SSL VPN为一款安全远程接入VPN的解决方案。它在允许远程访问的同时,实现了如下所述的种种安全功能:
对用户身份进行认证;
根据管理员定义的安全策略和客户端的安全状况,对用户进行授权;
检测远端用户接入设备的安全状态;
保证远端用户同内部网络的通信安全;
实时监控远程接入的连接。
与此同时,考虑到SSL VPN作为一个网络安全设备在网络中部署的便利性,对各种不同的网络环境的适应性以及用户使用的安全便利性,建议SSL-VPN提供了双机备份、多ISP接入、客户端智能选路等网络适应能力。同时,为了便于管理和审计,SSL-VPN提供了灵活的用户管理方式和方便的日志管理功能。
配置步骤
1.对路由器进行基础配置,测试直连通讯是否正常;
2.将SSL VPN Server的时间设置准确,已保证能客户端时间同步;
3.将Cisco SSL VPN Client软件,使用TFTP Server安装到路由器的disk0:中,并完成初始化安装;
4.启用AAA,并配置SSL VPN Client拨号的用户名和密码,并指定认证方式为AAA 本地认证,配置分配给SSL client地址池范围;
5.定义Webvpn的策略集,指定客户端的访问地址,端口等信息;
6.关联地址池,关联AAA认证策略,定义Client拨号的策略,以及DNS地址等;
7.因为SSL VPN Client软件,目前还不支持windows 7平台,故拨号我将在windows XP 环境下进行。使用https的方式访问SSL VPN SERVER,Windows XP 必须先安装jre,SSL VPN Client是基于jAVA环境运行的;
8.从路由器上下载SSL VPN Client,安装到XP上;
9.检查SSL VPN Server的工作状态
10,配置SDM,可以实时监控SSL VPN状态,并且对SSL VPN配置调整更加灵活