亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于企業(yè)網(wǎng)的SSLVPN配置案例分析

        2015-10-21 18:52:34黃祎
        速讀·中旬 2015年10期

        黃祎

        摘 要:SSL VPN是解決遠程用戶訪問敏感公司數(shù)據(jù)最簡單最安全的解決技術(shù)。與復(fù)雜的IPSec VPN相比,SSL通過簡單易用的方法實現(xiàn)信息遠程連通。本文簡要論述了SSL VPN的特點,針對SSL VPN的案例,給出了配置的基本方法和步驟。

        關(guān)鍵詞:SSL VPN;TCP;IP;Router

        一、概述

        SSLVPN是解決遠程用戶訪問敏感公司數(shù)據(jù)最簡單最安全的解決技術(shù)。與復(fù)雜的IPSecVPN相比,SSL通過簡單易用的方法實現(xiàn)信息遠程連通。

        二、需求分析

        某公司希望通過Router與Internet相連,希望處于外網(wǎng)的合作伙伴在終端配置最少的情況下隨時隨地安全訪問該公司內(nèi)網(wǎng)基于TCP的資源。具體如圖1所示。

        基于TCP的資源如下:

        (1)與企業(yè)內(nèi)網(wǎng)主機PC1實現(xiàn)桌面共享(TCP端口號:3389)。

        (2)通過Telnet方式遠程訪問企業(yè)內(nèi)網(wǎng)的應(yīng)用服務(wù)器(TCP端口號:23)。

        (3)在Router上配置SSLVPN的端口轉(zhuǎn)發(fā)業(yè)務(wù),合作伙伴使用終端的普通瀏覽器。

        (4)可以安全訪問以上企業(yè)內(nèi)網(wǎng)的TCP資源。

        Router所需證書通過離線方式獲取,并且證書已保存在Router的存儲介質(zhì)上:

        數(shù)字證書名為rt_ca.pem,私鑰文件名為rt_pri.pem。

        圖1.配置端口轉(zhuǎn)發(fā)業(yè)務(wù)組網(wǎng)圖

        三、配置思路

        (1)配置Router與外網(wǎng)遠程終端路由可達。

        (2)配置HTTPS服務(wù)器功能,使遠程用戶可以安全地訪問SSLVPN網(wǎng)關(guān)。

        (3)為避免與其他業(yè)務(wù)沖突,修改SSLVPN的偵聽端口號。

        (4)創(chuàng)建遠程用戶的用戶信息,指定合作伙伴接入SSLVPN網(wǎng)關(guān)。

        (5)創(chuàng)建虛擬網(wǎng)關(guān)并配置虛擬網(wǎng)關(guān)基本參數(shù)。

        (6)在虛擬網(wǎng)關(guān)配置端口轉(zhuǎn)發(fā)業(yè)務(wù),實現(xiàn)合作伙伴訪問企業(yè)內(nèi)網(wǎng)基于TCP的資源。

        四、操作步驟

        (1)配置接口的IP地址和到目的端的靜態(tài)路由,假設(shè)缺省路由的下一跳地址為202.1.1.10,到達PC1和應(yīng)用服務(wù)器的下一跳地址為192.168.1.10。

        (2)配置HTTPS服務(wù)器功能。

        (3)修改SSLVPN的偵聽端口號為1025。

        (4)創(chuàng)建遠程用戶的用戶信息。

        (5)創(chuàng)建虛擬網(wǎng)關(guān)gateway1并配置虛擬網(wǎng)關(guān)基本參數(shù)。

        (6)在虛擬網(wǎng)關(guān)gateway1上配置端口轉(zhuǎn)發(fā)業(yè)務(wù),實現(xiàn)合作伙伴訪問企業(yè)內(nèi)網(wǎng)基于TCP的資源。

        (7)檢查配置結(jié)果。

        合作伙伴在瀏覽器輸入虛擬網(wǎng)關(guān)地址“https://202.1.1.9:1025/gateway1”,進入SSLVPN網(wǎng)關(guān)登錄頁面。輸入用戶名和密碼,認證成功后,在“端口轉(zhuǎn)發(fā)”頁簽查看可以訪問的TCP資源列表,單擊“啟動”后,通過桌面共享應(yīng)用程序可訪問PC1,通過Telnet應(yīng)用程序可訪問應(yīng)用服務(wù)器。

        五、公司出差人員與臨時客戶組網(wǎng)

        某企業(yè)通過Router與Internet相連,企業(yè)希望處于企業(yè)外網(wǎng)的客戶在終端配置最少的情況下隨時隨地安全訪問企業(yè)內(nèi)網(wǎng)的Web資源。

        在Router上配置SSLVPN的Web代理業(yè)務(wù),客戶使用終端的普通瀏覽器可以安全訪問企業(yè)內(nèi)網(wǎng)Web資源。

        操作步驟:

        (1)配置接口的IP地址和到目的端的靜態(tài)路由,假設(shè)缺省路由的下一跳地址為202.1.1.10,到達Web服務(wù)器的下一跳地址為192.168.1.10。

        (2)通過DNS域名形式訪問Web資源時,還需要配置動態(tài)域名解析功能(Router到DNS服務(wù)器的路由略)。

        (3)配置HTTPS服務(wù)器功能。

        (4)修改SSLVPN的偵聽端口號為1025。

        (5)創(chuàng)建遠程用戶的用戶信息。

        (6)創(chuàng)建虛擬網(wǎng)關(guān)gateway1并配置虛擬網(wǎng)關(guān)基本參數(shù)。

        (7)在虛擬網(wǎng)關(guān)上配置Web代理業(yè)務(wù),實現(xiàn)客戶訪問企業(yè)內(nèi)網(wǎng)的Web資源。

        六、結(jié)論

        結(jié)果表明,配置是正確和成功的,能夠滿足公司網(wǎng)絡(luò)需求。

        參考文獻:

        [1]鄭化浦、劉帥.SSLVPN網(wǎng)絡(luò)安全關(guān)鍵技術(shù)研究[J].河南城建學(xué)院學(xué)報,2013,(04):56-61

        [2]芮坤坤.基于SSLVPN的網(wǎng)絡(luò)安全研究與實現(xiàn)[J].微計算機信息,2011,(11):78-83

        [3]Timothy Srtayer. Privaey IssuesinVirtual Private Networks[J].Computer communications,2010,(02):25-33

        四虎影视永久在线精品| 蜜桃视频国产一区二区| 成人在线免费电影| 免费国精产品自偷自偷免费看| 中字亚洲国产精品一区二区| 国产视频免费一区二区| 综合亚洲伊人午夜网| 97精品国产手机| 天天干夜夜躁| 日本一区二区三区一级片| 亚洲av综合色区无码专区桃色| 欧洲极品少妇| 亚洲欧美日韩精品久久亚洲区色播| 午夜视频一区二区在线观看| 亚洲av永久无码精品一福利| 亚洲日韩精品欧美一区二区一| 99riav精品国产| 亚洲日本中文字幕乱码在线| 人妻av无码一区二区三区| 久久精品日韩av无码| 中文字幕精品永久在线| 午夜国产视频一区二区三区| 欧美裸体xxxx极品少妇| 国产成人8x视频网站入口| 天堂av国产一区二区熟女人妻| 极品尤物一区二区三区| 国产山东熟女48嗷嗷叫| 国产AV无码无遮挡毛片| 噜噜中文字幕一区二区| 国产精品成人久久电影| 亚洲国产99精品国自产拍| 免费女女同黄毛片av网站| 岛国av无码免费无禁网站| 黑人巨大videos极度另类| 一区二区久久精品66国产精品| 国产视频自拍一区在线观看| 人妻精品动漫h无码网站| 青草青草伊人精品视频| 中文字幕女同人妖熟女| gv天堂gv无码男同在线观看| 一本久道久久综合五月丁香|