SSL VPN配置教程详解

发布时间:2020-04-09 16:30:03 作者:miteryuan 阅读量:2773

SSL VPN为一款安全远程接入VPN的解决方案。它在允许远程访问的同时,实现了如下所述的种种安全功能:
 
对用户身份进行认证;
 
根据管理员定义的安全策略和客户端的安全状况,对用户进行授权;
 
检测远端用户接入设备的安全状态;
 
保证远端用户同内部网络的通信安全;
 
实时监控远程接入的连接。
 
与此同时,考虑到SSL VPN作为一个网络安全设备在网络中部署的便利性,对各种不同的网络环境的适应性以及用户使用的安全便利性,建议SSL-VPN提供了双机备份、多ISP接入、客户端智能选路等网络适应能力。同时,为了便于管理和审计,SSL-VPN提供了灵活的用户管理方式和方便的日志管理功能。
 
配置步骤
 
1.对路由器进行基础配置,测试直连通讯是否正常;
 
2.将SSL VPN Server的时间设置准确,已保证能客户端时间同步;
 
3.将Cisco SSL VPN Client软件,使用TFTP Server安装到路由器的disk0:中,并完成初始化安装;
 
4.启用AAA,并配置SSL VPN Client拨号的用户名和密码,并指定认证方式为AAA 本地认证,配置分配给SSL client地址池范围;
 
5.定义Webvpn的策略集,指定客户端的访问地址,端口等信息;
 
6.关联地址池,关联AAA认证策略,定义Client拨号的策略,以及DNS地址等;
 
7.因为SSL VPN Client软件,目前还不支持windows 7平台,故拨号我将在windows XP 环境下进行。使用https的方式访问SSL VPN SERVER,Windows XP 必须先安装jre,SSL VPN Client是基于jAVA环境运行的;
 
8.从路由器上下载SSL VPN Client,安装到XP上;
 
9.检查SSL VPN Server的工作状态
 
10,配置SDM,可以实时监控SSL VPN状态,并且对SSL VPN配置调整更加灵活

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

  热门标签

爱秒云
Catfish(鲶鱼) Blog V 4.7.3