版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第4章虚拟专用网技术编著:
秦燊劳翠金
任务4.3.1配置无客户端SSLVPN
SSL(SecureSocketsLayer,安全套接层)是一个工作在TCP与应用层之间的安全协议。它综合运用了各种加密技术,实现了私密性、信息完整性和身份认证等特性,可用于加密HTTP、邮件、VPN等。
第3章中介绍了SSL在加密HTTP方面的应用,下面,分别对无客户端SSLVPN,瘦客户端SSLVPN,厚客户端SSLVPN进行讲解。4.3SSLVPN
如图4-3-1所示,打开EVE-NG,搭建实验拓扑。任务4.3.1配置无客户端SSLVPN图4-3-1SSLVPN实验拓扑图
无客户端的Web接入是SSLVPN最常见的接入方式,采用Web反向代理技术。具体配置如下:
一、外网Win7主机的配置外网Win7主机用于模拟在外出差员工电脑,同时用作图形界面网管防火墙的电脑。方法是通过VMware打开第二章防火墙实验中的Win7网管电脑,将其恢复到第二章实验时保存的快照,即恢复到已经安装好“JRE和ASDM”状态的快照,并将IP地址等基本配置按新实验更改如下:IP地址:子网掩码:缺省网关:不要配置网络连接到:VMnet1二、内网服务器及外网电脑的配置通过VMware打开第二章防火墙实验中的DMZ服务器Win2003,将其恢复到第二章实验时保存的快照,即已经安装好“IIS”状态的快照,并将IP地址等基本配置更改如下:IP地址:子网掩码:缺省网关:54网络连接到:VMnet2在IIS中,停用之前的网站,并新建一个网站,本机上测试能正常访问。三、路由器和防火墙的基本配置1.路由器R1的基本配置,命令如下:R1(config)#intg0/0R1(config-if)#ipaddR1(config-if)#noshuR1(config)#intg0/1R1(config-if)#ipadd54R1(config-if)#noshu2.防火墙的IP地址、接口命名、接口安全级别等配置,命令如下:ciscoasa(config)#intg0/1ciscoasa(config-if)#ipadd54ciscoasa(config-if)#noshuciscoasa(config-if)#nameifOutsideINFO:Securitylevelfor"Outside"setto0bydefault.ciscoasa(config-if)#intg0/0ciscoasa(config-if)#ipadd54ciscoasa(config-if)#noshuciscoasa(config-if)#nameifInsideINFO:Securitylevelfor"Inside"setto100bydefault.3.启用对ASAv防火墙的图形界面管理,命令如下:ciscoasa(config)#httpserverenableciscoasa(config)#http00Outside四、内网路由表的配置内网有两个网段。内网路由器与两个网段都直连,无需配置路由表;防火墙只直连了内网的一个网段,需要为另一个网段配置静态路由,配置命令如下:ciscoasa(config)#routeinside五、检测防火墙的当前日期和时间,将其设置成与Win7电脑的日期和时间同步ciscoasa(config)#showclock//查看当前日期和时间ciscoasa(config)#clockset18:32:0030Dec2023//设置日期和时间六、SSLVPN无客户端方式的配置(一)图形界面的配置1.在外网的Win7上,运行ASDM,输入防火墙外网接口地址54,用户名和密码留空,点击“OK”按钮,进入防火墙的图形管理界面。2.如图4-3-2所示,找到Configuation>RemmoteAccessVPN>ClientlessSSLVPNAccess>ConnectionProfiles>在“EnableinterfacesforclientlessSSLVPNaccess”中勾选Outside接口>点击“Apply”按钮。允许无客户端SSLVPN从防火墙外网接口连接。图4-3-2SSLVPN无客户端方式的配置13.如图4-3-3所示,找到Configuation>RemmoteAccessVPN>AAA/LocalUsers>LocalUsers>点击“Add”按钮>创建新用户“user1”,密码设为“cisco@1234”>点击“OK”按钮>点击“Apply”按钮。图4-3-3SSLVPN无客户端方式的配置2(二)字符界面的配置与图形界面类似,可用字符界面实现同样的功能,命令如下:ciscoasa(config)#webvpnciscoasa(config-webvpn)#enableOutsideINFO:WebVPNandDTLSareenabledon'Outside'.ciscoasa(config-webvpn)#exitciscoasa(config)#usernameuser1passwordcisco@1234六、测试1.在外网的Win7电脑上,打开浏览器,输入54,访问防火墙的SSLVPN服务。2.出现“此网站的安全证书有问题”的提示时,点击“继续浏览此网站(不推荐)”继续。3.输入用户名user1及密码cisco@1234,点击“Login”按钮。用win7访问https是正常的,但若采用Win2003访问https会失败。这是因为win2003及其早期版本不支持SHA2,导致HTTPS交互失败。若要使用Win2003访问,解决的方法一是给win2003打上968730的补丁,重启win2003服务器;二是为win2003安装支持SHA2的浏览器,如:百度浏览器、oprea浏览器等。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 苏科版四年级全一册信息技术 18在幻灯片中插入图片 教案
- 软式棒垒球 接球后垫步传球 教案( ) 体育五至六年级
- 北师大版(2019)高中数学 必修第二册 1.4.4诱导公式与旋转 教案
- 室内装修刮腻子施工方案
- 医药企业在全渠道营销下的内容管理体系专题三:数据洞察驱动 -2024 艾意凯咨询l.e.k
- 《机器学习-Python实践》试卷1
- 临床医学课件 肝硬化
- 《计算机网络安全防护技术(第二版)》 课件 第7章 任务7.1.1-7.1.2 探究cooie并搭建XSS实验环境
- 4个人的合伙协议书范文
- 《老人与海(节选)》课件+2024-2025学年统编版高中语文选择性必修上册
- 1.1公有制为主体 多种所有制经济共同发展 课件-高中政治统编版必修二经济与社会
- MOOC 创业风险识别与规避-中南财经政法大学 中国大学慕课答案
- 2022年医学美容技术专业人才培养方案
- 2024年婚介所合同范本
- 2024-2030年中国贵州省大健康行业市场深度分析及投资潜力预测报告
- 任务3 聚酯酯化生产操作-公用工程系统
- 现代中职生礼仪修炼(中职礼仪)全套教学课件
- 中职生心理健康教育全套教学课件
- 租金评估技术报告范文模版
- 统编版四年级语文上册第二单元测试题(含答案)-1
- 2023 年 5 月全国事业单位联考 C 类《综合应 用能力》及参考答案
评论
0/150
提交评论