问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何配置思科ASA防护墙Web

发布网友 发布时间:2024-02-09 17:20

我来回答

1个回答

热心网友 时间:2024-08-23 04:43

配置思科ASA防护墙WebVPN的方法:
  1,ASA 的基本配置:
  Archasa(config)# int e0/0
  Archasa(config-if)# ip add 192.168.0.1 255.255.255.0
  Archasa(config-if)# nameif outside
  Archasa(config-if)# no shut
  Archasa(config-if)# exit
  Archasa(config)# int e0/1
  Archasa(config-if)# ip add 172.20.59.10 255.255.255.0
  Archasa(config-if)# nameif inside
  Archasa(config-if)# no shut
  Archasa(config-if)# exit
  Archasa(config)# webvpn
  Archasa(config-webvpn)# enable outside
  Archasa(config-webvpn)# svc image disk0:/sslclient-win-1.1.2.169.pkg
  Archasa(config-webvpn)# svc enable
  #上述配置是在外网口上启动WEBVPN ,并同时启动SSL VPN 功能
  2、SSL VPN 配置准备工作
  #创建SSL VPN 用户地址池
  Archasa(config)# ip local pool ssl-user 10.10.10.1-10.10.10.50
  #配置SSL VPN 数据流不做NAT翻译
  Archasa(config)# access-list go-vpn permit ip 172.20.50.0 255.255.255.0 10.10.10.0 255.255.255.0
  Archasa(config)# nat (inside) 0 access-list go-vpn
  3、WEB VPN 隧道组与策略组的配置
  #创建名为mysslvpn-group-policy 的组策略
  Archasa(config)# group-policy mysslvpn-group-policy internal
  Archasa(config)# group-policy mysslvpn-group-policy attributes
  Archasa(config-group-policy)# vpn-tunnel-protocol webvpn
  Archasa(config-group-policy)# webvpn
  #在组策略中启用SSL VPN
  Archasa(config-group-webvpn)# svc enable
  Archasa(config-group-webvpn)# exit
  Archasa(config-group-policy)# exit
  Archasa(config)#
  #创建SSL VPN 用户
  Archasa(config-webvpn)# username test password woaicisco
  #把mysslvpn-group-plicy 策略赋予用户test
  Archasa(config)# username test attributes
  Archasa(config-username)# vpn-group-policy mysslvpn-group-policy
  Archasa(config-username)# exit
  Archasa(config)# tunnel-group mysslvpn-group type webvpn
  Archasa(config)# tunnel-group mysslvpn-group general-attributes
  #使用用户地址池
  Archasa(config-tunnel-general)# address-pool ssl-user
  Archasa(config-tunnel-general)# exit
  Archasa(config)# tunnel-group mysslvpn-group webvpn-attributes
  Archasa(config-tunnel-webvpn)# group-alias group2 enable
  Archasa(config-tunnel-webvpn)# exit
  Archasa(config)# webvpn
  Archasa(config-webvpn)# tunnel-group-list enable
  4、配置SSL VPN 隧道分离
  #注意,SSL VPN 隧道分离是可选取的,可根据实际需求来做。
  #这里的源地址是ASA 的INSIDE 地址,目标地址始终是ANY
  Archasa(config)# access-list split-ssl extended permit ip 10.10.1.0 255.255.255.0 any
  Archasa(config)# group-policy mysslvpn-group-policy attributes
  Archasa(config-group-policy)# split-tunnel-policy tunnelspecified
  Archasa(config-group-policy)# split-tunnel-network-list value split-ssl
  基本上整个配置就完成了,下面可以进行测试:在浏览器中输入
  https://192.168.0.1
  访问WEBVPN,在随后弹出的对话框中输入用户名和密码单击登陆。这时系统会弹出要求安装SSL VPN CLIENT 程序,单击“YES”,系统自动安装并连接SSLVPN ,在SSLVPN 连通之后在您的右下角的任务栏上会出现一个小钥匙状,可以双击打开查看其状态。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
人大政协辅助岗是什么 政务辅助人员是干什么 政府辅助人员是什么 努比亚的海拔什么意思 北非努比亚现在怎么样了啊 相邻权的相关法律 梦见老公离世了什么预兆 梦见自己老公走掉 你出轨后 怎么操作才没被发现? 评评怎么造句 中国人麸质过敏比例 ...音乐喷泉开放时间2019+停喷时间9月哈尔滨公交调整路线 如何根据色环法分辨五环电阻? 华尔街大佬谁支助了纽大 如何配置思科ASA防护墙Web 甲醇洗涤塔甲醇循环量多少的依据是什么? 如何把微信公众号里的图片保存下来 拼多多拼小圈里的好友怎么看的 如何一年内强制二次修改 怎么一年内修改两次怎样才能一年修改两次? 全民k歌的账号怎么更换绑定的? 长城电源ATX-300p4-PFC左边电容爆了,怎么换那 我是菜鸟 请问还要检查... 串联电路一短全短还是一断全断 一年内怎么修改第二次 如何一年内强制二次修改? 口袋梦幻对决不败精灵如何下载 一个手机号在注册了一个微信后又注册了新的,旧的怎么找回? 怎么能查到对方用注册的手机号? 怎么一年内修改两次怎样才能一年修改两次? 以前的没用了,在用这个手机号。别人通过手机号还能找到我以前的微... 联想笔记本重装系统:从开机画面到桌面,全程无忧! 一路公交车每隔9分钟发一次车,三路公交车每隔12分钟发一辆车,假设他们... 微信手机号在24小时内,已绑定两个,已达到限制,不能在绑定其他微信... 用苹果手机怎么做到第二次修改 用苹果手机怎么做到第二次修改 台风预警信号蓝红黄承风别的信号含义是什么 怎么一年内修改两次怎样才能一年修改两次? 谁有近5到十年的高考全国卷1理综试题汇总?能发给我吗谢谢。。跪求... 2018云南文山公务员是怎么定义基层工作经验的? 用苹果手机怎么做到第二次修改 广州花都七溪地旅游规划谁设计的 都昌镇包括岭上村罗家咀村吗 如何一年内强制二次修改? 怎么在一年内修改两次 ...1800MAH的聚合物电芯 串联成一个大电池包.当成移动电源的电池... 一年内怎么改第二次 都昌镇包括岭上村罗家咀村吗 如何配置思科ASA防护墙Web 一年内可以修改几次? 怎么一年内修改两次怎样才能一年修改两次?