通过防火墙配置的ssl vpn
终端拨入成功后会获取一个虚拟的地址
终端访问内网资源后,下一跳就是电脑上获取的虚拟地址吗,还是防火墙的ac接口地址
(0)
最佳答案
AC口的地址;
终端获取地址后,通过AC 口来访问内部的资源;
同时也会给终端下发一条路由;
在路由列表视图下,通过include命令可以添加路由表项,路由表项的目的网段为企业内部服务器所在的网段。策略组引用路由列表后,SSL VPN网关将路由列表中的路由表项下发给客户端,客户端在本地添加这些路由表项,路由表项的出接口为客户端的虚拟网卡,以便客户端通过这些路由表项访问企业网络内部的服务器。
需要注意的是,若路由列表被策略组引用,则不允许删除该路由列表。
# 在名为ctx1的SSL VPN访问实例下,创建路由列表rtlist,并进入路由列表视图。
[Sysname] sslvpn context ctx1
[Sysname-sslvpn-context-ctx1] ip-route-list rtlist
[Sysname-sslvpn-context-ctx1-route-list-rtlist]
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论