开始新对话

未解决

此帖子已超过 5 年

1333

2015年7月1日 22:00

NSX虚拟网络部署实例(六):SSL VPN服务器端配置演示

​ ​
​ ​

​NSX​​虚拟网络部署实例(六):​​SSL VPN​​服务器端配置演示​

​ ​
​ ​

​ ​

​转载请在文首保留原文出处:​​EMC​​中文支持论坛​​https://community.emc.com/go/chinese​​ ​weibo.png

​ ​
​ ​

​介绍​

​ ​
​ ​

​ ​

​虚拟专用网络(​​VPN​​)通过特殊的加密通信协议为用户在公用网络建立一条专用的通讯线路,从而满足不断增长的移动用户的英特网和专线网络接入需求。常用的​​VPN​​技术包括​​IPSec VPN​​、​​SSL VPN​​和​​MPLS VPN​​三类技术,​​NSX​​虚拟网络做为一种新兴的虚拟网络技术支持​​IPSec VPN​​和​​SSL VPN​​,本文将为您实例演示​​SSL VPN​​在​​NSX​​网络中的具体配置。​

​ ​


​ ​​ ​


​ ​


​ ​


​ ​

​ ​
​ ​

​更多信息​

​ ​
​ ​

​ ​

​ ​

​SSL VPN​​是一种采用​​SSL​​协议来实现远程接入的新型​​VPN​​技术,具有部署简单、无客户端和维护成本低等特点,被广泛的应用于各种浏览器应用。下面开始​​NSX​​网络上部署​​SSL VPN​​的具体演示:​

​ ​

​ ​

​ ​

​ ​

​ ​

​步骤演示​

​ ​

​ ​

​第一步:启动​​SSL​​服务。​

​ ​

​ ​

​1​​、进入​​VMware vCenter Server​​的“​​Networking & Security​​”​​> ​​“​​NSX Edges​​”,双击“​​Edge-1​​”。​

​ ​

​ ​

​ ​Untitled.png

​ ​

​ ​

​2​​、选择“​​Manage​​”​​ > ​​“​​SSL VPN-Plus​​”​​> ​​“​​Dashboard​​”,启动​​SSL VPN​​功能。​

​ ​

​ ​

​ ​Untitled_2.png

​ ​

​ ​

​ ​

​第二步:设置​​VPN​​加密协议。​

​ ​

​ ​

​1​​、选择“​​Manage​​”​​ > ​​“​​Server Settings​​”,点击“​​Change​​”按钮。​

​ ​

​ ​

Untitled_3.png​ ​

​ ​

​ ​

​2​​、将​​VPN​​加密协议设置为​​AES256-SHA​​。​

​ ​

​ ​

​ ​Untitled_4.png

​ ​

​ ​

​ ​

​第三步:设置​​VPN​​地址池。​

​ ​

​ ​

​1​​、选择“​​Manage​​”​​ > ​​“​​SSL VPN-Plus​​”​​> ​​“​​IP Pool​​”,点击绿色“​​+​​”号。​

​ ​

​ ​

Untitled_5.png​ ​

​ ​

​ ​

​2​​、在弹出窗口输入​​IP​​地址范围、子网掩码和网关地址。​

​ ​

​ ​

Untitled_6.png​ ​

​ ​

​ ​

​ ​

​第四步:设置私有网络。​

​ ​

​ ​

​1​​、选择“​​Manage​​”​​ > ​​“​​SSL VPN-Plus​​”​​> ​​“​​Private Networks​​”,点击绿色“​​+​​”号。​

​ ​

​ ​

​ ​Untitled_7.png

​ ​

​ ​

​2​​、在弹出窗口输入​​IP​​网段和子网掩码。​

​ ​

​ ​

​ ​Untitled_8.png

​ ​

​ ​

​ ​

​第五步:设置​​VPN​​认证方式。​

​ ​

​ ​

​1​​、选择“​​Manage​​”​​ > ​​“​​SSL VPN-Plus​​”​​> ​​“​​Authentication​​”,点击绿色“​​+​​”号。​

​ ​

​ ​

​ ​Untitled_9.png

​ ​

​ ​

​2​​、在弹出窗口将认证方式改为本地认证。​

​ ​

​ ​

​ ​Untitled_10.png

​ ​

​ ​

​ ​

​第六步:添加新认证用户,用于客户端认证。​

​ ​

​ ​

​1​​、选择“​​Manage​​”​​ > ​​“​​SSL VPN-Plus​​”​​> ​​“​​Users​​”,点击绿色“​​+​​”号。​

​ ​

​ ​

​ ​Untitled_11.png

​ ​

​ ​

​2​​、在弹出窗口输入新用户​​ID​​和密码,将密码设为永不过期。​

​ ​

​ ​

​ ​Untitled_12.png

​ ​

​ ​

​ ​

​第七步:设置​​VPN​​客户端安装包。​

​ ​

​ ​

​1​​、选择“​​Manage​​”​​ > ​​“​​SSL VPN-Plus​​”​​> ​​“​​Installation Package​​”,点击绿色“​​+​​”号。​

​ ​

​ ​

​ ​Untitled_13.png

​ ​

​ ​

​2​​、在弹出窗口添加下载​​VPN​​客户端软件的服务器地址。​

​ ​

​ ​

​ ​Untitled_14.png

​ ​

​ ​

​ ​

​ ​
​ ​

​应用于​

​ ​
​ ​

​ ​

​NSX​​网络上部署​​SSL VPN​

​ ​

​ ​

​ ​

​ ​
没有回复!
找不到事件!

Top