298830?not_checkout=1

        检验(配置后刷新客户端):思科SSL VPN三大场景配置(大学生易读版),网络

 思科SSL VPN三大场景配置(大学生易读版),网络

    smart tunnel配置

        解释:可以根据tcp支持允许在原客户端上用一定的软件直接对远端进行资源访问

        配置1smart tunnel的建立

思科SSL VPN三大场景配置(大学生易读版),网络

        配置2资源调用smart tunnel

思科SSL VPN三大场景配置(大学生易读版),网络

        检验(刷新客户端web界面):

                                        打开smart tunnel

思科SSL VPN三大场景配置(大学生易读版),网络

思科SSL VPN三大场景配置(大学生易读版),网络

        注意:确保telnet功能打开

        思科SSL VPN三大场景配置(大学生易读版),网络

    端口转换配置

        解释:TCP接入中最常见的则为端口转换从而按照不同的端口号进行TCP接入访问。

                    首先与网关建立连接

                    其次本地客户端在插件的支持下与收到网关下发的端口转发表

                    最后采取NAT协议,从而转换地址访问内网

思科SSL VPN三大场景配置(大学生易读版),网络

                        简单来说就是根据下发端口转换表,依靠不同的端口号与资源进行访问。

        配置1配置端口转换列表:

思科SSL VPN三大场景配置(大学生易读版),网络

        配置2调用资源:

思科SSL VPN三大场景配置(大学生易读版),网络

        检验(刷新客户端重新登录):

思科SSL VPN三大场景配置(大学生易读版),网络

思科SSL VPN三大场景配置(大学生易读版),网络

ip接入(厚客户端)

   解释

        首先客户与网关建立连接

        其次网关生成与资源可以互相访问的虚拟网卡

        最后将此虚拟网卡下发给客户

        因为客户需要一定的软件支持获取虚拟网卡,所以叫做厚客户端

思科SSL VPN三大场景配置(大学生易读版),网络

   拓扑情况

思科SSL VPN三大场景配置(大学生易读版),网络

        其中本电脑需要准备好用于厚客户端来接入的软件插件,用于插入防火墙当中

        除此之外,需要在虚拟机上提前传送好插件所对应的接入软件

思科SSL VPN三大场景配置(大学生易读版),网络

         按照提示下载好之后可在程序里面查看

思科SSL VPN三大场景配置(大学生易读版),网络

   配置

        1.创建客户端选项,注意插件的安装和虚拟机上对应插件的应用

思科SSL VPN三大场景配置(大学生易读版),网络

        2.账号密码配置

思科SSL VPN三大场景配置(大学生易读版),网络

思科SSL VPN三大场景配置(大学生易读版),网络

        3.资源所对应的策略上配置下发网段

思科SSL VPN三大场景配置(大学生易读版),网络

   检验

        注意:检测之前先关闭此选项

思科SSL VPN三大场景配置(大学生易读版),网络

        点击链接,正常建立输入账号密码就行

思科SSL VPN三大场景配置(大学生易读版),网络

        思科SSL VPN三大场景配置(大学生易读版),网络 

        下发的地址也可以直接和资源建立连接

思科SSL VPN三大场景配置(大学生易读版),网络

   隧道分离问题

        查看分配地址后的路由表,我们可以看到,发送的报文都会进入123.123.123.2进行nat到对端资源,管理距离为2,一定会优先于去网关202.101.20.254.这就造成了只能ssl vpn,而不能从出口网关到isp完成上网服务。

思科SSL VPN三大场景配置(大学生易读版),网络

   解决办法

        隧道分离,让只去资源的才发到网关123.123.123.2,其他的流量没匹配上的都是去isp网关

思科SSL VPN三大场景配置(大学生易读版),网络

   检验

        由此可见,去往isp的正常走默认路由,去往对端资源的发往123.123.123.1,两者不干扰

思科SSL VPN三大场景配置(大学生易读版),网络

尾言

        本人网络小白一枚,如有知识点或则逻辑不清楚的,望大佬指出,如果大伙有其他问题,留在评论区,我会尽快为大伙解决。

思科SSL VPN三大场景配置(大学生易读版),网络文章来源地址https://www.toymoban.com/news/detail-812764.html

到了这里,关于思科SSL VPN三大场景配置(大学生易读版)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 大学生指南

    本博客是大学生指南,分为4个年级,说说每个年级最关键的事情💯 可能不够全面,大家可以提出建议,另外本博客针对的是学生有一定的目标感,有一定行动力的同学。毕竟360行,行行出状元,世界还是普通人构成的,概率上,不可能每位同学都永争第一,只要心安,未必

    2024年02月08日
    浏览(39)
  • 大学生必备神器

          大学生要掌握的办公软件因专业和工作需求而异,但是以下是一些普遍适用于大学生的办公软件,可以帮助提高学习和工作效率 , 今天 就 给 大家 推荐 几款 大学 生 常用 的 软件 。 1. OneDrive 这是微软出品的云存储产品,与百度网盘有些类似,前身叫SkyDrive,后改名

    2023年04月14日
    浏览(59)
  • 大学生竞赛指南

    CSDN话题挑战赛第1期 活动详情地址:https://marketing.csdn.net/p/bb5081d88a77db8d6ef45bb7b6ef3d7f 参赛话题:大学生竞赛指南 话题描述:本话题聚焦于大学生竞赛心得体会分享,对于计算机众多领域每年都有很多都会举办科技竞赛,很多学生也都会踊跃参与,每到竞赛结束,学生们都会收

    2024年02月07日
    浏览(49)
  • 用python语言爬虫爬取微博评论--上--初步爬虫(超详细版,大学生不骗大学生)

    目录 一、找到页面  二、学会使用检查元素 2.1 打开检查元素界面 2.2 找到所有评论所在的位置 2.2.1 搜索评论 2.2.2  找到data表 三、基础部分代码实现 ​​​​​​​ 全部已经更完(下面两个链接是中和下) https://blog.csdn.net/m0_68325382/article/details/137234661?spm=1001.2014.3001.5502 爬

    2024年04月10日
    浏览(56)
  • 大学生会计技能竞赛(二)

    小AO作为2022年其赛事的一等奖的获奖者,跟各位小伙伴们分享一下区域赛的相关题型及相关知识点(大数据分析方面): 1、题型主要是以填空题为主。对区域赛来说还是比较简单的,小AO区域赛能拿满分,这是幸运的。 2、大数据方面。主要考三个模块:pandas、numpy、matplot

    2024年02月05日
    浏览(50)
  • 大学生简历信息填写模板

        大学生简历信息填写模板篇1   姓名:__性别:_年龄:22健康状况:良好   籍贯:__家庭背景:职工家庭   所学专业:市场营销学历:本科(在读)   参业意向:可从事文秘工作、贸易、产品营销、活动策划、谈判沟通、广告宣传,市场调查等方面工作。   知识结构:

    2024年02月09日
    浏览(53)
  • 身为大学生,你不会还不知道有这些学生福利吧!!!!

    本文介绍的是利用学生身份可以享受到的相关学生优惠权益,但也希望各位享受权利的同时不要忘记自己的义务,不要售卖、转手自己的学生优惠资格,使得其他同学无法受益。 高考已经过去,我们也将迎来不同于以往的大学生活,大学或许对之前的12年管制式生活来说是解

    2024年02月04日
    浏览(49)
  • 03 - 大学生如何使用GPT

    在当今的高速发展的信息时代,大学生面临着越来越多的学习挑战。作为一种先进的人工智能技术,GPT为大学生提供了一种强大的学习工具。本文将介绍大学生在不同场景中如何使用GPT来提高学习效率,并给出一些具体的例子,展示在没有GPT的时候和使用了GPT之后的巨大变化

    2023年04月24日
    浏览(43)
  • 大学生口才培训需求分析

    摘要: 本论文旨在分析大学生口才培训的需求,通过对大学生口才培训的重要性、现状和挑战进行研究,并结合相关理论和实践经验,提出相应的培训需求和解决方案。通过本论文的研究,可以为大学生口才培训提供有益的指导和借鉴。 :大学生、口才培训、需求分

    2024年02月13日
    浏览(42)
  • 大学生数学建模题论文

          大学生数学建模题论文篇1     浅论高中数学建模与教学设想     论文:数学建模 数学 应用意识 数学建模教学     论文摘要:为增强学生应用数学的意识,切实培养学生解决实际问题的能力,分析了高中数学建模的必要性,并通过对高中学生数学建模能

    2024年02月08日
    浏览(51)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包