在H3C SecPath F100系列防火墙中,为SSL VPN客户端推送指定路由需通过IP接入资源配置实现。以下是配置步骤及关键指令:
创建路由列表
在SSL VPN访问实例视图下定义需推送的目标网段:
[Device] sslvpn context <context-name> # 进入SSL VPN访问实例视图
[Device-sslvpn-context-ctx1] ip-route-list <list-name> # 创建路由列表
[Device-sslvpn-context-ctx1-route-list-listname] include <目标网段> <子网掩码>
示例(推送网段 192.168.10.0/24):
[Device-sslvpn-context-ctx1] ip-route-list VPN_Routes
[Device-sslvpn-context-ctx1-route-list-VPN_Routes] include 192.168.10.0 255.255.255.0
2.关联路由列表到策略组
将路由列表绑定至SSL VPN策略组,确保已授权用户获得路由:
[Device-sslvpn-context-ctx1] policy-group <group-name> # 进入策略组视图
[Device-sslvpn-context-ctx1-policy-group-group1] ip-tunnel access-route ip-route-list <list-name>
示例:
[Device-sslvpn-context-ctx1-policy-group-group1] ip-tunnel access-route ip-route-list VPN_Routes
3.重启服务生效
修改后需重启SSL VPN实例使新路由生效:
[Device-sslvpn-context-ctx1] service disable
[Device-sslvpn-context-ctx1] service enable
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论