设为首页 收藏本站
查看: 823|回复: 0

[经验分享] (ASA) Cisco SSL *** 配置详解 [三部曲之二]

[复制链接]

尚未签到

发表于 2018-7-12 07:27:58 | 显示全部楼层 |阅读模式
本文对SSL ***配置进行介绍,请先阅读本版中的“Cisco Web ***配置详解”。

http://cisco.***easy.net/bbs/images/dz6/attachimg.gifhttp://cisco.***easy.net/bbs/images/attachicons/image.gifsslweb.jpg (42.91 KB)06-11-23 19:35  1、ASA基本配置。
  ciscoasa(config)# int e0/0
  ciscoasa(config-if)# ip add 198.1.1.1 255.255.255.0
  ciscoasa(config-if)# nameif outside
  INFO: Security level for "outside" set to 0 by default.
  ciscoasa(config-if)# no shut
  ciscoasa(config-if)# exit
  !
  ciscoasa(config)# int e0/1
  ciscoasa(config-if)# ip add 10.10.1.1 255.255.255.0
  ciscoasa(config-if)# nameif inside
  INFO: Security level for "inside" set to 100 by default.
  ciscoasa(config-if)# no shut
  ciscoasa(config-if)# exit
  !
  ciscoasa(config)# web***
  ciscoasa(config-web***)# enable outside
  ciscoasa(config-web***)# svc image disk0:/sslclient-win-1.1.2.169.pkg
  ciscoasa(config-web***)# svc enable
  !在外网接口上启动Web***,并且启动SVC(SSL *** Client)功能
  -----------------------------------------
  2、SSL ***准备工作。
  ciscoasa(config)# ip local pool ssl-user 192.168.10.1-192.168.10.99
  !创建SSL ***用户地址池
  !
  ciscoasa(config)# access-list go-*** permit ip 10.10.1.0 255.255.255.0 192.168.10.0 255.255.255.0
  ciscoasa(config)# nat (inside) 0 access-list go-***
  !设置SSL ***数据不作nat翻译
  -----------------------------------------
  3、Web***隧道组与策略组
  ciscoasa(config)# group-policy myssl***-group-policy internal
  !创建名为myssl***-group-policy的组策略
  !
  ciscoasa(config)# group-policy myssl***-group-policy attributes
  ciscoasa(config-group-policy)# ***-tunnel-protocol web***
  ciscoasa(config-group-policy)# web***
  ciscoasa(config-group-web***)# svc enable
  ciscoasa(config-group-web***)# exit
  ciscoasa(config-group-policy)# exit
  ciscoasa(config)#
  !在组策略中启SVC
  !
  ciscoasa(config-web***)# username steve6307 password cisco
  !创建用户
  !
  ciscoasa(config)# username steve6307 attributes
  ciscoasa(config-username)# ***-group-policy myssl***-group-policy
  ciscoasa(config-username)# exit
  !赋予用户策略
  !
  ciscoasa(config)# tunnel-group myssl***-group type web***
  ciscoasa(config)# tunnel-group myssl***-group general-attributes
  ciscoasa(config-tunnel-general)# address-pool ssl-user
  ciscoasa(config-tunnel-general)# exit
  !设置SSL ***用户的地址池
  !
  ciscoasa(config)# tunnel-group myssl***-group web***-attributes
  ciscoasa(config-tunnel-web***)# group-alias group2 enable
  ciscoasa(config-tunnel-web***)# exit
  !
  ciscoasa(config)# web***
  ciscoasa(config-web***)# tunnel-group-list enable
  -----------------------------------------
  4、配置SSL ***隧道分离(可选)。
  ciscoasa(config)# access-list split-ssl extended permit ip 10.10.1.0 255.255.255.0 any
  !注意源地址为ASA的inside网络地址,目标地址始终为any
  !
  ciscoasa(config)# group-policy myssl***-group-policy attributes
  ciscoasa(config-group-policy)# split-tunnel-policy tunnelspecified
  ciscoasa(config-group-policy)# split-tunnel-network-list value split-ssl

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-536296-1-1.html 上篇帖子: cisco交换机端口镜像的配置 下篇帖子: Cisco—ASA的基本思路和应用
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表