最初的實驗路由器為邊界,路由器做nat訪問sw1上的兩個三次vlanif,后期客戶要求在該拓撲上部署ssl vpn,更改拓撲,讓防火墻作為邊界設(shè)備,在sw1下橋接虛擬機,讓虛擬機的地址和防火墻G1/0/2的外網(wǎng)口地址互通(甭管用啥協(xié)議,目的就是打通)
SSL VPN配置開始
1、橋接虛擬機
在虛擬機-->編輯-->虛擬網(wǎng)絡(luò)編輯器中修改根題目要求的vm網(wǎng)口地址
點更改設(shè)置,否則無法修改
點擊更改配置后,在上分默認會有VM0和VM8的兩個網(wǎng)卡,我添加的VM2,點確定
點擊剛才設(shè)置好的vm2,把dhcp分配地址取消掉,子網(wǎng)處設(shè)置題目需求的地址段,確定,并重啟電腦
重啟成功后,打開ensp的云彩,就會發(fā)現(xiàn)有你剛才創(chuàng)建的VM2,添加網(wǎng)卡這步,應(yīng)該都會吧,再不百度一大堆。
虛擬機里手動講ip改成需求的ip,網(wǎng)關(guān)是sw1的vlanif10
最后交換機就可以和這個云彩連接上了
2、交換機配置vlan和三層vlan和路由
在配置前,在虛擬機ping下防火墻接口,不通-白玩-通了之后再往下玩
插播,重要,重要,重要
要給虛擬機中的win7系統(tǒng)添加缺省路由,否則是ping不出去。一定要用管理員進入才能寫路由
route print 查看路由表
3、配置SSL
關(guān)鍵,必須給我手動敲上這條命令,否則全部白玩,接口是出接口,sslvpn是起的名字
之后的配置就都是web界面了(防火墻橋接web界面操作流程-略)
這個就是上面那條命令
這個不挑-白玩
兩個啟用,隨便起個給用戶的地址段
創(chuàng)建用戶,第一次你登錄成功后,實驗關(guān)了,下次再登錄就沒了,需要再重新創(chuàng)建用戶
|
創(chuàng)建用戶,第一次你登錄成功后,實驗關(guān)了,下次再登錄就沒了,需要再重新創(chuàng)建用戶
|
創(chuàng)建用戶,第一次你登錄成功后,實驗關(guān)了,下次再登錄就沒了,需要再重新創(chuàng)建用
安全策略,2種流量
1、隧道建立:虛擬機到防火墻本地外網(wǎng)口地址的策略
2、業(yè)務(wù)訪問:虛擬機到內(nèi)網(wǎng)服務(wù)器或pc的策略
在虛擬機中需要安裝一個華為的ssl登錄軟件客戶端
一次登錄范圍就是取決于你關(guān)不關(guān)ensp,關(guān)了下次重新建用戶,用新的登,除非你24小時不關(guān)機
用戶名和ip和端口填寫對了的情況下,連接成功,會在右下角調(diào)試登錄成功四個字,或者在防火墻狀態(tài)查看
輸入用戶名 密碼
這是在防火墻在線用戶列表里,可以看到本次登錄用戶信息,這樣就實現(xiàn)了,ssl訪問需求
通過ssl實現(xiàn)外網(wǎng)用戶訪問內(nèi)網(wǎng)
防火墻會話表可以看到映射關(guān)系文章來源:http://www.zghlxwxcb.cn/news/detail-762446.html
文章來源地址http://www.zghlxwxcb.cn/news/detail-762446.html
到了這里,關(guān)于企業(yè)網(wǎng) SSL VPN 史詩級配置-華為ensp畢設(shè)實驗的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!