- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
在中小型企业中如何部署SSL VPN
在中小型企业中如何部署SSL VPN
随着移动通讯技术的进步和商务模式的发展,选择远程办公或移动办公的用户越来越多,传统的IPSEC VPN技术由于需要硬件及VPN客户端的程序,在一定程度上影响了远程用户对VPN的应。SSL VPN技术正好有效大大增加了员工办公的灵活性和效率NETGEAR SSL VPN?是一个创新的基于硬件的?SSL VPN?解决方案,为用户提供一个高性价比、安全和易于部署的无客户端远程访问解决方案。
NETGEAR SSL VPN
为了更简洁有效地说明SSL VPN在企业网络中的部署和应用,下面我们介绍在中小企业的三层交换网络中部署SSL VPN的配置实例加以说明:
网络结构:
FVX538 IP配置:
WAN IP :30/48
LAN IP:/
DMZ IP:/
DMZ区 Email Server IP:00/
DMZ区 FTP Server IP:00/
SSL 312 IP配置:
E1 IP:50/
E2 IP:/
专用网络区FTP Server:00/
FSM7352S配置:
VLAN 1 IP:54/
VLAN 2 IP:54/
VLAN 3 IP:54/
VLAN之间能互相通信。
网络结构示意图如下所示:
测试目标:
远程用户通过SSL VPN连接到SSL 312并通过认证后,能访问FSM7352S中的所有VLAN 网段、SSL 312 E2所接的专用网络中的FTP服务器和DMZ服务区的Email服务器和FTP服务器。能访问局域网内的B/S架构及C/S架构的应用软件或办公系统。
二、实施步骤:
注:FVX538及FSM7352S的配置信息略,若要详细了解其配置可参考FVX538及FSM7352S的配置文档。
1.配置SSL 312网络信息
点击System ConfigurationNetwork管理菜单,进入Network设置页面,选中Interfaces选项,即可以进行设置:
2.添加默认路由
点击System ConfigurationNetwork管理菜单,在Network设置页面,选中Static Routes选项,即可以进行设置:
3.设置VPN 隧道客户端
SSL 312 Version1.4.20开始支持Full Tunnel 模式和Split Tunnel模式,由于本例局域网中含有多个VLAN、DMZ区以及专用网络,为了能正常访问局域网内的其它网段、DMZ区以及专用网络,我们可以通过启用Full Tunnel 模式或通过在Split Tunnel模式下,添加其它网段、DMZ区以及专用网络的路由,否则SSL 312的远程用户将不能访问局域网内的其它网段。
在设置VPN隧道客户端时需注意以下几点:
1.为了能有效地访问局域网内的资源,必须把VPN客户端的IP地址设置成与所在局域网的网段相同;
2.分配给远程用户的VPN客户端的IP地址至少26个以上,而且不能与局域网内的计算机IP地址冲突,否则连接到SSL 312的远程用户将不能访问局域网的资源;
3.启用Full Tunnel 模式后,远程用户通过授权和认证,即能访问局域网的所有Vlan网段(除非在交换机上设置了ACL)及DMZ区的所有资源,若管理员希望远程用户只能访问局域网的部分网段或资源,可选Split Tunnel模式(即取消Enable Full Tunnel Support即可),并在“Add Routes for VPN Tunnel Clients”设置页面中添加所允许的网段的路由即可。
1)启用Full Tunnel 模式
在VPN Tunnel Client设置页面中选中Enable Full Tunnel Support选项,并点击Apply应用即可。
注:启用该模式后,你的VPN 客户端将暂时不能上Internet,直到SSL VPN断开为止。
2)启用Split Tunnel模式并添加路由
若管理员希望远程用户只能访问局域网的部分网段或资源,可选Split Tunnel模式(即取消Enable Full Tunnel Support即可),并在“Add Routes for VPN Tunnel Clients”设置页面中添加所允许的网段的路由即可。
在VPN Tunnel Client设置页面中取消Enable Full Tunnel Support选项,并点击Apply应用即可。如下图所示:
在“Add Routes for VPN Tunnel Clients”设置页面中添加专用网络、DMZ区及FSM7352S上的VLAN网段。如下面的图所示:
4.创建新的门户Portal Layout
点击SSL VPN PortalPortal Layouts设置页面的Add Layout按钮,输入
您可能关注的文档
- 啤酒糖浆生产技术.ppt
- 善舞—粤港新年舞会_合作方案.ppt
- 喉癌治疗的新进展.ppt
- 喜欢画漫画 头发基本造型.doc
- 商洛天野高新材料有限公司环保竣工监测报告.doc
- 喷射混凝土植筋施工方案.doc
- 喷射混凝土质量预控QC小组.doc
- 喷涂夹具设计标准.ppt
- 喷水按摩浴缸培训.ppt
- 喷锚网支护技术在泄槽高边坡支护中的应用.docx
- 2024年江西省高考政治试卷真题(含答案逐题解析).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)物理试卷(含答案详解).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)地理试卷(含答案详解).pdf
- 2024年内蒙通辽市中考化学试卷(含答案逐题解析).docx
- 2024年四川省攀枝花市中考化学试卷真题(含答案详解).docx
- (一模)长春市2025届高三质量监测(一)化学试卷(含答案).pdf
- 2024年安徽省高考政治试卷(含答案逐题解析).pdf
- (一模)长春市2025届高三质量监测(一)生物试卷(含答案).pdf
- 2024年湖南省高考政治试卷真题(含答案逐题解析).docx
- 2024年安徽省高考政治试卷(含答案逐题解析).docx
最近下载
- 2022年新高考全国Ⅰ卷英语真题.docx VIP
- 《0-3岁婴幼儿身心发展与教养》PPT教学课件.pptx VIP
- 《0-3岁婴幼儿身心发展与教养》课件06婴幼儿语言的发展及教养.pptx VIP
- 护士生涯人物访谈 .pdf VIP
- 体育职业生涯规划书课件.pptx VIP
- AB SCIEX 6500 质谱系统在食品安全中的应用.pptx VIP
- 《0-3岁婴幼儿身心发展与教养》课件05婴幼儿记忆的发展及教养.pptx VIP
- C-Primer-Plus第六版中文版习题答案.doc
- 《0-3岁婴幼儿身心发展与教养》课件09婴幼儿意志的发展及教养.docx VIP
- 新能源学生职业生涯规划与管理.pptx VIP
文档评论(0)