版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
SSL
VPN资源与角色1-S-SSL-05-V1什么是资源1WEB应用2TCP应用3L3VPN应用4角色56目录策略组资源名词解释:SANGFOR
SSLVPN中的资源是指用户端远程接入SSL
VPN后可供访问的服务,比如OA系统、远程桌面访问某服务器IP、可以ping通某内网IP等。根据实现机制和应用服务的不同将资源分为4类,分别为WEB应用、TCP应用、L3VPN应用和远程应用(应用虚拟化)。WEB应用WEB应用WEB应用通过SSL设备将内网服务转换成HTTPS协议。支持应用类型:HTTP,HTTPS,MAIL,FTP和FileShare。优点:客户端免控件,所有浏览器均支持。建议:常规测试不建议使用WEB应用,适用于手机,无IE浏览器等无法安装ActiveX控件条件的环境接入。注意:客户端接入SSL
VPN访问WEB应用类型资源,不能打开新窗口输入地址访问,只能在资源页面点击链接或者利用
WEB全网服务的地址栏访问。WEB应用WEB应用数据流示意图:客户端和SSL设备建立SSLVPN链接
SSL设备进行协议转换,把Server的服务转换为Client浏览器可以打开的链接,如:,转换为:1
2
3SSL设备地址:6服务器地址:服务器客户端TCP应用TCP应用数据流示意图:客户端和SSL设备建立SSLVPN链接,客户端的Proxy
IE控件抓取访问服务器的数据并对数据进行封装,将普通的TCP连接转换成SSL数据,传到SSL设备。数据到达SSL设备后,由SSL设备自身发起对服务器的访问,注意:源IP可以是虚拟IP池中的IP,也可以是设备的IP,默认是SSL设备的IP,SSL设备可配置修改。12L3VPN应用L3VPN应用数据流示意图:客户端和SSLVPN设备建立SSLVPN链接,客户端虚拟网卡获得虚拟IP生成路由表,通过虚拟网卡抓取访问服务器的数据并对数据进行封装传到SSL
VPN设备。数据到达SSL
VPN设备后解封装,由虚拟IP或设备自身IP发起对Server的访问。注意:源IP可以是Client端获得的虚拟IP,也可以是设备的IP,默认是SSL
VPN设备的IP,SSL设备可配置。12L3VPN应用L3VPN应用资源的实现是通过在Client安装虚拟网卡,在客户端生成路由表指向虚拟网卡,由虚拟网卡抓取访问服务器的数据,进行封装后通过虚拟网卡和SSL设备建立的隧道将数据传递到Server。支持应用类型:支持所有TCP、UDP、ICMP应用特点:Client需安装虚拟网卡,较TCP的控件包大一些。首次远程接入SSL设备需安装虚拟网卡,实现方式类似于IPSEC的移动客户端。建议:基于UDP,ICMP的应用或Server需主动访问Client端的应用的时候使用L3VPN资源。全网资源用户如果关联了L3VPN全网资源或web全网资源,默认可以访问设备LAN口和DMZ口相同网段的所有主机。如果内网是三层环境,且需要通过全网资源访问到与设备不同的其他网段,需要将这些网段都添加到本地子网中。角色SANGFORSSLVPN中“角色”是用户和资源之间的“红娘”,它用于给不同的用户/用户组关联不同的资源,以实现更细致化的远程接入访问权限控制。用户资源角色策略组策略组用来设置用户的接入客户端相关选项、账号属性等相关信息。策略组设置完成后,需被用户或者用户组关联才生效。根据需求的不同,可设置不同的策略组分别与用户,用户组关联。一个用户或用户组只能关联一个策略组。策略组客户端选项用来设置客户端的隐私保护、带宽会话,是否允许PPTP方式接入,SSL专线,硬件特征码个数等设置。用户退出SSLVPN后,客户端电脑自动清除缓存文件,cookies和浏览历史等。为了防止某用户接入SSLVPN耗费了大量的带宽和服务器资源,可对客户端进行带宽和会话限制。允许手机用户通过系统自带的PPTP
VPN接入和访问资源。用户接入SSL
VPN后,不允许上外网。用户拥有的硬件特征码个数角色账号控制用来设置账号相关的权限。值得注意的是,可以设置用户N分钟未进行操作则自动断开连接,默认为5分钟,建议根据实际客户需求设置时间。记录用户访问资源的日志启用系统托盘登录SSL后,自动跳转到某个资源的页面仅允许用户在指定时间内登录SSL
VPN账号失效时间和账号无流量自动断开时间允许私有用户修改相关信息,提高易用性。本章检测1.
有
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年旅游服务代理合同样本
- 2025年度绿植花卉租赁与城市景观提升合同范本4篇
- 2025年度绿化工程环境保护与节能减排合同范本4篇
- 2025版绿色建筑项目租赁与能源管理合同4篇
- 2025年度个人二手房交易安全协议范本4篇
- 个人间短期资金周转合同书版
- 个人买卖合同范文(2024版)
- 二零二五年度风力发电机组安装及运营维护协议3篇
- 2025年度个税起征点调整下签劳务合同税务筹划合作协议
- 二零二五年度素食餐饮品牌授权合作合同
- 车站值班员(中级)铁路职业技能鉴定考试题及答案
- 极简统计学(中文版)
- JTG∕T E61-2014 公路路面技术状况自动化检测规程
- 高中英语短语大全(打印版)
- 2024年资格考试-对外汉语教师资格证笔试参考题库含答案
- 软件研发安全管理制度
- 三位数除以两位数-竖式运算300题
- 寺院消防安全培训课件
- 比摩阻-管径-流量计算公式
- GB/T 42430-2023血液、尿液中乙醇、甲醇、正丙醇、丙酮、异丙醇和正丁醇检验
- 五年级数学应用题100道
评论
0/150
提交评论