- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
4SCVPN配置示例整理
SCVPN配置实例 FOR4.0R4 DCN客户服务中心 ※ 为解决远程用户安全访问私网数据的问题,神州数码多核墙提供基于SSL的远程登录解决方案-Secure Connect VPN,简称SCVPN。 SCVPN概念回顾 Internet 家庭办公 出差 移动办公 公司总部 多核墙 需求陈述: 外网用户通过Internet使用SSL VPN接入内网 允许SSL VPN用户接入后访问内网的FTP Server:0 允许SSL VPN用户接入后访问内网的WEB Server:0 * 网络拓扑 Eth1:20/24 Zone:untrust Internet 内网网段:/24 SSL VPN隧道 Eth0:/24 Zone:trust 外网网关: 示例功能描述 配置SCVPN,步骤包括: 第一步,配置SCVPN地址池 第二步,配置SCVPN实例 第三步,创建三层安全域 第四步,创建隧道接口 第五步,创建VPN访问策略 第六步,创建VPN登陆用户 第七步,远程客户端登陆演示 SCVPN基本配置步骤 通过配置SCVPN地址池为VPN接入用户分配IP地址,地址池需 配置网路中未使用网段。 神州数码网络 * 第一步,配置SCVPN地址池 1 2 按照下图流程新建SCVPN实例,绑定出接口、地址池后点击确认 第二步,配置SCVPN实例 1 2 添加下发网段路由 添加认证服务器 * 第三步,新建安全域 新建一个三层安全域,以便SCVPN隧道接口绑定并实施策略控制 1 2 3 4 * 第四步,创建隧道接口 创建隧道接口,并按下图配置接口参数 1 2 3 4 5 6 7 8 9 10 地址需与SCVPN同网段且不被该池包括 * 第五步,创建VPN访问策略 1 2 3 4 5 添加访问策略,允许通过SCVPN到内网的访问 * 第六步,创建登陆用户账号 创建SCVPN登陆账号,因本例中SCVPN实例使用local认证,所以 需在AAA服务器local中添加用户 1 2 3 4 5 第七步,远程客户端登陆演示 通过https方式登陆外网接口IP的4433端口 1 2 用户可以通过互联网测试SCVPN接入。开启浏览器,通过https方式访问 SCVPN实例所绑定的设备外网接口IP,默认端口为4433 登陆SCVPN 用户可以通过互联网测试SCVPN接入。开启浏览器,通过https方式访问 SCVPN实例所绑定的设备外网接口IP,默认端口为4433 1 输入登陆账号密码 2 登陆SCVPN 若浏览器阻挡Activex控件,请允许安装控件,以便安装SCVPN客户端插件 登陆SCVPN 连接成功后在系统托盘可以看到绿色 图表,双机该图表可以查看IP及路由分配状况 THANKS! SCVPN客户端程序为DigitalChina Secure Connect,用户可以通过浏览器下载该客户端。DigitalChina Secure Connect可在以下操作中运行:Windows 2000/2003/XP/Vista。通过客户端与设备端的连接,即可实现数据的机密通信。 不同型号的安全网关默认情况下支持的同时在线最大VPN客户端数目不同,如果想要增加支持的客户端数,请单独购买许可! 使用SCVPN需有license支持,正式平台License包含免费少量并发用户许可,可直接使用。试用产品需要添加Feature License以便激活SCVPN功能。 注意:新建SCVPN示例确认后再次编辑时 隧道路由和AAA服务器才会显示出添加的选项按钮。 注意:在添加隧道路由时,度量值要设置成1. 隧道路由指需要通过SCVPN访问的资源,AAA服务器为SCVPN认证服务器,可以支持本地服务器和外置AAA服务器。 当然在制定安全策略时,也可以指定服务器和服务做策略放行! 对于非IE浏览器,也可通过下载客户端完成安装 SCVPN客户端程序为DigitalChina Secure Connect,用户可以通过浏览器下载该客户端。DigitalChina Secure Connect可在以下操作中运行:Windows 2000/2003/XP/Vista。通过客户端与设备端的连接,即可实现数据的机密通信。 不同型号的安全网关默认情况下支持的同时在线最大VPN客户端数目不同,如果想要增加支持的客户端数,请单独购买许可! 使用SCVPN需有license支持,正式平台License包含免费少量并发用户许可,可直接使用。试用产品需要添加Feature License以便激活SCVPN功能。 注意:新建SCVPN示例确认后再次编辑时 隧道路由和AAA服务器才会显示出添加的选项按钮。 注意:在添加隧道路由时,度量值要设置成1. 隧道路由指需
您可能关注的文档
- 3临床流行病学研究设计类型(二).ppt
- 3和解剂.ppt
- 3临床科研设计的原则.ppt
- 3大行情中捕捉龙头股的系统方法.ppt
- 3天让你成为PPT高手——非常实用的PPT图表制作技巧.ppt
- 3我好喜欢你呀.ppt
- 3的倍数.ppt
- 3李万荣2005年3月中英文相杂(411个pages) 项.ppt
- 3第三章 参数估计 2.PPT
- 3第三章化学反应的速率和限度.ppt
- 公务员试用期转正个人总结精选.pdf
- 《流域生态补偿政策对流域生态环境保护的影响评估与应对策略》教学研究课题报告.docx
- 生成式人工智能在地理教学中的应用与教师专业发展策略研究教学研究课题报告.docx
- 人工智能教育空间中高中地理信息系统的设备互联互通与教学实践教学研究课题报告.docx
- 人工智能助力区域教育均衡发展:课程资源合作开发模式创新与实践教学研究课题报告.docx
- 盐城幼儿师范高等专科学校单招《英语》试题【B卷】附答案详解.docx
- 异位妊娠中医治疗课件.pptx
- 盘锦职业技术学院单招《英语》通关题库附参考答案详解(突破训练).docx
- 小学科学教师教学画像构建与个性化辅导模式探究教学研究课题报告.docx
- 高中物理实验与编程教育融合的跨学科案例研究:创新实验设计教学研究课题报告.docx
最近下载
- 高中数学第四章定积分4.3定积分的简单应用4.3.2简单几何体的体积教案.docx VIP
- TZSQX008-2020建设工程全过程质量行为导则.docx VIP
- 2024年山东省高中学业水平合格考生物试卷试题(含答案详解).docx VIP
- 高级教师职称评审答辩简答题.doc VIP
- 禁毒情报学习通超星期末考试答案章节答案2024年.docx VIP
- 北京市2024年艺术类专业考生综合分分数分布(一分一段表).pdf VIP
- 2025年乳腺癌诊疗指南(doc14页) .pdf VIP
- 篮球的起源与发展ppt课件.pptx VIP
- 网上调查赚钱经验及技巧总结.doc VIP
- ALPHA AS100说明书-V102用户手册.pdf
文档评论(0)