- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SPX简明配置手册
ArrayNetworks
目录
1. 概述 3
1.1 前言: 3
1.2 SSL VPN简介 3
1.3 SSL VPN 网络拓扑 3
1.4 Array SPX设备配置概述 5
2. Spx 设备基本配置 5
2.1 Array SPX的配置管理方式 5
2.2 SPX系列产品外观指示灯介绍 6
2.3 SPX 的几种配置模式 6
2.4 设备硬件信息、OS版本及License管理 7
2.5 SPX设备的基本信息配置 8
3. SSL VPN门户(Virtual Site)的建立 16
3.1 加入新的Virtual Site 16
3.2 配置virtual site 的ssl 协议及数字证书 17
3.2.1 Global Mode 与 Virtual site Mode 17
3.2.2 SSL 协议部分配置概述 18
3.2.3 生成CSR 18
3.2.4 导入virtual site 数字证书 19
3.2.5 客户端数字证书验证配置 21
3.2.6 LocalDB用户认证配置 23
4. Virtual Site 各个应用模块的配置 25
4.1 WRM Portal 配置 25
4.2 File Sharing 配置 27
4.3 Application Manager 配置 28
4.3.1 Java Applet方式 29
4.3.2 Windows Redirect方式 30
4.4 隧道式VPN L3vpn配置 32
5. ssl vpn门户Virtal Site认证配置 34
5.1 Radius 认证服务配置 35
5.2 LDAP认证服务配置 36
5.3 AD认证服务配置 38
5.4 SecurID动态口令认证配置 38
6. ssl vpn门户Virtal Site授权配置 39
6.1 LocalDB的授权 41
6.2 Ldap服务器的授权 42
6.3 Radius服务器的授权 43
6.4 Group Map 授权方式 44
7. Cluster 方式配置 46
8. 设备管理及排错 48
8.1 Syslog 设置 48
8.2 SNMP配置 49
8.3 系统管理 49
8.4 troubleshooting 50
概述
前言:
SSL VPN是当前发展非常迅速的一种VPN技术,Array是一个主要的ssl vpn厂家,其产品有专门的操作手册,本文是一个快速入门的中文手册,力图简洁明了地介绍array ssl vpn的主要部署结构,建立ssl vpn的大致流程以及主要操作命令。如果您需要详细了解array spx设备的操作以及详细的命令,请参阅array spx设备操作手册。
SSL VPN简介
SSL VPN是采用SSL 技术的一种VPN技术,适用于Client to Site的安全接入方式。SSL 技术是位于TCP之上的协议,具有数字证书身份验证,数据加密等安全手段。在实现VPN访问内部应用时主要采用 Proxy 、Application Translation 、Network Extention 等技术手段实现。
用户通过SSL VPN访问内部应用系统,必须先用https协议登陆SSL VPN 网关提供的ssl vpn门户站点,我们称之为Virtual Site,Array 的SPX系列单台设备可以配置多个Virtual Site ,具体数量视License而定。
一般情况下,在数据中心的网络边缘放置SSL VPN网关,如ArrayNetworks SPX 系列产品。客户端要访问内部应用服务器,必须通过SSL VPN网关,其过程是先用标准浏览器如IE、Netscape等登陆SSL VPN网关,登陆使用的协议是HTTPS,底层是采用了具有加密算法的SSL 协议。登陆SSL VPN是需要经过用户认证、授权、审计的。登陆完成之后,客户端既可以访问内部的各种应用了,无论是B/S结构还是C/S结构,都能够支持,访问过程中的数据传输都是经过加密处理的,同时是经过ssl vpn授权允许和审计的。
SSL VPN 网络拓扑
SSL VPN网关设备,Array 称之为SPX系列产品,她的位置在数据中心的边缘,具体来讲一般放置在防火墙后面,入侵检测设备的前面,这样和其他安全产品一起为数据中心提供安全防护。
Array 的ssl vpn网关支持双臂结构和单臂结构。单臂结构一般不改变企业的网络拓扑结构,只需一个接口接道防火墙或交换机上,具有易部署的特点。双臂结构,一般是指连接两个接口,如一个连接内网,一个连接外网,双臂结构具有良好的网络吞吐。
SSL VPN的工作流程是一个Proxy架构,所以考虑拓扑结构时,要满足两点:客户端机器要能构访
您可能关注的文档
- 2343+建筑测量(2013年7月)精要.doc
- 3000t篦冷机液压系统使用、操作说明书精要.doc
- 4008短号码接入服务合同精要.doc
- 5000m3碱储液罐施工方案精要.doc
- 8342邮政储汇业务员中级试卷正文及答案模拟3精要.doc
- 11111湖北省宜昌市2016届高三1月调研考试理科综合试题(Word版)精要.doc
- 15121事故档案和管理台帐精要.doc
- 20159校本研修教师手册精要.doc
- 32015年机关科室绩效指标(个性指标)精要.doc
- 100107工作面地表移动观测站设计精要.doc
- (走进中考)2013年秋九年级物理全册_第十六章_第3节_电阻练习_(新版)新人教版精要.doc
- (最新版)工伤保险待遇简介精要.doc
- [ID_4532211]河北省衡水中学2016届高三上学期一调物理试卷【解析版】精要.doc
- ASI-V光纤传输紧急电话系统用户手册708精要.doc
- AutoCAD 快捷键大全精要.doc
- [套卷]福建省四地六校2014-2015学年高二上学期第二次联考物理)精要.doc
- AxiovertA1技术说明2014-4-21精要.doc
- [套卷]江西省南昌三中2014届高三上学期第一次月考政治试题(WORD版)精要.doc
- A股上市首日超额收益影响因素的实证研究精要.doc
- [香港电影百年]初创期:黎氏兄弟奠定港片基础精要.doc
最近下载
- 高职入学考试英语复习指导丛书—语法专项训练教学课件(第四章数词).pptx VIP
- 2025年秋统编版语文三年级上册全册教学课件(课标版).pptx
- 2025年最新人教版小学二年级数学上册教学计划及进度表(新课标,新教材).docx
- 小区监控系统设计方案.pptx VIP
- 丹方模拟器1.32(新增龙宫草药)(1).xlsx VIP
- 等一朵花开读书分享PPT.pptx VIP
- 2012国际严重脓毒症和脓毒症休克治疗指南(SSC)..doc VIP
- 【免费】小学一年级数学“凑十法”练习题100道 .pdf VIP
- 幼儿园装修工程实施方案(模板范文).docx
- 高中物理必修二学历案.docx VIP
文档评论(0)