亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于企業(yè)網(wǎng)的SSLVPN配置案例分析

        2015-10-21 18:52:34黃祎
        速讀·中旬 2015年10期

        黃祎

        摘 要:SSL VPN是解決遠程用戶訪問敏感公司數(shù)據(jù)最簡單最安全的解決技術(shù)。與復(fù)雜的IPSec VPN相比,SSL通過簡單易用的方法實現(xiàn)信息遠程連通。本文簡要論述了SSL VPN的特點,針對SSL VPN的案例,給出了配置的基本方法和步驟。

        關(guān)鍵詞:SSL VPN;TCP;IP;Router

        一、概述

        SSLVPN是解決遠程用戶訪問敏感公司數(shù)據(jù)最簡單最安全的解決技術(shù)。與復(fù)雜的IPSecVPN相比,SSL通過簡單易用的方法實現(xiàn)信息遠程連通。

        二、需求分析

        某公司希望通過Router與Internet相連,希望處于外網(wǎng)的合作伙伴在終端配置最少的情況下隨時隨地安全訪問該公司內(nèi)網(wǎng)基于TCP的資源。具體如圖1所示。

        基于TCP的資源如下:

        (1)與企業(yè)內(nèi)網(wǎng)主機PC1實現(xiàn)桌面共享(TCP端口號:3389)。

        (2)通過Telnet方式遠程訪問企業(yè)內(nèi)網(wǎng)的應(yīng)用服務(wù)器(TCP端口號:23)。

        (3)在Router上配置SSLVPN的端口轉(zhuǎn)發(fā)業(yè)務(wù),合作伙伴使用終端的普通瀏覽器。

        (4)可以安全訪問以上企業(yè)內(nèi)網(wǎng)的TCP資源。

        Router所需證書通過離線方式獲取,并且證書已保存在Router的存儲介質(zhì)上:

        數(shù)字證書名為rt_ca.pem,私鑰文件名為rt_pri.pem。

        圖1.配置端口轉(zhuǎn)發(fā)業(yè)務(wù)組網(wǎng)圖

        三、配置思路

        (1)配置Router與外網(wǎng)遠程終端路由可達。

        (2)配置HTTPS服務(wù)器功能,使遠程用戶可以安全地訪問SSLVPN網(wǎng)關(guān)。

        (3)為避免與其他業(yè)務(wù)沖突,修改SSLVPN的偵聽端口號。

        (4)創(chuàng)建遠程用戶的用戶信息,指定合作伙伴接入SSLVPN網(wǎng)關(guān)。

        (5)創(chuàng)建虛擬網(wǎng)關(guān)并配置虛擬網(wǎng)關(guān)基本參數(shù)。

        (6)在虛擬網(wǎng)關(guān)配置端口轉(zhuǎn)發(fā)業(yè)務(wù),實現(xiàn)合作伙伴訪問企業(yè)內(nèi)網(wǎng)基于TCP的資源。

        四、操作步驟

        (1)配置接口的IP地址和到目的端的靜態(tài)路由,假設(shè)缺省路由的下一跳地址為202.1.1.10,到達PC1和應(yīng)用服務(wù)器的下一跳地址為192.168.1.10。

        (2)配置HTTPS服務(wù)器功能。

        (3)修改SSLVPN的偵聽端口號為1025。

        (4)創(chuàng)建遠程用戶的用戶信息。

        (5)創(chuàng)建虛擬網(wǎng)關(guān)gateway1并配置虛擬網(wǎng)關(guān)基本參數(shù)。

        (6)在虛擬網(wǎng)關(guān)gateway1上配置端口轉(zhuǎn)發(fā)業(yè)務(wù),實現(xiàn)合作伙伴訪問企業(yè)內(nèi)網(wǎng)基于TCP的資源。

        (7)檢查配置結(jié)果。

        合作伙伴在瀏覽器輸入虛擬網(wǎng)關(guān)地址“https://202.1.1.9:1025/gateway1”,進入SSLVPN網(wǎng)關(guān)登錄頁面。輸入用戶名和密碼,認證成功后,在“端口轉(zhuǎn)發(fā)”頁簽查看可以訪問的TCP資源列表,單擊“啟動”后,通過桌面共享應(yīng)用程序可訪問PC1,通過Telnet應(yīng)用程序可訪問應(yīng)用服務(wù)器。

        五、公司出差人員與臨時客戶組網(wǎng)

        某企業(yè)通過Router與Internet相連,企業(yè)希望處于企業(yè)外網(wǎng)的客戶在終端配置最少的情況下隨時隨地安全訪問企業(yè)內(nèi)網(wǎng)的Web資源。

        在Router上配置SSLVPN的Web代理業(yè)務(wù),客戶使用終端的普通瀏覽器可以安全訪問企業(yè)內(nèi)網(wǎng)Web資源。

        操作步驟:

        (1)配置接口的IP地址和到目的端的靜態(tài)路由,假設(shè)缺省路由的下一跳地址為202.1.1.10,到達Web服務(wù)器的下一跳地址為192.168.1.10。

        (2)通過DNS域名形式訪問Web資源時,還需要配置動態(tài)域名解析功能(Router到DNS服務(wù)器的路由略)。

        (3)配置HTTPS服務(wù)器功能。

        (4)修改SSLVPN的偵聽端口號為1025。

        (5)創(chuàng)建遠程用戶的用戶信息。

        (6)創(chuàng)建虛擬網(wǎng)關(guān)gateway1并配置虛擬網(wǎng)關(guān)基本參數(shù)。

        (7)在虛擬網(wǎng)關(guān)上配置Web代理業(yè)務(wù),實現(xiàn)客戶訪問企業(yè)內(nèi)網(wǎng)的Web資源。

        六、結(jié)論

        結(jié)果表明,配置是正確和成功的,能夠滿足公司網(wǎng)絡(luò)需求。

        參考文獻:

        [1]鄭化浦、劉帥.SSLVPN網(wǎng)絡(luò)安全關(guān)鍵技術(shù)研究[J].河南城建學(xué)院學(xué)報,2013,(04):56-61

        [2]芮坤坤.基于SSLVPN的網(wǎng)絡(luò)安全研究與實現(xiàn)[J].微計算機信息,2011,(11):78-83

        [3]Timothy Srtayer. Privaey IssuesinVirtual Private Networks[J].Computer communications,2010,(02):25-33

        欧美大黑帍在线播放| 白色白在线观看免费2| 91九色极品探花内射| 91露脸半推半就老熟妇| 久久精品国产精品青草| 亚洲欧美日韩人成在线播放| 亚洲欧美日韩高清中文在线 | 国产午夜免费啪视频观看| 人妻无码第一区二区三区| 内地老熟女老少配视频| 亚洲欧美日韩国产综合一区二区| 亚欧乱色束缚一区二区三区| 开心激情网,开心五月天| 日本一二三四高清在线| 免费看又色又爽又黄的国产软件| 国产精品免费大片| 最新国产成人在线网站| 亚洲国产都市一区二区| 亚洲一区精品在线中文字幕| 2019日韩中文字幕mv| 在线播放无码高潮的视频| 久久精品美女久久| 中文字幕有码手机视频| 最近免费中文字幕中文高清6| 精品www日韩熟女人妻| 亚洲精品自产拍在线观看| 国产精品人成在线观看| 中文字幕午夜精品一区二区三区| 一边捏奶头一边高潮视频| 成人精品一区二区三区中文字幕| 午夜国产一区二区三区精品不卡| 亚洲精品99久91在线| 国产天堂av在线一二三四| 国产h视频在线观看| 射精情感曰妓女色视频| 日韩精品有码中文字幕在线| 亚洲精品中文字幕导航| 国产乱人伦av在线a麻豆| 曰本女人牲交全视频免费播放| 国产精品nv在线观看| 国产高清一区二区三区三州|