你好
咨询华三防火墙sslvpn license工作原理、用途、意义
现有防火墙H3C SecPath F5060-D,已上线时间593天
曾在2022-11-28 to 2023-02-26采购过sslvpn license,并且成功使用无异常。
(0)
最佳答案
设备缺省支持同时登录的用户数与设备型号有关,请以设备实际情况为准。
型号 | 缺省支持同时登录用户数 |
F1000-T100/F1000-T200/F1000-T500/F1000-T1000/F1000-T100-W/F1000-T200-W/F1000-T500-W | 40 |
F1000-K1000 | 15 |
购买并安装License后可以增加同时在线的用户数。关于License的详细介绍请参见“基础配置指导”中的“License管理”。
在HA组网环境中,各成员设备安装License授权的在线用户数不支持叠加,为保证当安装了License的成员设备故障,其他成员设备还可以继续进行SSL VPN业务处理,必须为每个成员设备均购买License并正确安装。
(0)
咨询华三防火墙sslvpn license工作原理、用途、意义
sslvpn license:用于SSLVPN接入的授权
SSL VPN以SSL(Secure Sockets Layer,安全套接字层)为基础提供远程的安全连接服务。用户可通过互联网,使用内嵌SSL协议的浏览器与远端的Web服务器建立安全的连接,访问内部资源。企业或机构可通过SSL VPN来为移动用户或者外部客户提供访问内部资源的服务并保证安全性。
SSL VPN服务通过SSL VPN网关来提供。SSL VPN网关位于远端接入用户和企业内部网络之间,负责在二者之间转发报文。管理员需要在SSL VPN网关上创建与企业网内服务器对应的资源。
SSL VPN网关与远端接入用户建立SSL连接,并对接入用户进行身份认证。远端接入用户的访问请求只有通过SSL VPN网关的安全检查和认证后,才会被SSL VPN网关转发到企业网络内部,从而实现对企业内部资源的保护。
如图1-1所示,SSL VPN的工作机制为:
(1) 远程接入用户与SSL VPN网关建立HTTPS连接,通过SSL提供的基于证书的身份验证功能,SSL VPN网关和远程接入用户可以验证彼此的身份。
(2) 远程接入用户输入用户名、密码等身份信息,SSL VPN网关对用户的身份进行认证,并对用户可以访问的资源进行授权。
(3) 用户获取到可以访问的资源,通过SSL连接将访问请求发送给SSL VPN网关。
(4) SSL VPN网关将资源访问请求转发给企业网内的服务器。
(5) SSL VPN网关接收到服务器的应答后,通过SSL连接将其转发给用户。
图1-1 SSL VPN示意图
现有防火墙H3C SecPath F5060-D,已上线时间593天
曾在2022-11-28 to 2023-02-26采购过sslvpn license,并且成功使用无异常。
请继续使用
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论