ASA防火墙设置SSL VPN

ASA防火墙设置SSL VPN

ID:37913500

大小:807.53 KB

页数:24页

时间:2019-06-02

ASA防火墙设置SSL VPN_第1页
ASA防火墙设置SSL VPN_第2页
ASA防火墙设置SSL VPN_第3页
ASA防火墙设置SSL VPN_第4页
ASA防火墙设置SSL VPN_第5页
资源描述:

《ASA防火墙设置SSL VPN》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、SSLVPN:  在做实验之前让咱们先来明白一下  现在市场上VPN产品许多,并且技术各异,就比如传统的IPSecVPN来讲,SSL能让公司完成更多远程用户在不一样地点接入,完成更多网络资源访问,且对客户端装备要求低,因而降低了配置和运转支撑本钱。许多企业用户采用SSLVPN作为远程安全接入技术,首要看重的是其接入控制功用。  SSLVPN提供加强的远程安全接入功用。IPSecVPN议决在两站点间树立隧道提供直接(非代理方式)接入,完成对整个网络的透明访问;一旦隧道树立,用户PC就好像物理地处于企业LA

2、N中。这带来许多安全风险,尤其是在接入用户权限过大的情况下。  SSLVPN提供安全、可代理衔接,只需经认证的用户才干对资源执行访问,这就安全多了。SSLVPN能对加密隧道执行细分,从而使得终端用户能够同时接入Internet和访问内部企业网资源,也就是说它具有可控功用。另外,SSLVPN还能细化接入控制功用,易于将不一样访问权限赋予不一样用户,完成伸缩性访问;这种准确的接入控制功用对远程接入IPSecVPN来说几乎是不能够完成的。  SSLVPN基本上不受接入位置限定,能够从众多Internet接入装

3、备、任何远程位置访问网络资源。SSLVPN通讯基于规范TCP/UDP协议传输,因而能遍历一切NAT装备、基于代理的防火墙和形态检测防火墙。这使得用户能够从任何地点接入,无论是处于其他公司网络中基于代理的防火墙之后,或是宽带衔接中。IPSecVPN在稍庞杂的网络结构中难于完成,由于它很难完成防火墙和NAT遍历,没力处理IP地址冲突。  另外,SSLVPN能完成从可维护企业装备或非维护装备接入,如家用PC或公共Internet接入场所,而IPSecVPN客户端只好从可维护或固定装备接入。随着远程接入需求的不

4、时增长,远程接入IPSecVPN在访问控制方面遭到极大挑衅,并且维护和运转支撑本钱较高,它是完成点对点衔接的最好处理方案,但要完成恣意位置的远程安全接入,SSLVPN要理想得多。  SSLVPN不须要庞杂的客户端支撑,这就易于安装和配置,清楚降低本钱。IPSecVPN须要在远程终端用户一方安装特定装备,以树立安全隧道,并且许多情况下在外部(或非企业控制)装备中树立隧道相当难处。另外,这类庞杂的客户端难于晋级,对新用户来说面对的费事能够更多,如系统运转支撑疑问、时间开支疑问、维护疑问等。IPSec处理方案

5、原始本钱较低,但运转支撑本钱高。  如今,已有SSL开发商能提供网络层支持,执行网络运用访问,就好像远程机器处于LAN中一样;同时提供运用层接入,执行Web运用和许多客户端/服务器运用访问。明白了上述基本要素之后,下面咱们将开端实验:  1,ASA的基本配置:  Archasa(config)#inte0/0  Archasa(config-if)#ipadd192.168.0.1255.255.255.0Archasa(config-if)#nameifoutside  Archasa(config-

6、if)#noshut  Archasa(config-if)#exit  Archasa(config)#inte0/1  Archasa(config-if)#ipadd172.20.59.10255.255.255.0  Archasa(config-if)#nameifinside  Archasa(config-if)#noshut  Archasa(config-if)#exit  Archasa(config)#webvpn  Archasa(config-webvpn)#enableout

7、side  Archasa(config-webvpn)#svcimagedisk0:/sslclient-win-1.1.2.169.pkg  Archasa(config-webvpn)#svcenable  #上述配置是在外网口上启动WEBVPN,并同时启动SSLVPN功用  2、SSLVPN配置预备任务  #树立SSLVPN用户地址池  Archasa(config)#iplocalpoolssl-user10.10.10.1-10.10.10.50  #配置SSLVPN数据流不做NAT翻译  

8、Archasa(config)#access-listgo-vpnpermitip172.20.50.0255.255.255.010.10.10.0255.255.255.0  Archasa(config)#nat(inside)0access-listgo-vpn  3、WEBVPN隧道组与战略组的配置  #树立名为mysslvpn-group-policy的组战略  Archasa(config)#group-policymyssl

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。