- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SSL
SSL
SSSSLL 单臂上架设置和注意事项
一、内网只有一个网段
案例描述:内网一个网段192.200.200.0/24,设备作单臂模式部署,前置防火墙,防火
墙通过一条外网接入到internet。
内网拓扑示例:
内网拓扑示例:
内内网网拓拓扑扑示示例例::
配置步骤:
配置步骤:
配配置置步步骤骤::
1:登录控制台,“在系统配置》网络配置》部署模式” 下,配置单臂部署以及接口地
址和默认网关等,默认网关指向前置防火墙内网接口IP。
80 443 SSL
80 443 SSL
2:需要在前置防火墙上映射相应的端口(默认是 8800和444433)给SSSSLL设备
注意事项:
注意事项:
注注意意事事项项::
1:要保证SSL设备能正常上网,因此SSL设备的默认网关一定要配置好,前置防火墙也要
做好代理上网的NAT设置。
2:前置防火墙做端口映射时请注意做到端口一一对应,即前置防火墙外网地址的80 端口和
443端口要分别映射到SSL的80 端口和443 端口,否则可能导致VPN 使用不正常。
3:如果关联了IP资源并且做的是路由模式,前置防火墙需要做一个静态路由,把虚拟IP
池的路由指向SSL设备的LAN 口IP。
4:SSL虚拟IP池的IP不能和内网已经存在的IP冲突,也不能和SSL的LAN 口同网段。
二、内网有多网段:
案例描叙:
内网有三层交换机,前置防火墙和交换机相连的网段是192.168.1.0/24,SSL单臂部署,设
备LAN 口和三层交换机相连的网段为192.168.2.0/24,PC或者服务器和三层交换机相连的
网段为192.168.3.0/24.
内网拓扑示例:
内网拓扑示例:
内内网网拓拓扑扑示示例例::
配置步骤:
配置步骤:
配配置置步步骤骤::
1:登录控制台,在“系统配置》网络配置》部署模式” 下,配置单臂部署以及接口地
址,默认网关指向三层交换机的接口IP。
2:在前置防火墙上映射相应的端口(默认是80 和443)给VPN 设备, 并且做一条到
SSL设备LAN 口IP的静态路由,指向和防火墙直连的三层交换机接口。
注意事项:
注意事项:
注注意意事事项项::
1:要保证SSL设备能正常上网,因此SSL设备的默认网关一定要配置好,前置防火墙也要
做好代理上网的NAT设置。
2:前置防火墙做端口映射时请注意做到端口一一对应,即前置防火墙外网地址的80 端口和
443端口要分别映射到SSL的80 端口和443 端口,否则可能导致VPN 使用不正常。
3:如果关联了IP资源并且做的是路由模式,三层交换机需要做一个静态路由,把虚拟IP
池的路由指向SSL设备的LAN 口IP。
4:如果关联了IP或者web全网资源,则需要在:“系统配置》网络配置》本地子网”中,
把不是和SSL设备直连的网段填入多子网列表。
5:SSL虚拟IP池的IP不能和内网已经存在的IP冲突,也不能和SSL的LAN 口同网段。
您可能关注的文档
- SANGFOR_SSLVPN_v7.1_飞天诚信动态令牌测试指导.pdf
- SANGFOR_SSLVPN_v7.1_分布式集群配置指导.pdf
- SANGFOR_SSLVPN_v7.1_构建参数单点登录测试指导.pdf
- SANGFOR_SSLVPN_v7.1_国密KEY认证测试指导.pdf
- SANGFOR_SSLVPN_v7.1_恢复出厂设置操作指南.pdf
- SANGFOR_SSLVPN_v7.1_加入SC测试指导.pdf
- SANGFOR_SSLVPN_v7.1_接入SSL访问IPSEC对端服务器配置案例.pdf
- SANGFOR_SSLVPN_v7.1_结合MYSQL数据库认证测试指导.pdf
- SANGFOR_SSLVPN_v7.1_结合SQLSERVER数据库认证测试指导.pdf
- SANGFOR_SSLVPN_v7.1_控制台管理员限制登录IP配置指导书.pdf
- 七章货物的保险.pptx
- 三章国际间接投资.pptx
- 人性假设理论.pptx
- 外研高一英语必修三ModuleIntroduction汇总市公开课获奖课件省名师示范课获奖课件.pptx
- 月相成因优质获奖课件.pptx
- 小学二年级语文课件《狐假虎威》省名师优质课赛课获奖课件市赛课一等奖课件.pptx
- 养羊业概况专题知识讲座.pptx
- 微生物的实验室培养市公开课获奖课件省名师示范课获奖课件.pptx
- 人教版六年级下册式与方程整理与复习市公开课获奖课件省名师示范课获奖课件.pptx
- 必威体育精装版高中精品语文教学:第二单元-第7课-诗三首:涉江采芙蓉、-短歌行、归园田居市公开课获奖课件省名师.pptx
文档评论(0)