windows radius联合思科ASA实现VPN接入认证配置.docx

上传人:b****5 文档编号:6245950 上传时间:2023-01-04 格式:DOCX 页数:10 大小:764.91KB
下载 相关 举报
windows radius联合思科ASA实现VPN接入认证配置.docx_第1页
第1页 / 共10页
windows radius联合思科ASA实现VPN接入认证配置.docx_第2页
第2页 / 共10页
windows radius联合思科ASA实现VPN接入认证配置.docx_第3页
第3页 / 共10页
windows radius联合思科ASA实现VPN接入认证配置.docx_第4页
第4页 / 共10页
windows radius联合思科ASA实现VPN接入认证配置.docx_第5页
第5页 / 共10页
点击查看更多>>
下载资源
资源描述

windows radius联合思科ASA实现VPN接入认证配置.docx

《windows radius联合思科ASA实现VPN接入认证配置.docx》由会员分享,可在线阅读,更多相关《windows radius联合思科ASA实现VPN接入认证配置.docx(10页珍藏版)》请在冰豆网上搜索。

windows radius联合思科ASA实现VPN接入认证配置.docx

windowsradius联合思科ASA实现VPN接入认证配置

搭建Windowsserver2008域radius实现

思科ASA5510VPN用户认证

2013年12月5号

1.windowsserver2008配置

1.安装网络策略和访问服务,“radius客户端”新建“友好名称”,填写地址(ASA5510内网口地址),输入和ASA共享交换的密钥,保证两边一样,其他默认;

 

2.策略---新建“连接请求策略”,名称随意,“概述”中启用策略,网络连接方法,

下拉框勾选“remoteaccessserver(VPNdial-up”,条件---选择“客户端ip地址”和“日期和期限”。

 

2.ASA5510配置

(1)启用ASDM,注意事项:

必须保证bootversion和asdm版本匹配;

否则须升级asdm软件,加载asdm镜像,重启reload。

相关命令

httpserverenable8877后面可以指定端口号如8877

http0.0.0.00.0.0.0inside

bootsystemdisk0:

/asa847-k8.bin下次启动前加载新的boot文件

asdmimagedisk0:

/asdm-714.bin加载asdm

(2)隧道分离

1.创建access-list,网络地址为内网要访问的地址段或主机;

2.跟隧道策略绑定生效。

group-policyDfltGrpPolicyattributes//DfltGrpPolicy为默认的组策略

dns-servervalue172.16.35.20

vpn-tunnel-protocolsvc

split-tunnel-policytunnelspecified

split-tunnel-network-listvaluevpn-test

address-poolsvaluevpn-test//VPN-test是隧道分离定义的内网acl

(3)指定内网到防火墙的路由,如核心交换机防火墙的路由。

3.ASA5510VPNclientless相关配置

(1)最终实现效果图(VPN用户登录时所看到的界面)

(2)当用asdm配置sslvpnclientless完成后,我们要实现上图中的多bookmarks列表时(默认一个bookmark只能归属一个group-policy),需注意以下步骤:

(3)进入ASDM---->Clientlesssslvpnaccess---->Protal----->Bookmarks;然后新建一个bookmark,为其分配相对应的sslvpn的Group-policy。

(4)接上步,双击EDIT,然后单机add,添加多个bookmark标题和URL即可。

最后完成就可以。

(5)完成clientlessvpnbookmarks的配置如下图效果。

 

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 初中教育 > 其它课程

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1