• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR26-00 SSL VPN vpn 怎样配置,有没有操作文档提供下

2019-12-28提问
  • 0关注
  • 1收藏,925浏览
粉丝:0人 关注:0人

问题描述:

   MSR26-00 SSL VPN vpn 怎样配置,有没有操作文档提供下

最佳答案

粉丝:13人 关注:0人

可以参考下

1、实验拓扑

2、实验需求

R1R2R3实现内网路由互通。PC模拟外网,将R1设置为SSL VPN网关,实现PC能给使用ssl vpn 访问内网IPTCPweb资源。

 

3、所用设备及版本

<R1>dis ver

H3C Comware Platform Software

Comware Software, Version 5.20, Release 2207, Standard

Copyright (c) 2004-2011 Hangzhou H3C Tech. Co., Ltd. All rights reserved.

H3C MSR20-40 uptime is 0 week, 0 day, 11 hours, 8 minutes

Last reboot 2011/11/10 05:26:26

System returned to ROM By <Reboot> Command.

 

CPU type: FREESCALE PowerPC 8248 400MHz

256M bytes SDRAM Memory

4M bytes Flash Memory

Pcb               Version:  2.0

Logic             Version:  5.0

Basic    BootROM  Version:  3.09

Extended BootROM  Version:  3.13

[SLOT  0]CON            (Hardware)2.0,      (Driver)1.0,      (Cpld)5.0

[SLOT  0]AUX            (Hardware)2.0,      (Driver)1.0,      (Cpld)5.0

[SLOT  0]ETH0/0         (Hardware)2.0,       (Driver)1.0,      (Cpld)5.0

[SLOT  0]ETH0/1         (Hardware)2.0,       (Driver)1.0,      (Cpld)5.0

[SLOT  0]CELLULAR0/0    (Hardware)2.0,       (Driver)1.0,      (Cpld)5.0

[SLOT  4]DSIC-9FSW      (Hardware)3.0,       (Driver)1.0,      (Cpld)2.0

 

 

<R2>did s ver

H3C Comware Platform Software

Comware Software, Version 5.20, Release 2207P23, Standard

Copyright (c) 2004-2011 Hangzhou H3C Tech. Co., Ltd. All rights reserved.

H3C MSR30-20 uptime is 0 week, 0 day, 2 hours, 4 minutes

Last reboot 2009/05/26 22:41:35

System returned to ROM By <Reboot> Command.

 

CPU type: FREESCALE MPC8349 533MHz

512M bytes DDR SDRAM Memory

4M bytes Flash Memory

Pcb               Version:  3.0

Logic             Version:  2.0

Basic    BootROM  Version:  3.12

Extended BootROM  Version:  3.14

[SLOT  0]CON                       (Hardware)3.0    (Driver)1.0,   (Cpld)2.0

[SLOT  0]AUX                       (Hardware)3.0    (Driver)1.0,   (Cpld)2.0

[SLOT  0]GE0/0                     (Hardware)3.0    (Driver)1.0,   (Cpld)2.0

[SLOT  0]GE0/1                     (Hardware)3.0    (Driver)1.0,   (Cpld)2.0

[SLOT  0]CELLULAR0/0               (Hardware)3.0    (Driver)1.0,   (Cpld)2.0

 

 

<R3>dis c ver

H3C Comware Platform Software

Comware Software, Version 5.20, Release 2207P14, Standard

Copyright (c) 2004-2011 Hangzhou H3C Tech. Co., Ltd. All rights reserved.

H3C MSR30-16 uptime is 0 week, 0 day, 2 hours, 7 minutes

Last reboot 2011/12/01 18:44:13

System returned to ROM By <Reboot> Command.

 

CPU type: FREESCALE MPC8360 400MHz

256M bytes DDR SDRAM Memory

4M bytes Flash Memory

Pcb               Version:  3.0

Logic             Version:  2.0

Basic    BootROM  Version:  2.08

Extended BootROM  Version:  2.12

[SLOT  0]CON                       (Hardware)3.0    (Driver)1.0,   (Cpld)2.0

[SLOT  0]AUX                       (Hardware)3.0    (Driver)1.0,   (Cpld)2.0

[SLOT  0]ETH0/0                    (Hardware)3.0    (Driver)1.0,   (Cpld)2.0

[SLOT  0]ETH0/1                    (Hardware)3.0    (Driver)1.0,   (Cpld)2.0

[SLOT  0]CELLULAR0/0               (Hardware)3.0    (Driver)1.0,   (Cpld)2.0

 

4、实验步骤

a)       配置内网多台路由器的基本信息、路由信息,实现内网的互通;

b)       ca、本地证书上传到R1flash中,配置域等相关配置,导入ca、本地证书;

c)        登录R1web页面,配置相关WEBTCPIP资源;

d)       配置资源组,关联相应资源;

e)       配置本地用户;

f)        配置用户组,关联用户和资源组;

 

具体配置如下:

[R1]pki domain svpn

 [R1-pki-domain-svpn]crl check disable

[R1-pki-domain-svpn]quit     

[R1]ssl server-policy svpn

[R1-ssl-server-policy-svpn]pki-domain svpn

[R1-ssl-server-policy-svpn]quit

[R1]ssl-vpn server-policy svpn

[R1]ssl-vpn enable

[R1]pki import-certificate ca domain svpn pem file  2003_server.cer  //导入证书,要是设备的时间在证书的有效期内。可以通过dis  clock 查看和<H3C>clock  datetime  21:00:00 2013/12/12配置时间

The trusted CA's finger print is:

    MD5  fingerprint:7EFC 890E 3E04 543F 940A E5FF C79A EAD9

    SHA1 fingerprint:AD8F 99DC CBBE 768E 69CE C10B 8C90 1A27 51BC FBA5

 

Is the finger print correct?(Y/N):y

 

%Nov 10 14:58:54:830 2011 R1 PKI/6/PKI_CA_CERT_TRUSTED: Root CA certificate of the domain svpn is trusted.

Import CA certificate successfully.

[R1]

%Nov 10 14:58:54:847 2011 R1 PKI/6/PKI_IMPORT_CA_CERT_SUCC: Imported CA certificates of the domain svpn successfully.

[R1]pki import-certificate local domain svpn p12 filename  2003_local.pf x

Please input challenge password:  //输入证书密码

Both local device and import file has a key, please choose one of them.

[R1]public-key local destroy rsa    //如若之前有到过证书,需要先销毁

Warning: Confirm to destroy these keys? [Y/N]:y

 

[R1] pki import-certificate local domain svpn p12 filename 2003_local.pfx   //重新导入

Please input challenge password:

%Nov 10 14:59:50:872 2011 R1 PKI/6/PKI_VERIFY_CERT_SUCC: Verified the certificate CN=SSL VPN,OU=R&D,O=H3C,L=Beijing,ST=Beijing,C=CN of domain svpn successfully.

Import local certificate successfully.

Import key pair successfully.

[R1]

%Nov 10 14:59:50:907 2011 R1 PKI/6/PKI_IMPORT_LOCAL_CERT_SUCC: Imported local certificate of the domain svpn successfully.

 

1.png2.png

1.png2.png

1.png2.png3.png

1.png2.png

3.png4.png5.png6.png

5、实验测试

8.png

9.png

1.png2.png3.png4.png

7.png5.png6.png

 

图片都看不到哦

zhiliao_tfM96U 发表时间:2019-12-28
0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明