您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 信息化管理 > 神州数码防火墙-1800-19-SCVPN配置示例
SCVPN配置实例FOR4.0R4讲解人:朱建英2010、07※为解决远程用户安全访问私网数据的问题,神州数码多核墙提供基于SSL的远程登录解决方案-SecureConnectVPN,简称SCVPN。SCVPN概念回顾Internet家庭办公出差移动办公公司总部多核墙•需求陈述:–外网用户通过Internet使用SSLVPN接入内网–允许SSLVPN用户接入后访问内网的FTPServer:192.168.2.10–允许SSLVPN用户接入后访问内网的WEBServer:192.168.2.203网络拓扑Eth1:218.240.143.220/24Zone:untrustInternet内网网段:192.168.2.0/24SSLVPN隧道Eth0:192.168.2.1/24Zone:trust外网网关:218.240.143.1示例功能描述•配置SCVPN,步骤包括:–第一步,配置SCVPN地址池–第二步,配置SCVPN实例–第三步,创建三层安全域–第四步,创建隧道接口–第五步,创建VPN访问策略–第六步,创建VPN登陆用户–第七步,远程客户端登陆演示SCVPN基本配置步骤通过配置SCVPN地址池为VPN接入用户分配IP地址,地址池需配置网路中未使用网段。第一步,配置SCVPN地址池12按照下图流程新建SCVPN实例,绑定出接口、地址池后点击确认第二步,配置SCVPN实例12添加下发网段路由添加认证服务器7第三步,新建安全域新建一个三层安全域,以便SCVPN隧道接口绑定并实施策略控制12348第四步,创建隧道接口创建隧道接口,并按下图配置接口参数12345678910地址需与SCVPN同网段且不被该池包括9第五步,创建VPN访问策略12345添加访问策略,允许通过SCVPN到内网的访问10第六步,创建登陆用户账号创建SCVPN登陆账号,因本例中SCVPN实例使用local认证,所以需在AAA服务器local中添加用户12345第七步,远程客户端登陆演示通过https方式登陆外网接口IP的4433端口12用户可以通过互联网测试SCVPN接入。开启浏览器,通过https方式访问SCVPN实例所绑定的设备外网接口IP,默认端口为4433登陆SCVPN用户可以通过互联网测试SCVPN接入。开启浏览器,通过https方式访问SCVPN实例所绑定的设备外网接口IP,默认端口为44331输入登陆账号密码2登陆SCVPN若浏览器阻挡Activex控件,请允许安装控件,以便安装SCVPN客户端插件登陆SCVPN连接成功后在系统托盘可以看到绿色图表,双机该图表可以查看IP及路由分配状况THANKS!
本文标题:神州数码防火墙-1800-19-SCVPN配置示例
链接地址:https://www.777doc.com/doc-6975289 .html