问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何配置思科ASA防护墙Web

发布网友 发布时间:2022-05-19 19:15

我来回答

1个回答

热心网友 时间:2023-10-16 11:53

配置思科ASA防护墙WebVPN的方法:
  1,ASA 的基本配置:
  Archasa(config)# int e0/0
  Archasa(config-if)# ip add 192.168.0.1 255.255.255.0
  Archasa(config-if)# nameif outside
  Archasa(config-if)# no shut
  Archasa(config-if)# exit
  Archasa(config)# int e0/1
  Archasa(config-if)# ip add 172.20.59.10 255.255.255.0
  Archasa(config-if)# nameif inside
  Archasa(config-if)# no shut
  Archasa(config-if)# exit
  Archasa(config)# web*
  Archasa(config-web*)# enable outside
  Archasa(config-web*)# svc image disk0:/sslclient-win-1.1.2.169.pkg
  Archasa(config-web*)# svc enable
  #上述配置是在*口上启动WEBVPN ,并同时启动SSL VPN 功能
  2、SSL VPN 配置准备工作
  #创建SSL VPN 用户地址池
  Archasa(config)# ip local pool ssl-user 10.10.10.1-10.10.10.50
  #配置SSL VPN 数据流不做NAT翻译
  Archasa(config)# access-list go-* permit ip 172.20.50.0 255.255.255.0 10.10.10.0 255.255.255.0
  Archasa(config)# nat (inside) 0 access-list go-*
  3、WEB VPN 隧道组与策略组的配置
  #创建名为myssl*-group-policy 的组策略
  Archasa(config)# group-policy myssl*-group-policy internal
  Archasa(config)# group-policy myssl*-group-policy attributes
  Archasa(config-group-policy)# *-tunnel-protocol web*
  Archasa(config-group-policy)# web*
  #在组策略中启用SSL VPN
  Archasa(config-group-web*)# svc enable
  Archasa(config-group-web*)# exit
  Archasa(config-group-policy)# exit
  Archasa(config)#
  #创建SSL VPN 用户
  Archasa(config-web*)# username test password woaicisco
  #把myssl*-group-plicy 策略赋予用户test
  Archasa(config)# username test attributes
  Archasa(config-username)# *-group-policy myssl*-group-policy
  Archasa(config-username)# exit
  Archasa(config)# tunnel-group myssl*-group type web*
  Archasa(config)# tunnel-group myssl*-group general-attributes
  #使用用户地址池
  Archasa(config-tunnel-general)# address-pool ssl-user
  Archasa(config-tunnel-general)# exit
  Archasa(config)# tunnel-group myssl*-group web*-attributes
  Archasa(config-tunnel-web*)# group-alias group2 enable
  Archasa(config-tunnel-web*)# exit
  Archasa(config)# web*
  Archasa(config-web*)# tunnel-group-list enable
  4、配置SSL VPN 隧道分离
  #注意,SSL VPN 隧道分离是可选取的,可根据实际需求来做。
  #这里的源地址是ASA 的INSIDE 地址,目标地址始终是ANY
  Archasa(config)# access-list split-ssl extended permit ip 10.10.1.0 255.255.255.0 any
  Archasa(config)# group-policy myssl*-group-policy attributes
  Archasa(config-group-policy)# split-tunnel-policy tunnelspecified
  Archasa(config-group-policy)# split-tunnel-network-list value split-ssl
  基本上整个配置就完成了,下面可以进行测试:在浏览器中输入
  https://192.168.0.1
  访问WEBVPN,在随后弹出的对话框中输入用户名和密码单击登陆。这时系统会弹出要求安装SSL VPN CLIENT 程序,单击“YES”,系统自动安装并连接SSLVPN ,在SSLVPN 连通之后在您的右下角的任务栏上会出现一个小钥匙状,你可以双击打开查看其状态。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
AFK半年后回归WOW,但发现好多东西搞不清楚了,求指教,多问题高分_百度知 ... wow85级什么本可以打378的猎人饰品 落花流水(打一动物)谜底及原因 办理买房按揭贷款需要多长时间啊 一手房如何办按揭 一手房按揭贷款申请条件 怎么把微信好友转移到另一个微信号上? 高铁站没有身份证可以进站吗 京东Plus会员每月优惠券去哪领?Plus会员哪里买最便宜? 京东plus会员优惠券在哪里领?怎么用? 我有一台思科 ASA 5505 设备,如何配置?我要具体步骤,谢谢 一首慢摇英文歌,女生唱的,应该是首老歌,曲子很暧昧,歌词好像有句是five five finger through my hair 一个健身音乐,只有一句词就是five four three two one,逐渐加快,节奏感很强 英文中一些时间的说法 歌词开头是ONE,TWO,THREE,FOUR,FIVE。。。是什么歌 翻译一下以下时间的两种形式(翻译成英文) 交通银行公务卡支持Visa吗? 宫廷香皂有哪些典故 工行有租房补贴吗 务工补贴怎么查 杭州住房补贴哪里查询 在工商银行工作有住房补贴吗? 如何查询,本人是否享受过住房方面补助。 怎么看住房补贴有没有发放 我的苹果4s,wifi突然不能用了,wifi显示无wifi。怎么办啊,求助。 山西太原市9号外地车限号吗? 太原限行外地车牌限行吗 郎锦义的简介 有优酷VIP破解版的软件没,求帮助 找个win7旗舰版64位的系统,免激活的,干净无病毒! 能否发一份路由器配置与管理完全手册—Cisco篇(王达).pdf高清扫描版? 邮箱:zhangguoqing33@163.com cisco ASA 5510防火墙如何把 ip地址和mac地址绑定,如何*电脑上网? 如何配置思科ASA防护墙Web 谁有cisco ASA 5505 asdm的详细配置说明,发给我链接谢谢 怎样让眼睛更好?、、、 哪些网站买东西可以分期支付??? 哪可以分期付款买东西 关于家风的英语作文 老外的IQ作业题,请帮帮我吧~ 关于家风的英语作文100词初三平遥的 病毒有什么结构?是单细胞吗??。。。 病毒有细胞结构么 病毒有细胞结构吗 你听说过哪些病毒名称?病毒有细胞结构吗?它们是如何生活的? 梦到好多蛤蟆,从一个鱼缸跳到另一个鱼缸,什么意思? 梦见鱼缸里出现了很多蛤蟆和小乌龟? 中国象棋扑琪规则 作为iOS开发,在广州有哪些值得加入的公司或团队? 请问广州有那家专业提供APP开发,我们想开发我们企业自己的应用,针对安卓和IOS开发平台的. 扒苞米的生活感受