【环境介绍】 服务器托管于IDC数据中心机房,公司总部与数据中心之前通过Ipsec建立VPN连接实现访问。 总部架设有SSL VPN设备,供出差人员访问公司内部网络及数据中心服务器使用
【目的】 移动用户能通过总部SSL VPN 跳转访问到数据中心服务器
【拓扑】
【操作步骤】
1. 数据中心端AC建立VPN用户
2. 总部SSL使用创建的用户建立VPN连接
3. 查看测试VPN是否成功建立
4. 由于SSL为单臂部署 ,还要在AF上映射下端口
5. 在SSL设备上新建一个用户
6. 新建L3VPN访问资源
7. 在角色授权里把用户,资源都关联起来
8. 在移动用户处,用浏览器打开SSL的外网地址,就会自动安装EasyConnect客户端,完成后用刚创建用户的帐号密码登录
9. 这时打开电脑的路由表,检查一下是否有数据中心的路由过来
10. 测试下数据中心服务器IP是否走的是VPN隧道
11. 直接访问数据中心服务器测试(在数据中心放了一台防火墙测试) |