精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

應用XAUTH技術部署企業VPN遠程訪問

安全
目前由于寬帶接入的快速發展,廣泛的中小商用企業部署IPSec VPN網絡,構建遠程客戶端對公司中心資源訪問的應用已極為普通。

目前由于寬帶接入的快速發展,廣泛的中小商用企業部署IPSec VPN網絡,構建遠程客戶端對公司中心資源訪問的應用已極為普通。在部署此類遠程訪問的IPSec VPN應用時,通常是要設置多個客戶端連接到VPN中心網絡,網管人員的通常做法是為每一個用戶設置不同VPN策略和預置密碼用以區分每一個用戶,此工作量是巨大的,管理也不方便。因此現在市場上主流的IPSec VPN網關設備提供另外一種解決方案,就是在VPN網關中只要配置一條VPN的策略,就可允許多個如高達1000個遠程客戶端的同時接入,然后只要對遠程客戶分發一個相同的策略配置就可以了。這樣一來,由于所有遠程客戶端的VPN配置策略是相同的,對每個遠程客戶不再進行單獨地區別,因此在提高了方便性的同時卻又降低了整個網絡的安全性。

這樣就促使用戶需要這樣一種技術,就是在VPN網關設備中只需要配置一條策略,但要求每個遠程客戶在接入時需要提供不同的用戶名和口令的身份認證,VPN網關設備可以集中管理遠程用戶的合法信息。這樣就大大減少了網絡管理人員的工作負擔和保證遠程客戶接入的安全性,提高了企業的整體工作效率。這個技術就是融合在IPSec VPN里面的XAUTH擴展認證協議,XAUTH為這些需要區分每個用戶進行身份驗證的應用提供了一種身份認證機制,該機制允許VPN網關使用Radius服務器或者本地數據庫記錄中的用戶信息對用戶進行身份認證。

一.為什么需要在 IPSec VPN網絡中部署 XAUTH 應用

RADIUS (Remote Authentication Dial-In User Service, RFC 2865) 是一個管理網絡里多個用戶的驗證,授權,計費(AAA)的協議。RADIUS服務器在數據庫里存儲有效的用戶信息,并能給要求訪問網絡資源的合法用戶授權。

下圖是個典型的遠程客戶到中心VPN網關的應用XAUTH的說明:

應用XAUTH技術部署企業VPN遠程訪問

圖1:XAUTH和RADIUS使用范例

圖1中當遠程客戶端開始一個VPN連接的請求的時候,VPN網關通過XAUTH(擴展驗證)強行中斷VPN協商的過程,并要求客戶端必須輸入合法的用戶名的密碼進行驗證,網關在接收到來自客戶端提供的用戶名和密碼之后首先在本地數據庫校驗信息是否合法,如果在本地數據庫找不到相對應的用戶名,則將信息轉發到RADIUS服務器進行校驗,如果判斷為合法,則繼續VPN的協商過程并且在連結成功后為遠程客戶端分配IP地址,如果用戶不合法,則中斷VPN連接。

由于XAUTH結合RADIUS給依賴于大量使用VPN技術的商業用戶帶來了前所未有的安全性和方便的管理特性,因而國際很多知名的VPN設備開發商,比如象Cisco,Checkpoint, Netgear公司等,在他們的產品中都開始支持XAUTH。

二.企業實際應用配置舉例

我司因實際應用需要,采購了美國網件NETGEAR公司的Prosafe VPN Firewall FVX538和FVS338以購建公司內部的VPN網絡,全網以廣州的FVX538為中心,申請固定的IP地址和10M的專線,分支機構分布在上海和北京,采用中國網通的ADSL接入,無需固定的IP地址。在總部和分支獲得穩定的VPN連接的基礎上,還需要增加大概100個用戶左右的客戶端VPN通道,以方便移動客戶訪問公司內部的數據庫。由于管理的用戶眾多,而且用戶的流通性非常大,常常需要更新用戶資料,而采用傳統的VPN客戶管理方式,老用戶的資料既不能輕易修改,同時每當有新用戶加入時都要單獨在VPN設備里配置新的VPN策略,從而給系統的維護帶來了極大的困難。經過再三的論證以后,最后決定采用支持XAUTH技術的高性價比的FVX538來解決該問題。系統建成后,全網穩定運行半年多,由于其穩定的性能和出色的維護辦法因而深受公司使用者的好評?,F以我司的VPN接入方案為例子,介紹在美國網件公司(Netgear)的Prosafe VPN Firewall FVX538 上如何實現采用XAUTH驗證技術的遠程客戶端的接入和管理。

2.1 產品軟件版本

為了獲得穩定的XAUTH支持,建議先把FVS538的軟件版本升級到1.6.38以上。我司的FVX538目前穩定運行在該版本上,本文章的相關參數設置都以該軟件版本為基礎。而客戶端軟件則選用FVX538光盤上配套的Prosafe VPN客戶端軟件(客戶端軟件版本10.5.1 (Build 8))。

2.2 選擇合適的Radius服務

NETGEAR ProSafe VPN Firewall FVX538支持多數標準的免費/商業發布的RADIUS服務程序,比如:

FreeRADIUS, 一個開放的LINUX原代碼程序

Microsoft Windows IAS

Funk Software Steel-Belted RADIUS

所有的RADIUS Server的配置信息均可以參考廠家提供的標準配置文檔,本文不再詳細介紹每一種RADIUS的配置辦法,。

2.3 VPN防火墻FVX538的XAUTH配置

(1)設置VPN防火墻的XAUTH模式

在配置VPN的IKE策略的時候,選擇要求使用XAUTH驗證,則可以啟用VPN的XAUTH功能。我們在配置該IKE策略的XAUTH的時候,系統會提供兩種模式給用戶選擇。如下:

IPsec Host — 作為客戶端,在連接到中心時需要提供用戶名和密碼

Edge Device — 作為服務器端(中心),要求客戶端必須進行口令驗證。

當VPN防火墻定義為IPsec Host的時候,在建立VPN連接的時候,設備會給服務器端提供用戶名和密碼信息。

當VPN防火墻定義為Edge device模式的時候,VPN網關則要求客戶端必須輸入合法的用戶名的密碼進行驗證,網關在接收到來自客戶端提供的用戶名和密碼之后首先在本地數據庫校驗信息是否合法,如果在本地數據庫找不到相對應的用戶名,則將信息轉發到RADIUS服務器進行校驗,如果判斷為合法,則繼續VPN的協商過程,如果用戶不合法,則中斷VPN連接。

具體設置如下:

1.進入IKE Policies選項并點擊 Edit按鈕進入IKE Policies編輯頁面

2.在 X AUTHENTICATION 項目下面, 選擇Edge Device.

3.在Authentication Type下選擇Generic使用PAP協議, 否則選擇CHAP以使用CHAP協議. 如果你打算使用RADIUS,則您必須在RADIUS上設置相對應的驗證協議。通常PAP 協議簡單實用,而CHAP則更為安全。

4.點擊應用使配置生效。

應用XAUTH技術部署企業VPN遠程訪問

1.下一步,設置您的VPN防火墻是通過本地數據庫驗證還是通過擴展的RADIUS 服務器驗證。防火墻首在User Database里面定義的本地數據庫的用戶名和密碼信息進行驗證,如果找不到匹配的條件,則轉交到在RADIUS Clien項目里定義的RADIUS服務器來驗證。

(2)配置VPN防火強使用本地數據庫進行驗證

即使你沒有配置RADIUS服務器,你仍然可以使用VPN防火墻自帶的用戶數據庫實現用戶驗證功能。在使用該功能之前,你必須在User Database項目下面配置用戶信息,如下:

1.在User Database項目下面點擊 add按鈕。

2.在User Name和Password里分別填寫相應的信息。

3.點擊Apply按鈕即可起用本地數據庫。

應用XAUTH技術部署企業VPN遠程訪問

(3)配置防火墻使用RADIUS服務器進行驗證

在Radius Client項目里面,可以定義一個主的RADIUS服務器和備份的RADIUS服務器。防火墻首先和主的RADIUS服務器聯系,如果主的RADIUS服務器沒有響應,則轉到備份的RADIUS服務器上。

在Primary和Backup Server里面的設置介紹如下:

Server Address — RADIUS的IP地址.

Auth port — RADIUS服務器的驗證端口號,RADIUS客戶端會使用該端口和RADIUS服務器通訊,在大部情況下,默認的端口號都不應該修改。

Acct port — RADIUS的計費端口號。在大多數情況下默認的端口號不需要修改。

Secret Phrase— RADIUS客戶端和服務器之間的通訊密鑰。該密鑰必須在服器端和客戶端單獨配置,并要求相互一致。

NAS Identifier —防火墻充當NAS(網絡訪問服務)角色,允許合法的外部用戶訪問網絡。在一個RADIUS會話里面,NAS必須遞交NAS身份標識到RADIUS服務器,在該例子里NAS的身份標識可以是防火墻的IP地址或有效的用戶名,在某些應用場合里,RADIUS服務器有可能要求NAS提供有效的用戶名,而我們則可以在該處填寫合法的用戶名提交到RADIUS服務器進行驗證。然而在大多數場合下面,RADIUS服務器并不要求NAS提供用戶名。

點擊 Apply保存配置

注意:在試驗中我們采用WINDOWS 的IAS作為RADIUS服務器,NAS身份標識不需要在IAS里面配置,同時在IKE策略里的Authentication Type 應該選擇Generic (PAP)的方式。

2.4 IPSec VPN 客戶端軟件XAUTH的配置

在此之前,你必須在不需要XAUTH的情況下,配置好VPN客戶端。測試到VPN防火墻的連接通過后,在配置里面添加相應的XAUTH選項即可:

1.點擊Authentication選擇Proposal 1. 選擇和在VPN防火墻的IKE策略里匹配的各項參數。

2.在Authentication Method, 選擇Pre-Shared Key; Extended Authentication.

3.點擊 floppy disk圖標以保存配置

應用XAUTH技術部署企業VPN遠程訪問

2.5測試連接

1.在WINDOWS工具欄里右鍵點擊VPN client圖標選擇My Connections \.

應用XAUTH技術部署企業VPN遠程訪問

1.幾秒鐘后將出現登陸頁面。

2.輸入正確的用戶名和密碼信息后,客戶端軟件會顯示 "Successfully connected to My Connections\"的信息

3.從安裝客戶端軟件的PC上PING對方局域網內的主機,可以PING通

4.遇到故障的時候,可以參考VPN客戶端軟件里的VPN日志以排除故障。

【編輯推薦】

  1. 網絡接入技術分析:為什么要用VPN
  2. 獨享網絡通道無線VPN組網技術全面解析
  3. 玩轉VPN虛擬專用網給網絡架設隧道
責任編輯:吳瑋 來源: IT專家網
相關推薦

2011-08-18 13:40:50

2009-09-02 15:08:47

2011-07-18 09:12:49

遠程訪問VPNSSL VPNIPSec VPN

2010-03-16 11:07:19

ArrayiPhone應用交付

2015-08-07 16:39:53

VPN智能選路華為

2018-02-02 11:55:32

SDN技術部署

2010-09-09 09:40:32

2019-10-16 00:29:06

2018-10-26 10:23:06

網絡欺騙遏制檢測

2009-10-30 09:38:07

安全VPN遠程訪問

2011-05-23 11:17:42

2010-08-11 16:35:29

2012-10-16 09:10:29

VPN遠程訪問

2011-12-13 10:32:10

IPVPN遠程辦公信息技術

2009-04-22 16:51:28

2010-08-11 16:25:19

數據中心IPv6H3C

2011-11-01 14:17:11

2009-12-29 16:33:29

建立VPN連接

2009-09-02 11:32:04

企業VPN

2009-02-27 11:03:00

VPN配置遠程接入
點贊
收藏

51CTO技術棧公眾號

青青久草在线| 国产精品久久久免费视频| av成人亚洲| 最新不卡av在线| 国产乱码精品一区二区三区中文| a v视频在线观看| 日韩激情在线| 欧美精品一区二区三区蜜桃 | 国内精品久久久久久久影视蜜臀 | 在线观看视频一区| 好色先生视频污| 深夜福利免费在线观看| 精品一区二区国语对白| 高清欧美性猛交| 五月天精品在线| 成人h动漫免费观看网站| 午夜av区久久| 中文字幕免费高| 国产中文在线视频| 国产91精品久久久久久久网曝门| 日本免费久久高清视频| 欧美人妻精品一区二区三区| 欧美偷拍综合| 国产视频久久久久久久| 天天操精品视频| 日本电影欧美片| 一区二区在线观看av| 色婷婷精品国产一区二区三区| 亚洲av无码一区二区三区性色| 日韩电影一区二区三区四区| 高清亚洲成在人网站天堂| 在线免费看av网站| 国产精品免费不| 亚洲国产99精品国自产| 欧美在线a视频| 国产乱子精品一区二区在线观看| 欧美日韩国产专区| 国产尤物av一区二区三区| 97视频在线观看网站| 91美女精品福利| 成人国产一区二区| av老司机久久| 国产一区二区视频在线播放| 国产精品视频免费在线| 日韩欧美在线观看免费| 国产精品一区亚洲| 久久久久久久影院| 久久精品国产亚洲av麻豆色欲| 国产精品久久久久久久久妇女| 亚洲视频第一页| 激情综合丁香五月| 欧美美女黄色| 亚洲国产另类久久精品| 妖精视频一区二区| 噜噜噜狠狠夜夜躁精品仙踪林| 日韩欧美美女一区二区三区| 三级网站免费看| 蜜桃精品一区二区三区| 欧美一区二区私人影院日本| 天堂av手机在线| 国产精品一区二区美女视频免费看| 精品视频在线免费看| 一级特黄性色生活片| 欧美电影免费看| 在线一区二区三区| 超碰在线公开97| 成人自拍视频| 精品国产亚洲在线| xxxxxx黄色| 亚洲婷婷丁香| 一区二区三区四区在线观看视频| 中文字幕第二区| 国产精品久久久久久| 欧美成人精品一区| 国产精品 欧美 日韩| 9色国产精品| 国产成人激情小视频| 久久精品偷拍视频| 久久国产视频网| 97超级在线观看免费高清完整版电视剧| 99精品视频免费看| 91在线码无精品| 日韩久久在线| 成码无人av片在线观看网站| 亚洲国产一区二区在线播放| 日韩在线视频在线观看| 91p九色成人| 日韩一区二区中文字幕| 无码人妻精品一区二区三| 中国av一区| www.欧美精品| 亚洲精品午夜久久久久久久| 日本aⅴ亚洲精品中文乱码| 91在线色戒在线| 五月婷婷六月激情| 国产精品久久看| 极品粉嫩国产18尤物| avav成人| 亚洲成成品网站| 成人一级片免费看| 极品裸体白嫩激情啪啪国产精品| 国产福利成人在线| 精品人妻一区二区三区四区不卡 | 亚洲护士老师的毛茸茸最新章节| av女人的天堂| 激情亚洲网站| 国产在线不卡精品| 视频二区在线| 一区二区三区在线影院| 国产精品后入内射日本在线观看| 欧美a视频在线| 日韩久久免费视频| 疯狂试爱三2浴室激情视频| 西西裸体人体做爰大胆久久久| 国产日韩在线一区| 欧美日韩在线中文字幕| 综合中文字幕亚洲| 黄色三级视频在线| 久久婷婷国产| 久久av.com| 这里只有精品免费视频| 97se亚洲国产综合在线| 老司机激情视频| 久久免费资源| 亚洲片国产一区一级在线观看| 久久久一区二区三区四区| 美女在线视频一区| 欧美一区二区影视| jizz一区二区三区| 日韩欧美一区二区在线视频| 人妻无码一区二区三区免费| 久久九九免费| 精品日产一区2区三区黄免费 | 福利视频导航一区| 亚洲av无码专区在线播放中文| 亚洲精品中文字幕乱码| 国产精品入口福利| 国产天堂在线| 日韩欧美中文免费| 一本色道综合久久欧美日韩精品| 欧美日韩一区自拍 | 国产喷水吹潮视频www| 国产视频一区不卡| wwwxxx黄色片| 丝袜av一区| 欧美在线观看视频| 日韩三级电影网| 黑人欧美xxxx| 免费观看av网站| 性一交一乱一区二区洋洋av| 久久精品欧美| 欧美7777| 国产午夜精品一区理论片飘花| 国产无人区码熟妇毛片多| 国产a精品视频| 青青青青在线视频| 成人另类视频| 69av成年福利视频| 青青草av免费在线观看| 欧美自拍偷拍午夜视频| 国产熟女一区二区| 久久国产精品72免费观看| 亚洲午夜高清视频| 二区三区精品| 欧美激情乱人伦一区| 成人久久久精品国产乱码一区二区| 亚洲一二三四在线| 2一3sex性hd| 天堂一区二区在线| 天堂精品视频| 精品国产亚洲一区二区三区大结局| 欧美精品一区二区三区国产精品| xxxx18国产| 午夜国产不卡在线观看视频| 亚洲天堂久久新| 久久99久久久久久久久久久| 台湾无码一区二区| 日韩成人一级| 国产欧美精品在线| 免费电影网站在线视频观看福利| 亚洲成色777777在线观看影院| 亚洲GV成人无码久久精品| 国产三级一区二区三区| 在线一区二区不卡| 亚洲麻豆一区| 亚洲欧美99| www.成人网| 国产精品久久久久久久app| 久操视频在线| 日韩精品在线免费播放| 在线观看xxxx| 亚洲一区免费观看| 亚洲一区视频在线播放| 国产麻豆成人精品| 99精品免费在线观看| 国产精品久久久久久久| 精品国产一区二区三区日日嗨 | 日韩天天综合| 亚洲一区二区三区精品在线观看| av成人资源网| 国产日本欧美一区| 欧美男人天堂| 久久亚洲成人精品| 黄色电影免费在线看| 日韩视频不卡中文| 波多野结衣视频免费观看| 一区二区三区色| 国产又粗又黄又猛| 波多野结衣亚洲一区| www.这里只有精品| 国产一区二区三区久久| 日本丰满大乳奶| 精品99久久| 国产午夜精品一区| 电影中文字幕一区二区| 国产精品美女免费| 秋霞伦理一区| 久久91精品国产| 香港伦理在线| 亚洲人成啪啪网站| 欧美一区二区三区成人片在线| 欧美日韩国产免费一区二区| 中文字幕超碰在线| 亚洲国产精品久久不卡毛片| 欧美手机在线观看| 中文字幕av在线一区二区三区| 日本护士做爰视频| 高清不卡一区二区| 波多野结衣在线免费观看| 麻豆成人久久精品二区三区红 | 精品免费囯产一区二区三区 | 11024精品一区二区三区日韩| 一本色道久久综合亚洲91| 精品在线视频观看| 亚洲激情图片小说视频| 疯狂撞击丝袜人妻| 国产精品欧美极品| 黄色片在线观看免费| 国产无人区一区二区三区| 亚洲欧美色图视频| www.日韩在线| 99久久免费看精品国产一区| 粉嫩高潮美女一区二区三区 | 欧美高清在线播放| 97超碰资源站在线观看| 久久精品国产2020观看福利| 一区二区三区视频网站| 日日摸夜夜添一区| 日韩在线免费电影| 日韩最新av在线| 久久77777| 色综合色综合网色综合| 免费毛片在线看片免费丝瓜视频 | 国产亚洲精品一区二区| 狠狠v欧美ⅴ日韩v亚洲v大胸| 亚洲欧美精品一区| 浮生影视网在线观看免费| 永久免费精品影视网站| 三级外国片在线观看视频| 久久精品小视频| 毛片在线看片| 久久97久久97精品免视看 | 尤物av一区二区| 久久这里只有精品免费| 亚洲国产乱码最新视频 | 久久精品国产美女| 免费久久精品| 先锋影音日韩| 中文字幕免费一区二区三区| 日本精品福利视频| 精品成人免费| 国产三级三级三级看三级| 免费在线观看成人| 欧美日韩理论片| 成人国产一区二区三区精品| a级大片在线观看| 亚洲欧洲精品天堂一级| 国产网址在线观看| 日韩欧美国产高清91| 中文字幕在线播放av| 日韩一区二区精品葵司在线| 手机在线不卡av| 在线不卡国产精品| 国模私拍视频在线播放| 人体精品一二三区| 四虎精品在线观看| 国产欧美日韩亚洲| 俺要去色综合狠狠| 国产一区二区三区乱码| 老司机一区二区三区| 香蕉视频xxxx| 国产欧美一区二区精品性| 免费中文字幕在线观看| 日韩欧美精品免费在线| 在线亚洲欧美日韩| 精品欧美一区二区三区精品久久| 免费a级毛片在线观看| 欧美精品做受xxx性少妇| 亚洲永久av| 成人av免费看| 成人av国产| 日韩av高清在线看片| 久久97超碰色| 丰满少妇高潮一区二区| 亚洲黄色免费网站| 国产精品无码一区| 亚洲第一页在线| 国内精品久久久久国产| 欧美一级高清免费播放| 国产精品18| 视频一区二区三区免费观看| 亚洲精品一二| 337p日本欧洲亚洲大胆张筱雨| 中日韩av电影| 欧美日韩一级黄色片| 精品盗摄一区二区三区| 永久免费av在线| 国产精品69精品一区二区三区| 综合中文字幕| 91视频成人免费| 久久91精品国产91久久小草| 9.1成人看片免费版| 亚洲一区二区在线播放相泽| 国产在成人精品线拍偷自揄拍| 亚洲欧美在线一区| 男女羞羞在线观看| 国产精品亚洲一区| 欧美激情综合色综合啪啪| 九九九九九国产| 欧美极品另类videosde| 欧美性猛交bbbbb精品| 亚洲国产高潮在线观看| 日本在线观看大片免费视频| 国产在线拍揄自揄视频不卡99| 国产成人调教视频在线观看 | 久久精品人妻一区二区三区| 4438x成人网最大色成网站| 91网在线播放| 国产精品久久久久久搜索 | 国产午夜一区二区| 怡红院成人在线| 日本在线播放一区| 日韩电影在线免费看| 国产一区二区三区四区在线| 在线免费不卡视频| 国产福利片在线| 国产精品美女呻吟| 欧美熟乱15p| 亚洲第一天堂久久| 亚洲三级免费观看| 国产suv一区二区| 欧美精品中文字幕一区| 成人18夜夜网深夜福利网| 黄页网站大全在线观看| 91亚洲精品一区二区乱码| 久久久久久久99| 国产视频在线一区二区| 亚洲成人短视频| 日韩欧美精品一区二区三区经典| 男人的j进女人的j一区| www色aa色aawww| 日韩午夜激情av| 999福利在线视频| 女同一区二区| 六月丁香婷婷久久| 亚洲欧美精品aaaaaa片| 欧美成人三级电影在线| а√天堂8资源中文在线| 免费影院在线观看一区 | 欧美一级大片免费看| 亚洲成a人片综合在线| 十八禁一区二区三区| 国产精品igao视频| 亚洲精品tv久久久久久久久久| 国产清纯白嫩初高中在线观看性色| 精品日韩中文字幕| 草碰在线视频| 国产精品10p综合二区| 国产精品毛片在线看| 欧美日韩生活片| 日韩精品影音先锋| 亚洲欧洲自拍| 日本免费在线视频观看| 成人av电影在线| 最近中文字幕在线视频| 欧美激情videos| 国产尤物久久久| 色综合久久久无码中文字幕波多| 婷婷综合五月天| 色欧美激情视频在线| 国产精品三区www17con| 首页欧美精品中文字幕| 在线免费日韩av| 亚洲视频网站在线观看| 精品国产亚洲一区二区三区在线| 亚洲国产精品久久久久爰色欲| 一区在线观看视频| 日本人妖在线| 99精品国产一区二区| 男人的天堂亚洲一区|