版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
第4章虛擬專用網(wǎng)技術(shù)編著:
秦?zé)鰟诖浣?/p>
任務(wù)4.3.2配置瘦客戶端SSLVPN
無客戶端的Web接入方式不需要客戶端,適用于訪問Web類資源。目前很多網(wǎng)絡(luò)應(yīng)用有各自的應(yīng)用層協(xié)議和不同的Web瀏覽器客戶端,需要使用瘦客戶端的TCP接入方式。瘦客戶端方式也稱為端口轉(zhuǎn)發(fā)方式。以遠程桌面遠程控制內(nèi)網(wǎng)服務(wù)器為例,具體配置方法如下:一、內(nèi)網(wǎng)Win2003服務(wù)器的配置1.為內(nèi)網(wǎng)Win2003服務(wù)器的administrator帳戶設(shè)置密碼。2.為內(nèi)網(wǎng)Win2003服務(wù)器開啟3389遠程桌面。方法是:右擊“我的電腦”,選“屬性”,再選擇“遠程”選項夾,勾選“遠程桌面”框中的“啟用這臺計算機上的遠程桌面”選項,點擊“確定”按鈕。任務(wù)4.3.2配置瘦客戶端SSLVPN二、在ASAv防火墻上定義webvpn的端口轉(zhuǎn)發(fā)策略并在組策略中應(yīng)用(一)圖形界面的配置
1.在外網(wǎng)的Win7上運行ASDM,找到Configuation>RemmoteAccessVPN>ClientlessSSLVPNAccess>ConnectionProfiles>在“EnableinterfacesforclientlessSSLVPNaccess”中勾選Outside接口>點擊“Apply”按鈕。允許無客戶端SSLVPN從防火墻外網(wǎng)接口連接。
2.如圖4-3-5所示,找到Configuation>RemmoteAccessVPN>ClientlessSSLVPNAccess>Portal>PortForwarding>點擊“Add”按鈕>在“AddPortForwardingEntry”對話框的“ListName”中輸入自定義名稱“pforward1”>點擊“Add”按鈕>在“AddPortForwardingEntry”對話框中>為“LocalTCPPort”欄輸入“54321”>為“RemoteServer”欄輸入“”>為“RemoteTCPPort”欄輸入“3389”>點擊“OK”按鈕>點擊“OK”按鈕>點擊“Apply”按鈕。
圖4-3-5SSLVPN瘦客戶端方式的配置13.如圖4-3-6所示,找到Configuation>RemmoteAccessVPN>ClientlessSSLVPNAccess>GroupPolicies>點擊“Add”按鈕>在“AddInternalGroupPolicy”對話框中,保留該新建的組策略的默認名稱“GroupPolicy1”>點擊左側(cè)的“Portal”分支>在右側(cè)的“PortForwardingControl”欄中,去掉“Inherit”選項前的復(fù)選框,保留出現(xiàn)的“pforward1”值>點擊“OK”按鈕>點擊“Apply”按鈕。圖4-3-6SSLVPN瘦客戶端方式的配置24.如圖4-3-7所示,找到Configuation>RemmoteAccessVPN>ClientlessSSLVPNAccess>GroupPolicies>選中“GroupPolicy1”>點擊“Assign”按鈕>勾選“user1”>點擊“OK”按鈕>點擊“Apply”按鈕。圖4-3-7SSLVPN瘦客戶端方式的配置3(二)字符界面的配置與圖形界面類似,可用字符界面實現(xiàn)同樣的功能,命令如下:ciscoasa(config)#webvpnciscoasa(config)#enableOutsideciscoasa(config-webvpn)#port-forwardpforward1543213389//其中,54321是防火墻上的端口號,3389是內(nèi)網(wǎng)Web服務(wù)器的端口號。端口轉(zhuǎn)發(fā)策略將在后面定義的組策略中應(yīng)用。ciscoasa(config-webvpn)#exitciscoasa(config)#group-policyGroupPolicy1internal//因為組策略配置在ASA本地,所以組策略的類型選擇Internal。ciscoasa(config)#group-policyGroupPolicy1attributes//定義組策略屬性,放入VPN策略;隨后再把組策略關(guān)聯(lián)給用戶。ciscoasa(config-group-policy)#webvpnciscoasa(config-group-webvpn)#port-forwardenablepforward1ciscoasa(config-group-webvpn)#exitciscoasa(config-group-policy)#exitciscoasa(config)#usernameuser1passwordcisco@1234ciscoasa(config)#usernameuser1attributesciscoasa(config-username)#vpn-group-policyGroupPolicy1三、外網(wǎng)計算機win7的配置1.確認外網(wǎng)計算機win7上已經(jīng)安裝java運行環(huán)境。因為外網(wǎng)計算機Win7已經(jīng)恢復(fù)到了第二章實驗時保存的快照(“J2RE和ASDM”已經(jīng)安裝的狀態(tài)),所以不需要重新安裝J2RE。若外網(wǎng)計算機win7還沒安裝32位的Java運行環(huán)境,需要雙擊jre-8u101-windows-i586安裝包進行安裝。注意,win2003不支持此版本的J2RE,所以外部計算機不要采用win2003操作系統(tǒng)。安裝完成后,在Win7的控制面板>程序中,可以看到“Java(32位)”程序。2.在外網(wǎng)計算機win7上為“Java(32位)”程序增加信任列表。方法是在外網(wǎng)計算機win7上依次找到:開始菜單>控制面板>程序>Java(32位)>“安全”選項夾>在“例外站點”列表欄中點擊“編輯站點列表”按鈕>在“例外站點”列表對話框中點擊“添加”按鈕>輸入“54”>點擊“確定”按鈕>在“Java控制面板”中點擊“確定”按鈕。3.在外網(wǎng)計算機win7上為瀏覽器添加可信站點。方法是在外網(wǎng)計算機win7上打開32位的IE瀏覽器,點擊“工具”菜單>“Internet選項”>“安全”選項卡>選擇“可信站點”>點擊“站點”按鈕>在“將該網(wǎng)站添加到區(qū)域”欄中輸入“54”>點擊“添加”按鈕>點擊“關(guān)閉”按鈕>點擊“確定”按鈕。四、在外網(wǎng)計算機win7上通過SSLVPN控制內(nèi)網(wǎng)服務(wù)器1.在外部計算機上,打開32位的IE瀏覽器,輸入54,使用用戶名user1和密碼cisco@1234進行登錄。2.如圖4-3-8所示,選擇“ApplicationAccess”,再選擇“StartApplications”。圖4-3-8SSLVPN的瘦客戶端方式訪問界面3.出現(xiàn)如圖4-3-9所示的成功連接提示。此時,若外網(wǎng)計算機Win7通過遠程桌面連接:54321時,將重定向到內(nèi)網(wǎng)服務(wù)器的:3389。圖4-3-9SSLVPN的瘦客戶端方式成功界面4.在外部計算機Win7上,打開開始菜單>所有程序>遠程桌面連接,在“連接到計
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025個人知識產(chǎn)權(quán)許可合同范本及授權(quán)期限規(guī)定2篇
- 2025年度泥工裝修工程安全施工與事故處理合同4篇
- 二零二五年度博物館大樓樓頂文創(chuàng)產(chǎn)品租賃合同4篇
- 二零二四年度住宅小區(qū)物業(yè)費調(diào)整與結(jié)算管理合同3篇
- 2025年度廚房設(shè)備智能化控制系統(tǒng)研發(fā)合同4篇
- 2025長沙市長沙縣泊雅茶行官方網(wǎng)站前端設(shè)計與制作橫向項目合同書
- 2025稻谷種子買賣合同
- 2025客房部承包經(jīng)營合同范文
- 2025破樁頭承包合同
- 2025公司合同存檔管理流程
- 第十七章-阿法芙·I·梅勒斯的轉(zhuǎn)變理論
- 焊接機器人在汽車制造中應(yīng)用案例分析報告
- 合成生物學(xué)在生物技術(shù)中的應(yīng)用
- 中醫(yī)門診病歷
- 廣西華銀鋁業(yè)財務(wù)分析報告
- 無違法犯罪記錄證明申請表(個人)
- 大學(xué)生勞動教育PPT完整全套教學(xué)課件
- 繼電保護原理應(yīng)用及配置課件
- 《殺死一只知更鳥》讀書分享PPT
- 蓋洛普Q12解讀和實施完整版
- 2023年Web前端技術(shù)試題
評論
0/150
提交評論