SSL协议

SSL简介

安全套接层
在TCP层和应用层之间
在这里插入图片描述

网络拓扑

在这里插入图片描述

基本配置

路由器

AR1
sy
sy AR1
int g0/0/0
ip add 200.1.1.1 24
int g0/0/1
ip add 200.1.2.1 24
q

FW防火墙
默认用户名为:admin
密码为Admin@123
修改密码为QWEasd123

sy
sy FW
int g0/0/0
ip add 192.168.220.10 24
int g1/0/0
ip add 192.168.10.254 24
int g1/0/1
ip add 200.1.1.10 24
q
ip route-static 0.0.0.0 0.0.0.0 g1/0/1 200.1.1.1.1

安全区域

firewall zone trust
add int g1/0/0
q
firewall zone untrust
add int g1/0/1
q

安全策略

security-policy
rule name tr-unt
source-zone trust
destination-zone untrust
source-address 192.168.10.0 24
action permit
q
q
v-gateway sslvpn int g1/0/1 port 4430 private
q

int g0/0/0
service-manage all permit
q

配置完成进入图形界面

在这里插入图片描述

网络

网络-SSLVPN
在这里插入图片描述新建安全策略
加入名称和源安全区域
名称可以和描述一样
源安全区域为any
在这里插入图片描述SSL配置
TLS1.0√
在这里插入图片描述网络扩展
启用
分配IP地址池
10.1.1.1-10.1.1.253/24
模式:路由分离模式
在这里插入图片描述

对象

对象-用户-新建用户
在这里插入图片描述登录名:ssl-user
密码:QWEasd123
在这里插入图片描述成功新建一个用户
在这里插入图片描述

授权

回到网络-SSL-角色授权/用户
分配用户ip为10.1.1.1
在这里插入图片描述
添加成功
在这里插入图片描述

策略

策略-新建安全策略
在这里插入图片描述名称 t-u trust-untrust
源安全区域 trust-untrust
目安全区域 trust-untrust
在这里插入图片描述

源地址/地区:192.168.10.0/24 10.1.1.0/24
目的地址/地区:192.168.10.0/24 10.1.1.0/24
用户:any
接入方式:有线portal
在这里插入图片描述

接口配置
int g1/0/1
service-manage ping permit
service-manage https permit
q 

访问

打开一台windows7
将ip配置为以下
在这里插入图片描述

用windows去ping 200.1.1.1 和200.1.1.10
发现可以ping 通
在这里插入图片描述

在windows中打开200.1.1.10:4430

在这里插入图片描述
下载证书并导入
在这里插入图片描述

在这里插入图片描述
用刚才创建的用户名ssl-user
密码QWEasd123
登录
在这里插入图片描述然后再查看本机的
SSL-角色授权/用户
用户上线

在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值