本帖最后由 任晓66970 于 2022-4-6 22:37 编辑
实验内容1、自己申请云图账号,开通SASE-VPN 2、引流成功截图 3、能够访问内网应用 4、能够审计到访问记录
实验步骤一、开通SASE VPN自己申请云图账号,联系总部运营开通SASE-VPN
二、客户端引流成功截图1、在平台的【接入管理-身份管理-用户管理】创建用户认证账号
2、平台【策略配置-通用-下载中心】,下载引流客户端,在终端上进行安装 3、在平台【接入管理-客户端接入-引流策略】,配置引流策略 4、引流前公网IP
5、登录引流客户端,完成引流,再次查看此时的公网IP
引流成功。 三、能够访问内网应用1、登入云安全访问服务,创建连接器
2、下载连接器,导入本地centos虚拟机(家里的虚拟机) 3、解压connector-任晓测试.tar ,执行install.sh进行连接器安装 4、安装完成后查看连接器服务状态正常 5、在平台【策略配置-内网访问-内网应用】,创建内网应用(家里的华为路由器) 6、在平台【策略配置-内网访问-内网访问策略】配置内网路由器访问策略为允许 7、使用远程电脑进行内网资源访问验证,可以正常访问。 8、调整内网访问策略为拒绝,验证访问路由器为无法访问 四、能够审计到访问记录在平台【内网访问-行为记录-访问记录】可查看访问记录。
附件为SASE VPN简介,智者自取。
|