- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ASA/PIX:带有用于 VPN 客户端流量的入站 NAT
的远程 VPN 服务器(带有 CLI 和 ASDM)配置
示例
目录
简介
先决条件
要求
使用的组件
相关产品
规则
背景信息
配置
使用 ASDM 将 ASA/PIX 配置为远程 VPN 服务器
使用 ASDM 配置从 ASA/PIX 到 NAT 的入站 VPN 客户端流量
使用 CLI 将 ASA/PIX 配置为远程 VPN 服务器并使之适用于入站 NAT
验证
ASA/PIX 安全设备 - show 命令
故障排除
相关信息
简介
本文档介绍了如何使用自适应安全设备管理器 (ASDM) 或 CLI 将 Cisco 5500 系列自适应安全设备
(ASA) 配置为充当远程 VPN 服务器,以及如何将 NAT 配置为入站 VPN 客户端流量。ASDM 通过
一个直观且易于使用的基于 Web 的管理界面提供一流的安全管理和监控。完成 Cisco ASA 配置后
,可以使用 Cisco VPN 客户端对其进行验证。
先决条件
要求
本文档假设 ASA 处于完全运行状态,并配置为允许 Cisco ASDM 或 CLI 进行配置更改。此外,也
假设要对 ASA 进行配置,使之适用于出站 NAT。有关如何配置出站 NAT 的详细信息,请参阅允许
内部主机使用 PAT 访问外部网络。
注意: 请参阅允许对 ASDM 进行 HTTPS 访问或 PIX/ASA 7.x:内部和外部接口上的 SSH 配置示
例以允许通过 ASDM 或Secure Shell (SSH) 远程对设备进行配置。
使用的组件
本文档中的信息基于以下软件和硬件版本:
Cisco可适应安全工具软件版本7.x和以上
自适应安全设备管理器版本 5.x 及更高版本
Cisco VPN 客户端 4.x 及更高版本
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原
始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
相关产品
此配置也可用于 Cisco PIX 安全设备版本 7.x 及更高版本。
规则
有关文档规则的详细信息,请参阅 Cisco 技术提示规则。
背景信息
远程访问配置提供对 Cisco VPN 客户端(如移动用户)的安全远程访问。远程访问 VPN 使远程用
户可以安全地访问集中的网络资源。Cisco VPN 客户端遵守 IPSec 协议并专门设计为可与安全设备
配合使用。但是,安全设备可以与许多协议兼容客户端建立 IPSec 连接。有关 IPSec 的详细信息
,请参阅 ASA 配置指南。
组和用户是 VPN 安全管理和安全设备配置中的核心概念。它们指定确定用户访问和使用 VPN 的属
性。组是被视为单个实体的用户集合。用户从组策略获得他们的属性。隧道组标识特定连接的组策
略。如果没有为用户分配特定组策略,则应用连接的默认组策略。
隧道组由确定隧道连接策略的一组记录构成。这些记录标识用于对隧道用户进行身份验证的服务器
,以及向其发送连接信息的记帐服务器(如果有)。它们还标识连接的默认组策略,并且它们包含
协议特定的连接参数。隧道组包括与隧道自身创建相关的少量属性。隧道组包括指向定义面向用户
的属性的组策略的一个指针。
配置
使用 ASDM 将 ASA/PIX 配置为远程 VPN 服务器
要使用 ASDM 将 Cisco ASA 配置为远程 VPN Server,请完成以下步骤:
1. 打开浏览器并输入 https://为访问 ASDM 而配置的 ASA 接口的 IP 地址 ,以访问 ASA 上的
ASDM。确保核准浏览器提供的有关 SSL 证书真实性的任何警告。默认的用户名和口令均为
空。ASA 显示此窗口以允许下载 ASDM 应用程序。此示例将应用程序加载到本地计算机,但
不在 Java 小程序中运行。
2. 单击 Download ASDM Launcher and Start ASDM 以下载 ASDM 应用程序的安装程序。
3. 下载 ASDM 启动程序之后,完成提示所指示的步骤,以便安装该软件并运行 Cisco ASDM 启
动程序。
4. 输入使用 http - 命令配置的接口的 IP 地址,以及用户名和口令(如果已指定)。此示例使用
cisco123 作为用户名,使用 cisco123 作为口令。
5. 从主窗口中选择 Wizards IPsec VPN Wizard。
6. 选择 Remote Access VPN
您可能关注的文档
- 「网格员工作手册」方案.PDF
- 『性别如何融入中学数理教科书』研习营-『性别如何融入中方案.PDF
- 【101年全国高职学生实务专题制作竞赛暨成果展报告书】方案.PDF
- 【关於记忆纪录计画】方案.PDF
- 【惠游】东欧德奥捷斯匈5国10天风情游CA方案.PDF
- AcquisitionofKnowledgefromaDatabase摘要.ppt
- ADAMSAssignment5ME451KinematicsandDynamicsof摘要.ppt
- 【疾病名】腭裂【英文名】cleftpalate方案.PDF
- 【品质游】含小费、含签证、无购物新西兰南北岛15天悠游方案.PDF
- AERONAUTICALMOBILECOMMUNICATIONSPANEL摘要.doc
- 2025年亚洲供应链重塑:中国企业如何穿越周期报告.pdf
- 传媒行业GenAI之四十三:AI玩具兼具教育陪伴价值,字节AI全线发力(202412).pdf
- 360亿方智能航空AI白皮书 2025-Al重塑航空未来,智能化转型驱动民航高质量发展.pdf
- 2024年中国充电桩及储能设备出口分析及各国进口政策影响白皮书.pdf
- 2024年100个城市消费者满意度测评报告.pdf
- 2024年科技创新政策汇编.pdf
- 当“美国不再例外”遇上“东升西落”(202504).pdf
- 2024年户外运动健身人群洞察报告.pdf
- 2024年启航东盟:出海攻略实用指南报告.pdf
- 2025中国AIGC应用全景图谱.pdf
最近下载
- (优质医学)神经干细胞研究进展.ppt
- 2025年中国半乳甘露聚糖项目创业计划书.docx
- 乐学英语口语教程(第二版)Unit 1 PPT课件.pptx VIP
- 2021年《北京市建设工程计价依据-预算消耗量》措施项目市场化计价案例指引(通用安装工程)2022.6月版.pdf VIP
- 石家庄建设工程安全生产监督管理系统.pdf VIP
- 高中主题班会红色精神课件.ppt VIP
- xx集团粮食仓储及加工基地可行性研究报告.docx
- 2025福建莆田市交通投资集团有限公司招聘笔试笔试历年参考题库附带答案详解.docx
- 变电站独立避雷针施工方案.doc VIP
- 2025年水平定向钻市场调查报告.docx
文档评论(0)