ARP项目二期深信服VPN设备客户端使用指南.docVIP

ARP项目二期深信服VPN设备客户端使用指南.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE 1 深信服VPN客户端用户手册 TOC \o 1-3 \h \z \u 1.1 环境要求 2 1.2 初次配置 2 1、IE浏览器配置 2 2、安全警告框处理 3 3、控件安装 5 1.3 日常操作 5 1、欢迎页面 5 2、可访问资源 6 3、修改密码 6 4、注销退出 7 附件:《更新证书配置》 8 深信服科技公司提供 ARP中心整理 2009-11 环境要求 1、操作系统:Windows系统,包括 windows 2000/2003/xp 以及 vista,不支持WIN98。 2、浏览器:IE5.0以及以上版本,或者基于IE同版本内核的浏览器 (如MyIE),不支持Firefox等非IE内核的浏览器 注意:只使用『WEB资源』的环境下,可以支持任何浏览器;需要使用其他资源或用到其他通过控件实现的功能时,只能使用IE。 3、电脑安装3721、上网助手等工具,可能会影响正常使用SSL VPN,最好先卸载。 初次配置 1、IE浏览器配置 使用SSL VPN之前,可能需要对浏览器进行必要的设置。步骤如下: (以下所有截图皆在Windows XP系统下的IE为例,其它操作系统或浏览器,界面可能稍有不同) 打开IE中的【工具】-【Internet选项】,如下图: 打开Internet选项中的【高级】选项卡,勾选【使用SSL2.0】、【使用SSL3.0】和【使用TLS1.0】选项,设置如下图: 2、安全警告框处理 设置好IE浏览器之后,直接在IE地址栏输入SSL VPN的登录页面地址来登录SSL VPN。访问SSL VPN时,会弹【安全警告】,提示需要安装数字证书,如下图所示: 第一次使用时,请点击【查看证书】按钮,以完成“根证书”的安装。查看证书界面如下: 点击【安装证书】按钮,然后【下一步】,选择“证书存储”的位置,如下图: 点【下一步】,并【完成】,会出现【安装证书】的警告框如下,选【是】进行安装。 安装完毕后,会有证书【导入成功】的提示。 安全警告框的处理须配合附件1《更新证书配置》共同完成,该操作由系统管理员完成。 3、控件安装 如果登录SSL VPN的用户需要访问总部定义好的『APP服务』,则登录成功后,会自动安装控件或者需要点击【启用APP服务】,出现如下安装页面,选择安装: 如果登录SSL VPN的用户需要访问总部定义好的『IP资源』,则登录成功后,会自动安装控件或者需要点击【启用IP服务】,出现如下安装页面,选择安装: 日常操作 1、欢迎页面 通常情况下,访问VPN的IP地址,即可进入以下欢迎页面: 『提交』连接用于用户名、密码认证用户登录。 『证书登录』和『DKey登录』目前不适用。 2、可访问资源 根据不同的用户认证组合方式登录成功后会出现『SSL VPN资源列表』界面如下: 界面会显示该SSL VPN登录用户可用的SSL VPN内网资源列表, 对于Web类型或B/S结构的资源,直接点击资源列表中的超链接即可访问; 对于其它C/S结构的资源,则可直接打开Client客户端,通过连接服务器的“内网IP”来访问; 3、修改密码 资源列表上方的【个人设置】按钮,可让用户自行修改密码,界面如下: 填入【旧密码】和【新密码】,确定后即可成功修改用户的登录密码。 4、注销退出 需要退出SSL VPN时,点击右上角的【注销】按钮,即可安全退出SSL VPN。注销之后,用户将不能访问SSL VPN的资源,所以弹出一个提示框,让用户确认,选择【确定】即可。 注意:整个SSL VPN内网资源的访问过程中,显示【SSL VPN资源列表】的那个IE浏览器窗口不能关闭,即登录SSL VPN成功后,登录界面在整个SSL VPN访问过程中,要保留着不能关掉。 注意:登录SSL VPN之后,如果相隔一段时间,没有访问SSL VPN内网资源,或者客户端这边没有任何操作,SSL VPN会超时,自动注销。 附件:《更新证书配置》 本部分操作配合1.2中的安全警告框处理,由系统管理员操作。 步骤一:登陆设备管理页面,点击“SSL VPN设置”—“基本配置”—“CA中心配置”,点击“更新证书”,会自动提示更新证书后SSL VPN服务将重启,故建议该操作在SSL接入用户较少或者非工作时间进行,点击“确定”,选择“企业自建CA”,点击“下一步”,在弹出的对话框中输入相应的内容: 需要注意两个地方: 1:“颁发给”请输入SSL访问的公网地址,如中科院总部设备可以输入:159.226.97.117。2:请务必勾上“同时作为SSL证书”,其他选项不作确定性要求,然后点击“下一步”, 再点击“完成”,设备将自动重启SSL服务。

文档评论(0)

sunhongz + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档