- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
SCVPN配置实例FOR4.0R4柳鑫DCN客户服务中心
※为解决远程用户安全访问私网数据的问题,神州数码多核墙提供基于SSL的远程登录解决方案-SecureConnectVPN,简称SCVPN。SCVPN概念回顾Internet家庭办公出差移动办公公司总部多核墙
需求陈述:外网用户通过Internet使用SSLVPN接入内网允许SSLVPN用户接入后访问内网的FTPServer:0允许SSLVPN用户接入后访问内网的WEBServer:03网络拓扑Eth1:20/24Zone:untrustInternet内网网段:/24SSLVPN隧道Eth0:/24Zone:trust外网网关:示例功能描述
配置SCVPN,步骤包括:第一步,配置SCVPN地址池第二步,配置SCVPN实例第三步,创建三层安全域第四步,创建隧道接口第五步,创建VPN访问策略第六步,创建VPN登陆用户第七步,远程客户端登陆演示SCVPN基本配置步骤
通过配置SCVPN地址池为VPN接入用户分配IP地址,地址池需配置网路中未使用网段。神州数码网络5第一步,配置SCVPN地址池12
按照下图流程新建SCVPN实例,绑定出接口、地址池后点击确认第二步,配置SCVPN实例12添加下发网段路由添加认证服务器
7第三步,新建安全域新建一个三层安全域,以便SCVPN隧道接口绑定并实施策略控制1234
8第四步,创建隧道接口创建隧道接口,并按下图配置接口参数12345678910地址需与SCVPN同网段且不被该池包括
9第五步,创建VPN访问策略12345添加访问策略,允许通过SCVPN到内网的访问
10第六步,创建登陆用户账号创建SCVPN登陆账号,因本例中SCVPN实例使用local认证,所以需在AAA服务器local中添加用户12345
第七步,远程客户端登陆演示通过https方式登陆外网接口IP的4433端口12用户可以通过互联网测试SCVPN接入。开启浏览器,通过https方式访问SCVPN实例所绑定的设备外网接口IP,默认端口为4433
登陆SCVPN用户可以通过互联网测试SCVPN接入。开启浏览器,通过https方式访问SCVPN实例所绑定的设备外网接口IP,默认端口为44331输入登陆账号密码2
登陆SCVPN若浏览器阻挡Activex控件,请允许安装控件,以便安装SCVPN客户端插件
登陆SCVPN连接成功后在系统托盘可以看到绿色图表,双机该图表可以查看IP及路由分配状况
THANKS!
您可能关注的文档
最近下载
- 2024年第九届全国中小学“学宪法、讲宪法”知识测试试卷竞赛题库及答案.docx VIP
- 2024年天津市中考语文试题卷(含标准答案及详解).docx
- 脑卒中二级预防课件.ppt
- 误吸的评估和预防ppt.pptx
- 健康评估知到章节答案智慧树2023年福建卫生职业技术学院.docx
- 八年级上册生物第五单元17-18章测试题北师大版.doc VIP
- 三星滚筒洗衣机使用说明书WD0704RQ_COMBO_02624K_XSC.pdf
- 八年级生物第17、18章 单元测试题-北师大版.doc VIP
- 标准图集-06SG614-1砌体填充墙结构构造.pdf VIP
- 神经网络与深度学习-3小时---复旦大学.pptx
文档评论(0)