




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第4章虚拟专用网技术编著:
秦燊劳翠金
任务4.3.1配置无客户端SSLVPN
SSL(SecureSocketsLayer,安全套接层)是一个工作在TCP与应用层之间的安全协议。它综合运用了各种加密技术,实现了私密性、信息完整性和身份认证等特性,可用于加密HTTP、邮件、VPN等。
第3章中介绍了SSL在加密HTTP方面的应用,下面,分别对无客户端SSLVPN,瘦客户端SSLVPN,厚客户端SSLVPN进行讲解。4.3SSLVPN
如图4-3-1所示,打开EVE-NG,搭建实验拓扑。任务4.3.1配置无客户端SSLVPN图4-3-1SSLVPN实验拓扑图
无客户端的Web接入是SSLVPN最常见的接入方式,采用Web反向代理技术。具体配置如下:
一、外网Win7主机的配置外网Win7主机用于模拟在外出差员工电脑,同时用作图形界面网管防火墙的电脑。方法是通过VMware打开第二章防火墙实验中的Win7网管电脑,将其恢复到第二章实验时保存的快照,即恢复到已经安装好“JRE和ASDM”状态的快照,并将IP地址等基本配置按新实验更改如下:IP地址:子网掩码:缺省网关:不要配置网络连接到:VMnet1二、内网服务器及外网电脑的配置通过VMware打开第二章防火墙实验中的DMZ服务器Win2003,将其恢复到第二章实验时保存的快照,即已经安装好“IIS”状态的快照,并将IP地址等基本配置更改如下:IP地址:子网掩码:缺省网关:54网络连接到:VMnet2在IIS中,停用之前的网站,并新建一个网站,本机上测试能正常访问。三、路由器和防火墙的基本配置1.路由器R1的基本配置,命令如下:R1(config)#intg0/0R1(config-if)#ipaddR1(config-if)#noshuR1(config)#intg0/1R1(config-if)#ipadd54R1(config-if)#noshu2.防火墙的IP地址、接口命名、接口安全级别等配置,命令如下:ciscoasa(config)#intg0/1ciscoasa(config-if)#ipadd54ciscoasa(config-if)#noshuciscoasa(config-if)#nameifOutsideINFO:Securitylevelfor"Outside"setto0bydefault.ciscoasa(config-if)#intg0/0ciscoasa(config-if)#ipadd54ciscoasa(config-if)#noshuciscoasa(config-if)#nameifInsideINFO:Securitylevelfor"Inside"setto100bydefault.3.启用对ASAv防火墙的图形界面管理,命令如下:ciscoasa(config)#httpserverenableciscoasa(config)#http00Outside四、内网路由表的配置内网有两个网段。内网路由器与两个网段都直连,无需配置路由表;防火墙只直连了内网的一个网段,需要为另一个网段配置静态路由,配置命令如下:ciscoasa(config)#routeinside五、检测防火墙的当前日期和时间,将其设置成与Win7电脑的日期和时间同步ciscoasa(config)#showclock//查看当前日期和时间ciscoasa(config)#clockset18:32:0030Dec2023//设置日期和时间六、SSLVPN无客户端方式的配置(一)图形界面的配置1.在外网的Win7上,运行ASDM,输入防火墙外网接口地址54,用户名和密码留空,点击“OK”按钮,进入防火墙的图形管理界面。2.如图4-3-2所示,找到Configuation>RemmoteAccessVPN>ClientlessSSLVPNAccess>ConnectionProfiles>在“EnableinterfacesforclientlessSSLVPNaccess”中勾选Outside接口>点击“Apply”按钮。允许无客户端SSLVPN从防火墙外网接口连接。图4-3-2SSLVPN无客户端方式的配置13.如图4-3-3所示,找到Configuation>RemmoteAccessVPN>AAA/LocalUsers>LocalUsers>点击“Add”按钮>创建新用户“user1”,密码设为“cisco@1234”>点击“OK”按钮>点击“Apply”按钮。图4-3-3SSLVPN无客户端方式的配置2(二)字符界面的配置与图形界面类似,可用字符界面实现同样的功能,命令如下:ciscoasa(config)#webvpnciscoasa(config-webvpn)#enableOutsideINFO:WebVPNandDTLSareenabledon'Outside'.ciscoasa(config-webvpn)#exitciscoasa(config)#usernameuser1passwordcisco@1234六、测试1.在外网的Win7电脑上,打开浏览器,输入54,访问防火墙的SSLVPN服务。2.出现“此网站的安全证书有问题”的提示时,点击“继续浏览此网站(不推荐)”继续。3.输入用户名user1及密码cisco@1234,点击“Login”按钮。用win7访问https是正常的,但若采用Win2003访问https会失败。这是因为win2003及其早期版本不支持SHA2,导致HTTPS交互失败。若要使用Win2003访问,解决的方法一是给win2003打上968730的补丁,重启win2003服务器;二是为win2003安装支持SHA2的浏览器,如:百度浏览器、oprea浏览器等。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 农业设备采购合同标准文本
- 2025年全国中小学校青少年禁毒知识竞赛复习题库及答案(共250题)
- 2025年公共营养师公众演讲试题及答案
- 2025年育婴师考试复习心得分享试题及答案
- 2024年图书管理员考试的多元评价模式试题及答案
- 2025年计算机二级考试考点一览试题及答案
- 农场项目转让合同样本
- 2024年西医临床服务质量标准试题及答案
- 写实雕塑采购合同样本
- 2025健康管理师知识补充材料试题及答案
- 居室空间设计 课件 项目四 起居室空间设计
- 【历史】隋唐时期的科技与文化教学设计 2024-2025学年统编版七年级历史下册
- 劳务外包服务投标方案(技术标)
- 中国水泥回转窑行业发展监测及投资方向研究报告
- 《档案编研工作》课件
- 初中英语牛津深圳版单词表(按单元顺序)七年级至九年级
- 枪支安全及使用指南
- 《肝衰竭诊治指南(2024版)》解读
- 国省道公路标志标线维护方案投标文件(技术方案)
- 【MOOC】科技英语写作-西安电子科技大学 中国大学慕课MOOC答案
- 电动汽车课件
评论
0/150
提交评论