91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

使用ACS 授權 Anyconnect3.0 DTLS和IK

發布時間:2020-02-26 17:08:56 來源:網絡 閱讀:1653 作者:wenlf136 欄目:安全技術

實驗目的:

1 使用Anyconnect3.0 撥號DTLS

2 使用Anyconnect3.0 撥號IPSec ×××

3 使用ACS 給用戶下放group-policy

拓撲:

使用ACS 授權 Anyconnect3.0 DTLS和IK

ASA配置:

interface GigabitEthernet0
 nameif inside
 security-level 100
 ip address 192.168.10.254 255.255.255.0
!
interface GigabitEthernet1
 nameif outside
 security-level 0
 ip address 192.168.20.254 255.255.255.0

----------------------ASDM------------------------

asdm p_w_picpath disk0:/asdm-645-206.bin

http server enable 444
http 0.0.0.0 0.0.0.0 outside

-----------------------自簽發證書--------------------

crypto ca trustpoint ssl***ca
 enrollment self
 fqdn asa.ssl***.net
 subject-name CN=asa.ssl***.net

crypto ca enroll ssl***ca noconfirm

----------------------SSL ×××----------------

web***
 enable outside
 anyconnect p_w_picpath disk0:/anyconnect-win-3.0.0629-k9.pkg 1
 anyconnect profiles ikev2group1 disk0:/ikev2group1.xml //此命令ASDM 自動產生,后面會給出ASDM 的配置。
 anyconnect enable
 tunnel-group-list enable

group-policy ssl***policy internal
group-policy ssl***policy attributes
 ***-tunnel-protocol ikev2 ssl-client
 web***
  anyconnect profiles value ikev2group1 type user//此命令同上
username root password N7HlIItY8AVJppkQ encrypted privilege 15
tunnel-group ssl***tunnel type remote-access
tunnel-group ssl***tunnel general-attributes
 authentication-server-group aaa
tunnel-group ssl***tunnel web***-attributes
 group-alias hr enable

------------------IPSEC ×××----------------------

crypto ikev2 policy 10
 encryption 3des
 integrity sha
 group 2
 prf sha

crypto ikev2 enable outside client-services port 443
crypto ikev2 remote-access trustpoint ssl***ca

crypto ipsec ikev2 ipsec-proposal ikev2ipsec
 protocol esp encryption 3des
 protocol esp integrity sha-1
crypto dynamic-map dymap 100 set ikev2 ipsec-proposal ikev2ipsec
crypto map ssl***map 1000 ipsec-isakmp dynamic dymap
crypto map ssl***map interface outside

---------------ACS 下放地址池-----------------------

使用ACS 授權 Anyconnect3.0 DTLS和IK

使用ACS 授權 Anyconnect3.0 DTLS和IK

詳細配置可以參考我的其他文章

--------------------配置USER GROUP-POLICY---------------------------------

使用ACS 授權 Anyconnect3.0 DTLS和IK

使用ACS 授權 Anyconnect3.0 DTLS和IK

使用ACS 授權 Anyconnect3.0 DTLS和IK

--------------------------用戶和組的配置------------------------

此配置很簡單在就不給出配置了。

------------------------Anyconnect和證書的安裝--------------

此配置很簡單在就不給出配置了。

-----------------------anyconnect profiles 配置-----------------

使用ACS 授權 Anyconnect3.0 DTLS和IK

使用ACS 授權 Anyconnect3.0 DTLS和IK

使用ACS 授權 Anyconnect3.0 DTLS和IK

使用ACS 授權 Anyconnect3.0 DTLS和IK

 

使用ACS 授權 Anyconnect3.0 DTLS和IK

使用ACS 授權 Anyconnect3.0 DTLS和IK

驗證:

使用ACS 授權 Anyconnect3.0 DTLS和IK

 

使用ACS 授權 Anyconnect3.0 DTLS和IK

 

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

富源县| 营口市| 晋州市| 宝应县| 界首市| 巴南区| 咸宁市| 梨树县| 班戈县| 莱州市| 屯昌县| 金门县| 金川县| 新平| 白城市| 互助| 抚顺县| 江都市| 济宁市| 梁平县| 涟源市| 东山县| 丹阳市| 酉阳| 壤塘县| 柘城县| 庆云县| 兴城市| 静宁县| 廉江市| 翁牛特旗| 淮北市| 延安市| 诸城市| 岚皋县| 溆浦县| 屏边| 颍上县| 南丹县| 鸡泽县| 潮州市|