网络通信 频道

普天SSL VPN VX2100应用过程详解

    系统安装和初次配置

    互联网连接方式是ADSL拨号,本案中VX2100的部署模式采用最简便的单模式,只需将端口接入企业内网中的交换机端口就行,网络的拓朴图就是本文图1所示。因此本案网络实质就是基于动态公网IP的SSL VPN应用,网络的寻址依靠VX EXCHANGE中心交换单元。我们还要用一根双绞跳线将配置电脑与配置端口1相连。

    安装步骤(初始配置):

    步骤1:在IE浏览器地址栏输入“http://1.1.1.1/admin”,在弹出的窗口界面中输入用户名称Admin和安装VX2000系列时设置的新密码,单击<确认>按钮,进入系统配置导引向导。

图6

步骤2:选择是否重载以前的配置文件。是初次安装或者没有VX2000系列的配置备份文件,请选择“没有备份的配置文件”选项。单击<确认> 进入连接方式的配置。

图7

    步骤3:选择VX2000系列支持的连接方式,我们选择特许连接方式,用户通过UUSwitch/UUExchange的公共IP地址,结合VX2000系列的UUID,定位VX2000系列并访问VX2000系列发布的资源。单击<导入>,导入厂家给机子分配UUID文件。输入UUSwitch/UUExchange服务器中心交换单元的IP地址或域名,填入www.aolc.cn。最后按<继续>键,使当前的连接模式设置应用。

图8

    iSTAR(instant Secure Tunnel Architecture)是UUDynamics公司的远程安全访问控制技术,能快速解决应用程序或文件安全跨越网络和组织边界的问题,结合了IPSEC VPN和SSL VPN的优点,提供企业一个端到端的整体安全解决方案。普天与UUDynamics公司合作,因此它的VX2100产品中有iSTAR技术。

    AOLC(Application OnLine Center)应用在线中心是普天南方电讯与风险投资商合作建设的互联网服务,向广大中小型企业提供免费移动接入公共服务。该平台提供的服务,不仅可增强用户应用系统的安全性,同时可以帮助苦于没有固定公网IP地址的用户很方便地实现安全移动接入。AOLC独有的交换单元,解决了企业没有静态公网IP地址,又要使用SSL VPN的问题,尤其现在IP资源紧张的现状下,可以为企业节省申请静态公网IP地址的高昂费用。AOLC技术提供了基于“发布单元”和“交换单元”的安全信息网络模型,为现代企业用户提供了应用程序或文件存取的发布,控制和管理平台。通过访问AOLC.CN加分配的VXID号组合而得的域名(如:https://www.aolc.cn/gxgy@vpn/),远程用户就能访问企业发布的应用。

    步骤4:单击<浏览>,导入UUID文件,。如果该UUID文件有密码保护,请先选中“密码”,并输入密码。单击<更新>,确认并返回上一界面,点击<应用>。

图9
图10

步骤5:选择VX2000系列在网络中的放置方式。在这里我们选择单模式。

图11

    单击“步骤1(STEP1)”, 配置本台VX2000系列的访问类型。“访问类型”表示VX2000系列接入网络的类型。

    访问类型设置为“STATIC”时,开启所示界面。

    填入VX2000在企业内网中的IP地址、对应的子网掩码、网关等参数。
可以添加网络中的DNS 服务器到列表中。VX2000系列必须能够到达这些DNS服务器。这样VX2000系列就可通过这些DNS服务器进行域名解析。按<保存>储存。

图12

    单击“步骤2(STEP2)”进行集群的设置。VX2000系列能够以集群的方式进行均衡负载。选中“启用集群”表示启用集群;在本案,我们只有一台VX2100,因此不需要设置什么。

图13

    单击“步骤3(STEP3)”进行代理服务器的设置,默认为“No Proxy”。这里的代理服务器设置和IE的代理服务器设置相似。 No Proxy:表示没有代理服务器,使用NAT或Public IP直接上网,我们选这个;输入完毕后按<保存>进行储存。

图14

    最后单击<应用>,使网络设置生效。单击<确定>结束配置步骤。

图15

    完成初始的网络配置后,再在IE浏览器地址栏输入“http://1.1.1.1/admin”,输入用户名称Admin和安装VX2000系列时设置的新密码,重新登录,进行设置修改、应用发布、系统管理等操作。也可以进入类似这样的网址: https://www.aolc.cn/nst@vpn/rm 打开管理页面,其中www.aolc.cn为UUExchange交换中心单元,nst@vpn为分配给VX2100的UUID。

0
相关文章