No2_Array_SPX工程安装配置手册_虚拟站点配置部分


    Array SPX工程安装配置手册
    虚拟站点配置部分
    SSL VPN门户(Virtual Site)建立 1
    1 增加Virtual Site 1
    2 配置virtual site SSL协议数字证书 3
    11 Global Mode Virtual Site Mode 3
    12 SSL 协议部分配置概述 4
    13 生成CSR 4
    14 导入virtual site 数字证书 5
    15 客户端数字证书验证配置 8
    16 LocalDB户认证配置 10

    SSL VPN门户(Virtual Site)建立
    增加Virtual Site
    建立virtual site 假设IP址19216812Array SSL VPN 门户址设备端口址
    Virtual Sites>Virtual Sites>Virtual Sites


    图图形界面方式时需左角Global Mode config 状态加入新SSL门VPN户virtual site
    中:
    Site Name :站点英文表示取较易记忆名字:SPDemo
    Site FQDN:full qualified domain nameIE等浏览器中输入域名果域名登陆项输入域名:spdemoarraynetworkscomcn果IP址登陆项需输入IP址:19216812果NAT项输入NAT公网址
    IP Address:指virtual site IP址
    Port:virtual site https 访问端口址缺省443
    Virtual Site Type:缺省Exclusive指没子站点配成share方式名


    命令行:
    AN(config)# virtual site host [port][(shared|exclusive)]
    Virtual site idsite name
    Domain_name FQDN
    Vip virtual site ip address
    AN(config)#ssl host virtual
    ssl_host:采FQDN相名字
    virtual_site_id:site name

    AN(config)#virtual site host SPDemo 19216812 19216812 443 exclusive
    AN(config)#ssl host virtual 192168122 SPDemo
    者:
    AN(config)#virtual site host SPDemo spdemoarraynetworkscomcn 192168122 443 exclusive
    AN(config)#ssl host virtual spdemoarraynetworkscomcn SPDemo

    命令查virtual site 建立情况:

    AN(config)#show virtual site host
    配置virtual site SSL协议数字证书
    Global Mode Virtual site Mode
    SPX设备言存两种配置方式:
    Global Mode:配置SPX全局设置章述基配置加站点配置等
    Virtual Site Mode:配置站点站点进入配置模式互相干扰virtual site 分配理员global 理员 array进入站点配置
    global mode 进入 virtual site mode命令:
    AN# switch [< mode>]
    :AN# switch SPDemo



    配置virtual site SSL 部分需进入virtual site config 模式

    SSL 协议部分配置概述
    建议您作配置前阅读关PKI数字证书CASSL协议相关材料样您非常容易理解配置
    首先需virtual site 配置数字证书供客户端进行检验客户端检查访问否信SSL VPN网关需SPX生成CSR ( certificate sign request)数字证书签名申请供CA(认证中心)生成数字证书
    果您CA您CSR提交生成Virtual Site 数字证书然数字证书importSPX
    果您没CASPX会您动签名证书
    客户端数字证书验证选客户端较高安全验证情况会时您需CA进行客户端数字证书颁发理时需CA信证书链导入SPX部作客户端数字证书签名验证
    生成CSR
    命令行:
    AN(config)#switch SPDemo
    SPDemo(config)ssl csr
    We will now gather some required information about your ssl virtual host
    This information is encoded into your certificate
    Two character country code for your organization (eg US) CN
    State or province beijing
    location or local city bj
    Organization Name arraynetworks
    Organizational Unit Training
    email address of administrator admin@examplecom
    Do you want the private key to be exportable [Yes(No)]No

    图形界面:


    查csr生成命令行:
    SPDemo(config)show ssl csr


    SPDemo(config)show ssl csr
    BEGIN CERTIFICATE REQUEST
    MIIBzzCCATgCAQAwgY4xCzAJBgNVBAYTAkNOMRAwDgYDVQQIEwdiZWlqaW5nMQsw
    CQYDVQQHEwJiajEWMBQGA1UEChMNYXJyYXluZXR3b3JrczEOMAwGA1UECxMFdHJh
    aW4xFDASBgNVBAMTCzE5Mi4xNjguMS4yMSIwIAYJKoZIhvcNAQkBFhNhZG1pbkBh
    cnJheWRlbW8uY29tMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDnpTJfGnEP
    8KYl0TW+GV6p7eVHpkzKlgFcmNG+C5XT9i9q8fCfC9z3B4L5EFoJbMU9gMP5VBPw
    XL7OucR0OUxwnie+6C0eaLLN2OHz38B9OQUeoP+jT6ugQR7DVgAf8QegJHOlFon2
    rY+aeKON+lmo01VJgV42dNbkrNHsndOQIDAQABoAAwDQYJKoZIhvcNAQEEBQAD
    gYEAUtmxqnOIGrFMvw+t8cXF2yIpWeqsxcEKEZnDjTz66R+CkqFkX1yFV71fFsH
    u9qIk7Q3urARZw+TRlEVEFMvDBG7qSRc7NwIg8POFQ5efdtlOU0x9Km48cVx+
    M6YIEkBv9Nqnk7G2XkngfQNiOfPrjz99spVeK10anf0t8rE
    END CERTIFICATE REQUEST

    导入virtual site 数字证书
    时您面生成csr 提交CA生成数字证书您没CASPX会您签名数字证书您需
    SPDemo(config)ssl start virtual site
    Site Configuration>Security Settings>SSL Settings>General


    果您CA您virtual site 签名数字证书您导入virtual site 里面


    SPDemo(config)ssl import certificate
    You may overwrite an existing certificate file type YES without quotes to continueYES
    Enter certificate use on a single line without quotes to terminate import
    BEGIN CERTIFICATE
    MIICnjCANgcANgEUMA0GCSqGSIb3DQEBBAUAMIG5MQswCQYDVQQGEwJVUzETMBEGA1UECBMKQ2FsaWZvcm5pYTERMA8GA1UEBxMIU2FuIEpvc2UxHDAaBgNVBAoTE0NsaWNrQXJyYXkgTmV0d29yK4RHM11OClXVjm3xRhqKQnjzNboExIvkZsKIBbfLkBrM1eBnEaiYWXmsYGfxPkwdhKlQCLQgN+G3IKu2cRQLU
    END CERTIFICATE

    注意…结尾
    面数字证书PEM格式果您格式TFTP方式倒入
    命令行:
    SPDemo(config)ssl import certificate [tftp_ip]
    时您需tftp服务器存 crt数字证书文件

    图形界面:

    Site Configuration>SSL Certificates>Certificates>Import



    Site Configuration>SSL Certificates>Certificates>Import Via TFTP

    通命令查ssl certificate

    SPDemo(config) show ssl certificate

    客户端数字证书验证配置
    果您需认证客户端数字证书越节


    需CA证书输入SP

    SPDemo(config) ssl import rootca
    This command is used to import the certificate of a trusted Certificate Authority This will
    be utilized for the verification of client certificates It must be present when client
    authentication is enabled for a virtual site





    Site Configuration>SSL Certificates>Trusted Root CA



    客户端证书验证功开:

    SPDemo(config)ssl settings clientauth
    This command allows the user to establish client authorization for the host All SSL clients
    connecting to the specified virtual site will be required to present a client certificate before
    communication will be allowed to continue

    Site Configuration>Security Settings>SSL Settings>Client Authentication


    LocalDB户认证配置
    SSL VPN户认证SSL VPN较复杂部分会章详细叙述种认证方法节叙述系统缺省认证方式Local DBSSL VPN门户virtual site 基配置工作成功

    SPDemo(config)show run aaa
    #aaa configuration
    aaa on
    aaa radius accounting off
    aaa method localdb 1
    Local DB成功工作您需建立户数库数库分配关联virtual site 您加入新户者组

    建立新户数库global mode:
    AN(config)#localdb database

    AN(config)#localdb database spdemo_db

    数库virtual site相关联命令行:
    AN(config)#localdb associate

    AN(config)#localdb associate SPDemo spdemo_db
    Global Resources>Local Database>Local Database



    加入新户登陆帐号命令行:
    SPDemo(config)localdb account username password

    SPDemo(config)localdb account user1 pass1
    Local Users & Group>Local Users>Local User


    中UID GID NFS时选项internal IP address internal IP mask指作L3VPN时静态址分配时户L3 VPN址
    您通https19216812 usernamepassword 登陆验证SSL VPN门户建立情况
    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 15 香币 [ 分享文档获得香币 ]

    下载文档

    相关文档

    No6_Array_SPX工程安装配置手册_Portal Theme配置部分

    Array SPX工程安装配置手册Portal Theme配置部分 SPX可以让用户通过一个Portal页面方便,安全的访问到被保护的资源。在用户经过登陆页面正确的认证后,他将会看到一个欢迎页...

    3年前   
    615    0

    No1_Array_SPX工程安装配置手册_简介和基本功能配置部分

    Array SPX工程安装配置手册简介和基本功能配置部分一、 (一)概述 21. 前言 22. SSL VPN简介 23. SSL VPN 网络拓扑 24. Array SPX设备配置概述 4...

    3年前   
    523    0

    No7_Array_SPX工程安装配置手册_设备管理及排错部分

    Array SPX工程安装配置手册设备管理及排错部分Syslog设置:命令行为:log {on | off}log host <ip-address> [dest-port] [tcp | u...

    3年前   
    575    0

    快速离线安装配置Android 开发环境

    首先在这里下载离线安装包,然后我以android-sdk_r16-windows为例介绍安装过程。1. 安装JDK:运行jdk-7u3-windows-i586.exe;这里在“开发工具“和“...

    7个月前   
    194    0

    配置

    各岗位人力资源配置要求 部门 岗位编制 人员配置要求 人 力 资 源 部 ...

    9年前   
    24972    0

    配置管理

     配置管理 文件编号: NP601100 ...

    10年前   
    12031    0

    国际工程项目的人员配置与管理

    国际工程项目的人员配置与管理国际工程项目的实施需要调动多种资源共同完成,其中最基本、最重要、最具有创造性的资源就是人力资源。   随着我国对外开放程度的不断扩大,市场经济的不断发展,内、外资企...

    8年前   
    538    0

    招聘与配置

    第二章 招聘与配置 第一节 员工素质测评标准体系的构建 一、 员工素质测评的基本原理: (一)个体差异原理 (二)工作差异原理 (三)人岗匹配原理:人岗匹配包括:工作要求与员工素质相...

    12年前   
    28606    0

    配置库管理报告

       配置库管理报告 来自:http://www.chinaspis.com 作者:林锐 电子工业出版社出版发行 { 项目名称 } 配置库管理报告 文件状态: [√] 草稿...

    14年前   
    12907    0

    Netapp存储基本安装配置指导书

    华 为 数 据 中 心N E T A P P 存 储 基 本 安 装 配 置 指 导 书©2023 Network Appliance All rights reserved本文档介绍 Net...

    1年前   
    281    0

    基于Linux的FTP服务器的安装与配置课程设计

    1 引言1.1课程设计目的 自从有了网络以来,通过网络来传输文件一直是一项很重要的工作,不但可以实现文件的下载和上传,而且可以设置不同的用户访问权限,并支持大文件的断点续传功能。采用F...

    1年前   
    319    0

    SAP系统邮件配置操作手册

    SAP系统邮件配置操作手册1、 配置参数文件运行事务码RZ10,创建参数:参数模板:icm/server_port_<*> = PROT=SMTP,PORT=<port>参数模板:is/SMT...

    4年前   
    769    0

    SAP PS模块配置和操作手册

    SAP PS模块配置和操作手册SAP PS模块配置和操作手册Overview项目管理项目管理总的来说就是需要管理整个项目实施的过程,在这个过程中,需要将各级任务进行分解,也就是通常说的WBS。...

    3年前   
    735    0

    惠普终端服务器配置手册12

    Windows Terminal Service终端效劳器集群系统安装配置文档修订: 神州数码-毋果津-2006年3月 版本1.0 惠普-靳玉罡-2006年7月 版本1.1 ...

    2年前   
    409    0

    配置管理计划

       配置管理计划 来自:http://www.chinaspis.com 作者:林锐 电子工业出版社出版发行 { 项目名称 } 配置管理计划 文件状态: [√] 草稿 ...

    7年前   
    10701    0

    招聘与配置习题

     第二章 招聘与配置一、 单选题(请从四个备选答案中选择一个正确答案,将正确答案字母填到题目中括号内,多选、漏选或误选均不得分)...

    9年前   
    1290    0

    软件配置管理计划

    水利工程建设注册造价工程师继续教育系统软件配置管理计划二零壹零年伍月份目 录1 引言 11.1 目的 11.2 定义 11.3 参考资料 12 管理 22.1 机构 22.2任务 22.3职责...

    1年前   
    315    0

    西部物流资源的优化配置研究

    西部物流资源的优化配置研究    物流资源广义地讲是指物流服务和物流作业所依赖的资金、技术、知识、信息、人员、场地、设备、设施、网络等所有元素,狭义地讲主要指...

    13年前   
    8252    0

    关于车间人员配置情况说明

    关于TDI车间的人员配置情况的说明  自2012年二期工程建成投产,各岗位按照定岗定编运行至今已近两年。针对TDI车间人员配备运行的情况进行分析如下:     1.1岗位人员配置情况。依据...

    11年前   
    16787    0

    人才的九大配置资源

    HR讲座系列之十一:人才的九大配置资源人才资源是人力资源的高级表现形式,是一种活性的、再生的资源。在“以人为本“为经营管理理念的今天,人才资源凸显其独特的优势。但有时很多企业往往陷入误区,如把...

    10年前   
    576    0

    文档贡献者

    小***库

    贡献于2021-03-31

    下载需要 15 香币 [香币充值 ]
    亲,您也可以通过 分享原创文档 来获得香币奖励!
    下载文档

    该用户的其他文档