SANGFOR_SSL内网域名解析专题.pdfVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
内网域名解析专题 深信服电子科技有限公司 2015年10月12日 深信服科技 提升带宽价值 第 章 前言 1 1.1.需求说明 SSLVPN支持内网需要通过内部域名才能访问的资源应用。当内网存在此类应用时,一般有 一台或者多台内网DNS服务器,给内网服务器访问提供域名解析服务。客户要求客户端接 入SSLVPN通过域名进行访问,这个时候可以通过域名解析设置来实现客户的需求。 1.2.实现效果 登录VPN之后成功访问后的效果如下 深信服科技 提升带宽价值 第2章 测试指导 2.1通过域名方式添加资源实现原理 访问步骤 1. 客户端需要成功安装好SSLVPN控件并且在IE浏览器启用对应的插件 2. 成功登录SSLVPN 3. 设备会向DNS服务器请求该域名对应的IP地址 4. 访问TCP/L3VPN 资源,SSL设备会下发该域名对应的IP地址给客户端 5. 客户端通过手动点击该资源或者手动输入该域名进行访问,SSL控件抓取该访问的 数据进行封装发送给SSL设备,SSL收到该数据解密转发给资源地址 2.2通过域名方式添加资源配置方式 步骤一:配置域名格式资源 深信服科技 提升带宽价值 步骤二:在 “内网域名解析”处添加内网DNS服务器地址 步骤三:新建角色,将用户和资源关联即可 步骤四:访问效果,手动输入域名访问即可 深信服科技 提升带宽价值 2.3通过IP方式添加资源实现原理 访问步骤 1. 客户端需要成功安装好SSLVPN控件并且在IE浏览器启用对应的插件 2. 成功登录SSLVPN 3. 客户端直接点击资源或者手动输入该域名进行访问,匹配SSL设备下发的解析内网 域名解析规则 4. SSL设备向DNS服务器请求该域名对应的IP地址并且返回给客户端 5. 控件抓取访问地址的数据发送给SSL设备,SSL设备查询路由转发给资源地址 深信服科技 提升带宽价值 2.4通过IP地址方式添加资源配置方式 步骤一:配置IP地址格式资源 步骤二:在 “内网域名解析”处添加内网DNS服务器地址,并且同时添加内网域名解析规 则 步骤三:新建角色,将用户和资源关联即可 深信服科技 提升带宽价值 步骤四:访问效果,手动输入域名访问 第 章常见排错思路和流程 3 确认资源的访问形式;如果是以虚拟 地址作为源地址去访问,请先确保客户的三层 1. IP 设备上面有回包路由或者改成设备的 作为源 去访问 IP IP 2. 根据设备的部署模式确保有回包路由进行转发 3. 在内网使用httpwatch查看访问过程,排除资源的地址,端口或者存在跳转,资源没有 添加全的情况 4. 确保中间的防火墙等其他上网行为管理设备对内网的服务器的端口和地址 5. 联系400做后期的故障排除 深信服科技 提升带宽价值

文档评论(0)

添香小铺 + 关注
实名认证
服务提供商

专注于产业研究、商业计划、房地产营销策划、企业运营及咨询管理方案撰写,欢迎咨询。

1亿VIP精品文档

相关文档