456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

網(wǎng)絡運維|通過SSL VPN進行端口轉發(fā)


2020-06-16 16:52 作者:艾銻無限 瀏覽量:
網(wǎng)絡運維|通過SSL VPN進行端口轉發(fā)

大家好,我是一枚從事IT外包網(wǎng)絡安全運維工程師,今天和大家分享的是網(wǎng)絡安全設備維護相關的內容,這里介紹通過SSL VPN進行端口轉發(fā)的配置,網(wǎng)絡安全運維,從Web管理輕松學起,一步一步學成網(wǎng)絡安全運維大神。

網(wǎng)絡維護是一種日常維護,包括網(wǎng)絡設備管理(如計算機,服務器)、操作系統(tǒng)維護(系統(tǒng)打補丁,系統(tǒng)升級)、網(wǎng)絡安全(病毒防范)等。+

北京艾銻無限科技發(fā)展有限公司為您免費提供給您大量真實有效的北京網(wǎng)絡維護服務,北京網(wǎng)絡維修信息查詢,同時您可以免費資訊北京網(wǎng)絡維護,北京網(wǎng)絡維護服務,北京網(wǎng)絡維修信息。專業(yè)的北京網(wǎng)絡維護信息就在北京艾銻無限+

+

北京網(wǎng)絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡維護信息

通過SSL VPN進行端口轉發(fā)

端口轉發(fā)業(yè)務是提供基于TCP的應用程序的安全接入,是一種非Web的應用方式。端口轉發(fā)在應用級對用戶訪問進行控制,控制是否提供各種應用的服務,如:Telnet、遠程桌面、FTP、Email等服務。

前提條件

已加載License文件,且USG可以正常訪問內網(wǎng)資源。
 說明:
本舉例中USG和內網(wǎng)服務器的IP地址在同一網(wǎng)段。如果不在同一網(wǎng)段,請務必保證USG的內網(wǎng)接口與內網(wǎng)服務器路由可達,確保業(yè)務的連通性。
組網(wǎng)需求
如圖10-83所示,USG作為企業(yè)網(wǎng)絡的出口網(wǎng)關連接Internet。企業(yè)內部有一臺FTP服務器(IP地址為192.168.1.30/24)和一臺用于Telnet的網(wǎng)絡設備(IP地址為192.168.1.20/24)。
具體需求如下:
  • 一部分員工能夠在外網(wǎng)訪問內網(wǎng)的FTP服務器;一部分員工能夠在外網(wǎng)Telnet內網(wǎng)的網(wǎng)絡設備。
  • 企業(yè)通過LDAP服務器對訪問內網(wǎng)資源的員工進行認證授權。
圖10-83  端口轉發(fā)組網(wǎng)圖 
https://download.huawei.com/mdl/imgDownload?uuid=e144b2191f9c43158283ab293f848f7b.png
配置思路
  1. 在USG創(chuàng)建一個名為test的虛擬網(wǎng)關,外網(wǎng)用戶可通過此虛擬網(wǎng)關訪問企業(yè)內網(wǎng)的資源。虛擬網(wǎng)關的IP地址為202.10.10.1/24。
  2. 配置內網(wǎng)的DNS服務器地址和域名,使用戶可通過域名訪問虛擬網(wǎng)關的業(yè)務。
  3. 配置端口轉發(fā)功能,添加FTP服務和Telnet服務。
  4. 在LDAP服務器上建立兩個組,在組group1內添加需要訪問FTP服務器的用戶,在組group2內添加需要Telnet網(wǎng)絡設備的用戶。
  5. 配置LDAP認證授權功能,搜索組group1和group2。
  6. 配置組策略,允許組group1的用戶訪問FTP服務器,允許組group2的用戶Telnet網(wǎng)絡設備。
  7. 配置用戶目的IP策略默認行為為“限制”,限制用戶訪問其他內網(wǎng)資源。

操作步驟

  1. 配置接口基本參數(shù)。
    1. 選擇“網(wǎng)絡 > 接口 > 接口”。
    2. 選擇“接口”頁簽。
    3. 在“接口列表”中,單擊GE0/0/1對應的。
    4. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區(qū)域:trust
      • IP地址:192.168.1.1
      • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 在“接口列表”中,單擊GE0/0/2對應的。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:202.10.10.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  1. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“對設備訪問控制列表”中,單擊“Untrust”下的“默認”所在行的。
      3. 在“修改對設備訪問控制”界面中,選擇“動作”為“permit”。
      4. 單擊“應用”。
配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
  1. 選擇“防火墻 > 安全策略 > 轉發(fā)策略”。
  2. 在“轉發(fā)策略列表”中,單擊“untrust->trust”下的“默認”所在行的。
  3. 在“修改轉發(fā)策略”界面中,選擇“動作”為“permit”。
  4. 單擊“應用”。
  5. 在“轉發(fā)策略列表”中,單擊“trust->untrust”下的“默認”所在行的。
  6. 在“修改轉發(fā)策略”界面中,選擇“動作”為“permit”。
  7. 單擊“應用”。
創(chuàng)建虛擬網(wǎng)關。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關管理”。

單擊“新建”。

配置虛擬網(wǎng)關參數(shù)。

單擊“應用”。

配置端口轉發(fā)資源。

選擇“VPN > SSL VPN > 虛擬網(wǎng)關列表”。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 端口轉發(fā)”。

選中“啟用端口轉發(fā)功能”前的復選框。

選中“客戶端自動啟用”、“保持連接”前的復選框。

 說明:

啟用端口轉發(fā)的保持連接功能后,客戶端會定時向網(wǎng)關發(fā)送報文,確保客戶端和虛擬網(wǎng)關的端口轉發(fā)連接不會因為SSL會話超時而斷開。

單擊“新建”,配置端口轉發(fā)資源FTP服務。

單擊“應用”。

重復上述配置步驟,配置端口轉發(fā)資源Telnet服務。

配置LDAP認證授權方式。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 認證授權配置”。

在“認證授權配置”界面中,選擇“認證授權方式”頁簽。

單擊優(yōu)先級“1”對應的操作,選擇認證授權方式。

單擊。

選擇“認證授權服務器配置”頁簽,在“LDAP服務器”區(qū)域框中,配置LDAP服務器。

 注意:

需要在LDAP服務器和USG上配置相同的LDAP服務器參數(shù)。LDAP服務器上的配置請參見LDAP服務器的相關文檔。

單擊“應用”。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 外部組配置”。

選擇“LDAP組信息管理”頁簽。

單擊“新建”,配置LDAP組搜索條件,搜索組group1。

 注意:

在LDAP服務器上建立兩個組,在組group1內添加需要訪問FTP服務器的用戶,在組group2內添加需要Telnet網(wǎng)絡設備的用戶。具體配置步驟請參見LDAP服務器的相關文檔。

單擊“搜索”,搜索得到組group1。

單擊“新建”,配置LDAP組搜索條件,搜索組group2。

單擊“搜索”,搜索得到組group2。

配置LDAP組策略。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 策略配置”。

選擇“組策略”頁簽,單擊組名group1對應的。

單擊“新建”,配置組策略,允許LDAP組group1的用戶訪問資源FTP Server。

單擊“應用”。

單擊組名group2對應的。

單擊“新建”,配置組策略,允許LDAP組group2的用戶Telnet網(wǎng)絡設備。

單擊“應用”。

配置用戶目的IP策略默認行為為“限制”,限制用戶訪問其他內網(wǎng)資源。

在“虛擬網(wǎng)關列表”導航樹中選擇“虛擬網(wǎng)關列表 > test > 策略配置”。

選擇“策略默認行為”頁簽,配置用戶目的IP策略默認行為。

單擊“應用”。

結果驗證
  1. 企業(yè)員工在外部網(wǎng)絡的IE瀏覽器中輸入https://202.10.10.1,進入虛擬網(wǎng)關登錄界面。
  2. 輸入用戶名和密碼(已在LDAP服務上配置),單擊“登錄”,登錄虛擬網(wǎng)關,在端口轉發(fā)區(qū)域框下可以看到端口轉發(fā)的資源。
    • 組group1內的用戶可以看到名為“FTP”的端口轉發(fā)資源。
    • 組group2內的用戶可以看到名為“TELNET”的端口轉發(fā)資源。
  3. group1組內的用戶可以使用FTP工具可以登錄IP地址為192.168.1.30/24的FTP服務器;group2組內的用戶可以使用Telnet工具訪問內網(wǎng)IP地址為192.168.1.20的網(wǎng)絡設備。
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 欧美大码少妇_四面虎影最新播放网址_亚洲av中文无码字幕色本草_一区二区三区四区日韩_国产成人综合亚洲A片激情文学_亚洲欧美黑人猛交群_国产免费av片在线_9.1人网站色 | 久久亚洲色WWW成人_无码国内精品久久人_国产精品亚洲片在线观看不卡_亚洲狠狠婷婷久久久四季av_国产原厂视频在线观看_成人国产精品免费观看视频_国产精品一区二区在线蜜芽TV_131mm亚洲国产精品久久 | 大青草久久久蜜臀av久久_国产日韩乱码精品一区二区_亚洲国产一成久久精品_免费看日本黄色片_国产精品久久夂夂精品香蕉爆_99久久自偷自偷国产精品不卡_av网址免费在线观看_一个人免费看的WWW在线观看 | 亚洲精品第一区二区三区_永久黄网站色视频免费观看_新japanesehdxxxx乱_久久国产欧美一区二区精品爱欲_美淫在线_女厕偷窥一区二区三区_欧美久久性视频_中国免费黄色 | 人人妻人人妻人人片av_精品深夜福利视频_日韩一区二区在线观看_少妇高潮av久久久久久_一区二区的视频_换着玩人妻中文字幕_日本激情视频在线播放_www.99视频 | 69久久夜色精品国产7777_亚洲国产成人无码AV在线播放_伊人中文_白丝jk小仙女自慰喷白浆_免费的国产网站_一区二区伦理_国产91九色_午夜毛片免费看20次 | 影院亚洲_国产精品一区自拍_中文字幕亚洲区_中文屏幕乱码av_台湾av在线播放_巨大欧美黑人XXXXBBBB_麻豆视频免费在线_成人黄色a | 一本一道久久a久久精品逆3p_内射精品无码中文字幕_午夜久久国产_免费av毛片不卡无码_天天躁夜夜躁狠狠综合2020_国产香蕉精品视频老妇_欧美一区二区三区蜜桃_色999在线 | 日韩国产欧美在线观看_蜜桃免费在线视频_亚洲国产系列_日韩av激情在线观看_日本e片色视频_一区二区三区资源_国产成人av大片在se_久久999精品 | av视屏_黄网站在线观_被两个黑人玩得站不起来了_黄色毛片大全_国产精品人妻无码久久久_成人性生交大片免费视频_黄色视网站_综合欧美亚洲 | 91热爆视频_韩国av一区二区_夜夜躁狠狠躁日日躁视频_av在线免费播放_双飞两少妇国语对白_中文字幕在线乱码不卡二区区_色综合久久中文娱乐网_成年站免费网站看V片在线 | 日韩免费黄色_少妇人妻呻吟青椒BOBX_911国产自产精品a_伊人久久精品亚洲午夜_亚洲日本乱码一区二区三区_国产91黄色_亚洲欧美日韩视频高清专区_成人天堂网 | 懂色av噜噜一区二区三区av_国产老熟_欧美性猛交xxxx黑人_国产良心大作白丝精厕_天天澡天天操_亚洲一级在线看_少妇丰满大乳被男人揉捏视频_内射无码专区久久亚洲 | 成人毛片视频在线观看_国产精品自在在线免费_快播看片毛网站_亚洲成a人片777777久久_人与人一级毛片_日本波多野结衣在线_超碰人人擦_日韩欧美久久久久久久999按摩 | 免费在线日本_毛片TV网站无套内射TV网站_不卡一本_国产日韩免费观看_久久久噜噜噜_久久久久久国产精品亚洲78_A一级片中文字幕_日韩中文字幕一区二区三区 | 亚洲一区二区三区视频在线_亚洲久本草在线中文字幕_国产综合色在线播放_日本xxxⅹ18一20岁_高潮绝顶抽搐大叫久久精品_中国精品少妇hd_久久久久久午夜_欧美激情片一区二区 | 亚欧美无遮挡HD高清在线视频_日本一区二区免费在线播放_大肉大捧一进一出好爽视色大师_亚洲天堂福利视频_欧美成一区_国产CHINESEHDXXXX美女_97视频一二区_亚洲精品中字 | 欧美日韩中文字幕一区二区高清_人与性动交aaaabbbb_国产一区二区三区四区五区加勒比_国产成人综合欧美精品久久_99久久国产宗和精品1上映_日本丰满人要无码视频_日韩成人区_国产美女视频黄 | 日韩精品成人网_在线欧美成人_色欲av久久无码影院色戒_亚洲国产日韩av_日本二三本的区别免费_欧美一级黄_女主播扒开屁股给粉丝看尿口_www.成人亚洲 | 先锋资源av免费网_嗯啊亚洲_人人妻人人爽人人做夜欢视频九色_亚洲综合一区二区三区无码_免费又黄又裸乳的视频_国产视频www_69国产在线_中国亚州女人69内射少妇 | 欧美aaaaaa午夜精品_日本黄色免费视频_成全世界免费高清观看_中文字幕在线_亚洲一区二区三区乱码在线欧洲_日本在线观看中文自拍_日本欧美黄色大片_久草免费在线视频观看 | 噜噜高清欧美内射短视频_a一级黄色录像_国产高清在线_国产精品久久久亚洲女人_久久99热这里有精品6_婷婷激情综合色五月久久图片_亚洲AV无码一区二区三区18_免费香蕉视频 | 欧美又大又粗又硬又色A片_欧美成人家庭影院_在线观看一级黄色片_午夜视频在线观看一区二区_久久久久久久久久久成人_东京热亚洲精品中文一区_成人特级毛片69免费观看_三级在线观看网站 | 亚洲一区二区三区视频在线_亚洲久本草在线中文字幕_国产综合色在线播放_日本xxxⅹ18一20岁_高潮绝顶抽搐大叫久久精品_中国精品少妇hd_久久久久久午夜_欧美激情片一区二区 | 中国黄色a级_午夜剧场韩_国产av刺激无码_视频二区不卡_美女裸体爆乳免费网站_亚洲国产精品女人久久久_亚洲五月丁香综合视频_小泽玛利亚一区二区在线观看 | 欧美人与动牲交免费观看网_99精品国产综合久久精品自在_伊人精品久久_日本熟妇乱人伦XXXX_日本视频在线看_xxxxx18国产_亚洲AV综合色区无码一二三区_久久久久成人片免费观看 | 成人看片在线_性饥渴少妇XXXXⅩHD_国产一区二区免费在线播放_岳肥肉紧嫩嫩伦69_日韩视频在线观看不卡_国产福利萌白酱在线观看视频_色欧美99_日本在线一二 | 亚洲综合精品在线_亚洲欧洲精品专线_噼里啪啦免费观看高清动漫_手机av免费在线_日本黄色片日本黄色片_chinese国产avvideoxxxx实拍_成人片免费网站_福利中文字幕 | 国产精成人品日日拍夜夜免费_奶头和荫蒂添的好舒服囗交_饥渴少妇高清VIDEOS_国产三级网_国内极品少妇1000激情啪啪千_国产精品福利啪在线观看_日本熟妇无码色视频网站VR_亚洲sss视频在线视频 | 另类老熟女hd_一个色亚洲_视频一区三区_亚洲乱伦精品免费_内射囯产旡码丰满少妇_免费视频中文字幕_日韩午夜激情_天天干国产 | 高清成人综合网_亚洲草草视频_国内一级大片_中文字幕第36页_国产视频精品久久_暗夜在线观看_强奷漂亮少妇高潮a片_亚洲国产精品午夜伦不卡 | 国产东北一级毛片_欧洲熟妇牲交_亚洲AV无码专区首页_成年人免费观看_国产精品久久免费_伊人色亚洲_免费在线观看亚洲_日本一本一区 | 国内精品伊人久久久久AV影院_国产欧美洲中文字幕_国产天天骚_黄色大全免费观看_av免费人人干_无码一区自拍偷拍第二页_天堂va蜜桃_成人午夜黄色 | 野狼第一精品社区_亚洲精品视频在线免费播放_字幕日韩视频一区二区_国产99一区二区_性中国熟妇videofreesex_麻豆入口国产精品_视频一区二区国产无限在线观看_在线看国产视频 | 国产农村妇女三级全黄91_国产精品偷伦视频免费观看了_亚洲国产一区二区三区在线播_精品无码人妻一区二区三区_好男人好资源在线观看免费视频_国产精品精品久久久_妹子干综合_午夜观看 | 国产精品亚洲А∨无码播放不卡_国产欧美日韩在线播放_狂野欧美xxxx韩国少妇_男人插女人免费视频_中文字幕在线播放一区_91.九色视频_青青青视频自偷自拍_亚洲成人综合网站 | 欧美综合社区_成人mm视频在线观看_理论片午午伦夜理片影院99_师兄啊师兄在线_超碰人人超碰人人_色老板精品视频在线观看_狠狠爱网址_99在线精品视频在线观看 | 青苹果乐园免费高清资源_日本美女中文字幕_91大神在线影院_久久婷婷六月_一级高清_无码人妻精品中文字幕_久久精品青青大伊人av_精品日韩卡1二2卡3卡4卡乱码 | 国产17页_jizzjizz丝袜老师_黄的网站在线观看_五月激情av_亚洲xxxxxxxxx_欧美中文字幕在线观看_人人插人人舔_一区二区三区欧美在线 | 久久不卡免费视频_美女日p_亚洲国产成人久久久_欧美日韩国产有码_九九九九网站_japanese中国丰满成熟_色综合天天综合高清_91久久看片 | 成人性做爰aaa片免费看_日本激情视频中文字幕_变形金刚之超能勇士免费观看_国产精品亚洲а∨无码播放不卡_91红桃视频_良家小少妇潮喷内射_久久99精品久久久久久园产越南_国产又色又爽又刺激视频 |