- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DCN多核防火墙SCVPN配置
DCN多核防火墙快速配置之
SCVPN
神州数码网络
案例描述
需求陈述:
外网用户通过Internet使用SSL VPN接入内网
允许SSL VPN用户接入后访问内网的FTP Server:0
允许SSL VPN用户接入后访问内网的WEB Server:0
神州数码网络
2
网络拓扑
外网网关:
配置步骤
SCVPN地址池配置
SCVPN实例配置
创建SCVPN要赋予的安全域
创建隧道接口,指定安全域,并绑定SCVPN实例
添加安全策略用于SCVPN用户访问内网
添加SCVPN用户帐号
远程客户端登陆使用SCVPN演示
神州数码网络
3
配置SCVPN地址池
创建SCVPN地址池,当SCVPN客户端验证成功后,防火墙会从地址池中取出一个地址分配给客户端
神州数码网络
4
配置SCVPN实例 – 创建实例
创建一个SCVPN实例,定义SCVPN接入使用的各种参数
神州数码网络
5
配置SCVPN实例 – 编辑实例
创建完SCVPN实例并编辑完成各种参数后,还需要对该实例重新编辑。
点击已编辑好的实例后的“修改”按钮。
神州数码网络
6
配置SCVPN实例 – 添加隧道路由
此处添加的隧道路由条目,在客户端与防火墙的SCVPN创建成功后会下发到客户端的路由表中。
添加的网段就是客户端要通过VPN隧道访问的位于防火墙内网的网段。
需要注意的是此处添加的路由条目的“度量”值比客户端上缺省路由的度量值要小。度量值越小的路由条目优先级越高。
神州数码网络
7
1
2
添加要下发的FTP Server的路由
配置SCVPN实例 – 添加隧道路由
由于我们的需求是只要求VPN客户端能访问内网的FTP Server和WEB Server,所以这里我们只添加针对这两个Server的主机路由,
神州数码网络
8
添加要下发的WEB Server的路由
1
2
配置SCVPN实例 – 添加AAA服务器
这里添加的AAA服务器是用来验证客户端登陆的用户名、密码。目前防火墙支持的验证方式有4种
防火墙本地验证
Radius验证
Active-Directory验证
LDAP验证
神州数码网络
9
本案例采用防火墙本地验证,所以这里就选择了防火墙缺省自带的AAA服务器“local”。如果要采用Radius等其他的验证方式,需要在首先在“对象”中创建AAA服务器对象,然后在此调用。
创建SCVPN要服务的安全域
为创建的SCVPN新建一个安全域,安全域类型为“第三层安全域”
神州数码网络
10
SCVPN实例与隧道接口的绑定
为了SCVPN客户端能与防火墙上其他接口所属区域之间正常路由转发,需要为他们配置一个网关接口,这在防火墙上通过创建一个隧道接口,并将创建好的SCVPN实例绑定到该接口上来实现。
神州数码网络
11
只能是1-128的数字
将tunnel1接口加入创建好的安全域
给接口配置一个IP地址,该IP地址须与SCVPN地址池中的IP位于同一网段
将创建好的SCVPN实例绑定到该接口
定义地址对象
为创建SCVPN客户端访问内网server的安全策略,首先要将策略中引用的对象定义好
定义FTP Server的地址对象
神州数码网络
12
定义地址对象
定义WEB Server的地址对象
神州数码网络
13
由于是单台主机地址所以掩码为32
添加安全策略
添加安全策略,以允许SCVPN用户访问内网资源
添加策略1允许SCVPN用户访问内网FTP Server仅开放FTP服务
添加策略2允许SCVPN用户访问内网WEB Server仅开发HTTP服务
神州数码网络
14
1
2
添加SCVPN用户账号
创建属于”local“server中的用户帐号,以分配给SCVPN登陆验证使用
神州数码网络
15
创建完用户名后对该帐号进行编辑
为该帐号配置密码并确认一次
SCVPN登陆演示
在客户端上打开浏览器,在地址栏中键入::4433
在登陆界面中填入用户帐号和密码点击登陆
神州数码网络
16
登陆演示
在初次登陆时,会要求安装SCVPN客户端插件,此插件以ActiveX插件方式推送下载,并有可能被浏览器拦截,这是需要手动允许安装这个插件。
神州数码网络
17
点击
如无法通过下载ActiveX插件安装,请点击此处下载安装
登陆演示
SCVPN客户端的安装
对下载完成的客户端安装程序手动安装
神州数码网络
18
登陆演示
SCVPN客户端安装成功后会登陆防火墙,在对用户名和密码验证成功后,右下角的客户端程序图标会变成绿色。并在web界面中显示“连接成功”。
神州数码网络
19
登陆成功后任务栏中客户端图标变为绿色
查看客户端网络信息
鼠标点击任务
您可能关注的文档
最近下载
- 华为EMC设计指南.pdf VIP
- 《导光管采光技术》课件.pptx VIP
- DB15_T 2383-2021 草原生态修复监测评价指标分类.docx VIP
- (2025秋新版)人教版二年级数学上册《 分类与整理第4课时 练一练》PPT.pptx VIP
- 消防工程维保、检测、消防安全评估公司公示内容-工作流程.docx VIP
- 2025至2030船用推进发动机行业发展研究与产业战略规划分析评估报告.docx VIP
- 《七律二首 送瘟神》教案- 2023-2024学年高教版(2023)中职语文职业模块.docx VIP
- 福建普通高中新课程思想政治学科教学指导意见.DOC
- 感染病病原体耐药机制.pptx VIP
- 【历年真题】2019年10月02134信息系统设计与分析自考试卷(四川含答案).docx VIP
文档评论(0)