问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何配置思科ASA防护墙Web

发布网友 发布时间:2022-04-29 19:42

我来回答

1个回答

热心网友 时间:2022-06-22 00:05

配置思科ASA防护墙WebVPN的方法:
  1,ASA 的基本配置:
  Archasa(config)# int e0/0
  Archasa(config-if)# ip add 192.168.0.1 255.255.255.0
  Archasa(config-if)# nameif outside
  Archasa(config-if)# no shut
  Archasa(config-if)# exit
  Archasa(config)# int e0/1
  Archasa(config-if)# ip add 172.20.59.10 255.255.255.0
  Archasa(config-if)# nameif inside
  Archasa(config-if)# no shut
  Archasa(config-if)# exit
  Archasa(config)# web*
  Archasa(config-web*)# enable outside
  Archasa(config-web*)# svc image disk0:/sslclient-win-1.1.2.169.pkg
  Archasa(config-web*)# svc enable
  #上述配置是在*口上启动WEBVPN ,并同时启动SSL VPN 功能
  2、SSL VPN 配置准备工作
  #创建SSL VPN 用户地址池
  Archasa(config)# ip local pool ssl-user 10.10.10.1-10.10.10.50
  #配置SSL VPN 数据流不做NAT翻译
  Archasa(config)# access-list go-* permit ip 172.20.50.0 255.255.255.0 10.10.10.0 255.255.255.0
  Archasa(config)# nat (inside) 0 access-list go-*
  3、WEB VPN 隧道组与策略组的配置
  #创建名为myssl*-group-policy 的组策略
  Archasa(config)# group-policy myssl*-group-policy internal
  Archasa(config)# group-policy myssl*-group-policy attributes
  Archasa(config-group-policy)# *-tunnel-protocol web*
  Archasa(config-group-policy)# web*
  #在组策略中启用SSL VPN
  Archasa(config-group-web*)# svc enable
  Archasa(config-group-web*)# exit
  Archasa(config-group-policy)# exit
  Archasa(config)#
  #创建SSL VPN 用户
  Archasa(config-web*)# username test password woaicisco
  #把myssl*-group-plicy 策略赋予用户test
  Archasa(config)# username test attributes
  Archasa(config-username)# *-group-policy myssl*-group-policy
  Archasa(config-username)# exit
  Archasa(config)# tunnel-group myssl*-group type web*
  Archasa(config)# tunnel-group myssl*-group general-attributes
  #使用用户地址池
  Archasa(config-tunnel-general)# address-pool ssl-user
  Archasa(config-tunnel-general)# exit
  Archasa(config)# tunnel-group myssl*-group web*-attributes
  Archasa(config-tunnel-web*)# group-alias group2 enable
  Archasa(config-tunnel-web*)# exit
  Archasa(config)# web*
  Archasa(config-web*)# tunnel-group-list enable
  4、配置SSL VPN 隧道分离
  #注意,SSL VPN 隧道分离是可选取的,可根据实际需求来做。
  #这里的源地址是ASA 的INSIDE 地址,目标地址始终是ANY
  Archasa(config)# access-list split-ssl extended permit ip 10.10.1.0 255.255.255.0 any
  Archasa(config)# group-policy myssl*-group-policy attributes
  Archasa(config-group-policy)# split-tunnel-policy tunnelspecified
  Archasa(config-group-policy)# split-tunnel-network-list value split-ssl
  基本上整个配置就完成了,下面可以进行测试:在浏览器中输入
  https://192.168.0.1
  访问WEBVPN,在随后弹出的对话框中输入用户名和密码单击登陆。这时系统会弹出要求安装SSL VPN CLIENT 程序,单击“YES”,系统自动安装并连接SSLVPN ,在SSLVPN 连通之后在您的右下角的任务栏上会出现一个小钥匙状,可以双击打开查看其状态。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
八月中国最凉快的地方 八月份哪里最凉快,去哪旅游好?美丽的地方 乱字同韵字是什么意思 华硕笔记本电脑触摸板怎么开笔记本电脑触摸板怎么开启和关闭_百度知 ... 陕西职务侵占案立案准则 结婚后我的恋情维系了十年,怎么做到的? 玉米仁子饭产自哪里 中国期货交易所的交易品种有哪些? 历史要怎么读,有啥诀窍 高中历史诀窍 为什么下载win10那么慢? 展现、展示的英文是什么 思科ASA5512防火墙如何使用WEB设置? 呈现在我们面前 翻译成英文 如何用WEB方式访问CISCO设备 把“呈现”翻译成带有take的英文短语 营销管理工具包括哪些?越全越好,谢谢! 秦始皇兵马俑究竟是怎么制造出来的? 请问营销工具有哪几个? 请问“呈现”、“表现”、“再现” 英语怎么翻译好? 营销人常用的数据分析工具有哪些 macbook pro装了win10 怎么慢了 酒吧舞台灯光一般用到什么 中学中容纳150人的多功能厅所需的设备有哪些? 家里的复式有5米高,不知道天花板要用多少瓦的led灯才够亮,想装暖白的,就是有点黄光的那种,但是这 舞台灯光都有什么? 请问有哪位大神了解舞台灯光啊? 一个小型演艺场地需要多少钱预算? 酒吧专用灯都有什么 酒吧舞台灯光设计 翻英语:“呈现在我们的眼前” “臻品呈现”,英文标准翻译,不需要在线翻译。 cisco防火墙配置的如何配置 "强强联合 盛大呈现 " 英文翻译? 蜜汁莲藕怎么做才能好吃 英语presentation and practice怎么翻译? 兵马俑是怎么造出来的? ADSL加上cisco的防火墙后打不开网页,但QQ能上。为什么?急 呈现用英语怎么说 南京桂花蜜汁藕哪里吃,南京哪家桂花蜜汁藕好吃 桂花蜜汁藕怎么做才软绵 翻译成英语:接下来呈现给大家的是我们队员冒着生命危险所得到的报告 兵马俑是谁造出来的 “文化环境呈现出多元并存,自由发展的显著特征”英语怎么翻译 如何设置思科5512防火墙,怎么连接,怎么打开设置界面,麻烦说清楚点,谢谢 cisco防火墙5510怎么批量开启端口? 海信CN3A57数学键在哪里? 海信cn3a57电视是智能电视吗 海信cn3a57电视有语音功能吗? 公众号怎么做内容