国产三区四区_亚洲精品国产精品色欲AV_青青操av在线_黄的网站在线观看_中文字幕无码无遮挡在线看_日韩精品中文字幕吗一区二区

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動(dòng)態(tài) > IT知識(shí)庫 >

網(wǎng)絡(luò)運(yùn)維|通過SSL VPN進(jìn)行端口轉(zhuǎn)發(fā)


2020-06-16 16:52 作者:艾銻無限 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|通過SSL VPN進(jìn)行端口轉(zhuǎn)發(fā)

大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,這里介紹通過SSL VPN進(jìn)行端口轉(zhuǎn)發(fā)的配置,網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。

網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級(jí))、網(wǎng)絡(luò)安全(病毒防范)等。+

北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+

+

北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺(tái)北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

通過SSL VPN進(jìn)行端口轉(zhuǎn)發(fā)

端口轉(zhuǎn)發(fā)業(yè)務(wù)是提供基于TCP的應(yīng)用程序的安全接入,是一種非Web的應(yīng)用方式。端口轉(zhuǎn)發(fā)在應(yīng)用級(jí)對(duì)用戶訪問進(jìn)行控制,控制是否提供各種應(yīng)用的服務(wù),如:Telnet、遠(yuǎn)程桌面、FTP、Email等服務(wù)。

前提條件

已加載License文件,且USG可以正常訪問內(nèi)網(wǎng)資源。
 說明:
本舉例中USG和內(nèi)網(wǎng)服務(wù)器的IP地址在同一網(wǎng)段。如果不在同一網(wǎng)段,請(qǐng)務(wù)必保證USG的內(nèi)網(wǎng)接口與內(nèi)網(wǎng)服務(wù)器路由可達(dá),確保業(yè)務(wù)的連通性。
組網(wǎng)需求
如圖10-83所示,USG作為企業(yè)網(wǎng)絡(luò)的出口網(wǎng)關(guān)連接Internet。企業(yè)內(nèi)部有一臺(tái)FTP服務(wù)器(IP地址為192.168.1.30/24)和一臺(tái)用于Telnet的網(wǎng)絡(luò)設(shè)備(IP地址為192.168.1.20/24)。
具體需求如下:
  • 一部分員工能夠在外網(wǎng)訪問內(nèi)網(wǎng)的FTP服務(wù)器;一部分員工能夠在外網(wǎng)Telnet內(nèi)網(wǎng)的網(wǎng)絡(luò)設(shè)備。
  • 企業(yè)通過LDAP服務(wù)器對(duì)訪問內(nèi)網(wǎng)資源的員工進(jìn)行認(rèn)證授權(quán)。
圖10-83  端口轉(zhuǎn)發(fā)組網(wǎng)圖 
https://download.huawei.com/mdl/imgDownload?uuid=e144b2191f9c43158283ab293f848f7b.png
配置思路
  1. 在USG創(chuàng)建一個(gè)名為test的虛擬網(wǎng)關(guān),外網(wǎng)用戶可通過此虛擬網(wǎng)關(guān)訪問企業(yè)內(nèi)網(wǎng)的資源。虛擬網(wǎng)關(guān)的IP地址為202.10.10.1/24。
  2. 配置內(nèi)網(wǎng)的DNS服務(wù)器地址和域名,使用戶可通過域名訪問虛擬網(wǎng)關(guān)的業(yè)務(wù)。
  3. 配置端口轉(zhuǎn)發(fā)功能,添加FTP服務(wù)和Telnet服務(wù)。
  4. 在LDAP服務(wù)器上建立兩個(gè)組,在組group1內(nèi)添加需要訪問FTP服務(wù)器的用戶,在組group2內(nèi)添加需要Telnet網(wǎng)絡(luò)設(shè)備的用戶。
  5. 配置LDAP認(rèn)證授權(quán)功能,搜索組group1和group2。
  6. 配置組策略,允許組group1的用戶訪問FTP服務(wù)器,允許組group2的用戶Telnet網(wǎng)絡(luò)設(shè)備。
  7. 配置用戶目的IP策略默認(rèn)行為為“限制”,限制用戶訪問其他內(nèi)網(wǎng)資源。

操作步驟

  1. 配置接口基本參數(shù)。
    1. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
    2. 選擇“接口”頁簽。
    3. 在“接口列表”中,單擊GE0/0/1對(duì)應(yīng)的。
    4. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區(qū)域:trust
      • IP地址:192.168.1.1
      • 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 在“接口列表”中,單擊GE0/0/2對(duì)應(yīng)的。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:202.10.10.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  1. 對(duì)于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對(duì)于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“對(duì)設(shè)備訪問控制列表”中,單擊“Untrust”下的“默認(rèn)”所在行的。
      3. 在“修改對(duì)設(shè)備訪問控制”界面中,選擇“動(dòng)作”為“permit”。
      4. 單擊“應(yīng)用”。
配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
  1. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
  2. 在“轉(zhuǎn)發(fā)策略列表”中,單擊“untrust->trust”下的“默認(rèn)”所在行的。
  3. 在“修改轉(zhuǎn)發(fā)策略”界面中,選擇“動(dòng)作”為“permit”。
  4. 單擊“應(yīng)用”。
  5. 在“轉(zhuǎn)發(fā)策略列表”中,單擊“trust->untrust”下的“默認(rèn)”所在行的。
  6. 在“修改轉(zhuǎn)發(fā)策略”界面中,選擇“動(dòng)作”為“permit”。
  7. 單擊“應(yīng)用”。
創(chuàng)建虛擬網(wǎng)關(guān)。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關(guān)管理”。

單擊“新建”。

配置虛擬網(wǎng)關(guān)參數(shù)。

單擊“應(yīng)用”。

配置端口轉(zhuǎn)發(fā)資源。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關(guān)列表”。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 端口轉(zhuǎn)發(fā)”。

選中“啟用端口轉(zhuǎn)發(fā)功能”前的復(fù)選框。

選中“客戶端自動(dòng)啟用”、“保持連接”前的復(fù)選框。

 說明:

啟用端口轉(zhuǎn)發(fā)的保持連接功能后,客戶端會(huì)定時(shí)向網(wǎng)關(guān)發(fā)送報(bào)文,確保客戶端和虛擬網(wǎng)關(guān)的端口轉(zhuǎn)發(fā)連接不會(huì)因?yàn)镾SL會(huì)話超時(shí)而斷開。

單擊“新建”,配置端口轉(zhuǎn)發(fā)資源FTP服務(wù)。

單擊“應(yīng)用”。

重復(fù)上述配置步驟,配置端口轉(zhuǎn)發(fā)資源Telnet服務(wù)。

配置LDAP認(rèn)證授權(quán)方式。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 認(rèn)證授權(quán)配置”。

在“認(rèn)證授權(quán)配置”界面中,選擇“認(rèn)證授權(quán)方式”頁簽。

單擊優(yōu)先級(jí)“1”對(duì)應(yīng)的操作,選擇認(rèn)證授權(quán)方式。

單擊。

選擇“認(rèn)證授權(quán)服務(wù)器配置”頁簽,在“LDAP服務(wù)器”區(qū)域框中,配置LDAP服務(wù)器。

 注意:

需要在LDAP服務(wù)器和USG上配置相同的LDAP服務(wù)器參數(shù)。LDAP服務(wù)器上的配置請(qǐng)參見LDAP服務(wù)器的相關(guān)文檔。

單擊“應(yīng)用”。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 外部組配置”。

選擇“LDAP組信息管理”頁簽。

單擊“新建”,配置LDAP組搜索條件,搜索組group1。

 注意:

在LDAP服務(wù)器上建立兩個(gè)組,在組group1內(nèi)添加需要訪問FTP服務(wù)器的用戶,在組group2內(nèi)添加需要Telnet網(wǎng)絡(luò)設(shè)備的用戶。具體配置步驟請(qǐng)參見LDAP服務(wù)器的相關(guān)文檔。

單擊“搜索”,搜索得到組group1。

單擊“新建”,配置LDAP組搜索條件,搜索組group2。

單擊“搜索”,搜索得到組group2。

配置LDAP組策略。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 策略配置”。

選擇“組策略”頁簽,單擊組名group1對(duì)應(yīng)的。

單擊“新建”,配置組策略,允許LDAP組group1的用戶訪問資源FTP Server。

單擊“應(yīng)用”。

單擊組名group2對(duì)應(yīng)的。

單擊“新建”,配置組策略,允許LDAP組group2的用戶Telnet網(wǎng)絡(luò)設(shè)備。

單擊“應(yīng)用”。

配置用戶目的IP策略默認(rèn)行為為“限制”,限制用戶訪問其他內(nèi)網(wǎng)資源。

在“虛擬網(wǎng)關(guān)列表”導(dǎo)航樹中選擇“虛擬網(wǎng)關(guān)列表 > test > 策略配置”。

選擇“策略默認(rèn)行為”頁簽,配置用戶目的IP策略默認(rèn)行為。

單擊“應(yīng)用”。

結(jié)果驗(yàn)證
  1. 企業(yè)員工在外部網(wǎng)絡(luò)的IE瀏覽器中輸入https://202.10.10.1,進(jìn)入虛擬網(wǎng)關(guān)登錄界面。
  2. 輸入用戶名和密碼(已在LDAP服務(wù)上配置),單擊“登錄”,登錄虛擬網(wǎng)關(guān),在端口轉(zhuǎn)發(fā)區(qū)域框下可以看到端口轉(zhuǎn)發(fā)的資源。
    • 組group1內(nèi)的用戶可以看到名為“FTP”的端口轉(zhuǎn)發(fā)資源。
    • 組group2內(nèi)的用戶可以看到名為“TELNET”的端口轉(zhuǎn)發(fā)資源。
  3. group1組內(nèi)的用戶可以使用FTP工具可以登錄IP地址為192.168.1.30/24的FTP服務(wù)器;group2組內(nèi)的用戶可以使用Telnet工具訪問內(nèi)網(wǎng)IP地址為192.168.1.20的網(wǎng)絡(luò)設(shè)備。
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 久久中文高清 | 亚洲综合AV一区二区三区不卡 | 日本爱爱 | 亚洲欧美成人 | 经典老熟女ass | 欧美人与zozoxxxx另类 | 日韩精品成人一区二区在线 | 成人欧美一区二区三区黑人麻豆 | 国产成人羞羞视频在线 | 中文字幕超清在线免费观看 | 国产精品视频xxx | 野花香社区在线视频观看播放 | 久久久久亚洲天堂 | 琪琪色成人 | 欧美性巨大╳╳╳╳╳高跟鞋 | 一级黄色播放 | 日韩精品一二区 | 暖暖日本在线视频 | 亚洲精品不卡无码福利在线观看 | av片一区 | 日韩av中文字幕一区二区 | 中国少妇XXXX做受 | 亚洲午夜福利717 | 92看片淫黄大片一级 | 国产美女裸体丝袜喷水视频 | 亚洲黄页一区 | 亚洲成AV人片高潮喷水 | 国产三级生活片 | 在线一区二区三区 | 国产亚洲精品第一综合另类灬 | 四虎av永久免费观看 | 年轻的朋友4韩剧在线观看 少妇人体色www网站 | 国产小视频福利 | 蜜臀AV色欲A片无码精品一区 | 可以免费观看的av | 国产va免费精品观看精品老师 | 绯色av | 操人网址 | 日本高清视频色wwwwww色 | 欧美日韩精品一区二区三区 | 亚洲AV永久无码国产精品久久 |