虛擬專用網的基本原理經過遠程訪問虛擬專用網------EASY虛擬專用網來了解web
1.SSL 虛擬專用網可按照如下三種方法進行部署瀏覽器
無客戶端模式其實並非徹底沒有客戶端,而是使用用戶計算機上的web瀏覽器進行遠程訪問,而不須要其餘軟件網絡
瘦客戶端模式提供對基於TCP服務的遠程訪問ide
胖客戶端模式提供對大量應用程序支持的遠程訪問,能夠經過下載SSL 虛擬專用網客戶端,提供對全部應用程序的全網絡層(第三層)訪問,3d
配置案例code
要求:xp能訪問2008R2的ftp服務和web服務server
配置IP,除了R1不走默認,其餘都走blog
ASA配置以下:ip
ciscoasa(config)# int e0/0 ciscoasa(config-if)# ip add 192.168.1.1 ciscoasa(config-if)# no shutdown ciscoasa(config-if)# nameif inside ciscoasa(config-if)# security-level 100 ciscoasa(config)# int e0/1 ciscoasa(config-if)# ip add 202.1.1.1 ciscoasa(config-if)# no shutdown ciscoasa(config-if)# nameif outside ciscoasa(config-if)# security-level 0 ciscoasa(config)# route outside 0 0 202.1.1.2
R1配置以下:ci
R1(config)#int f0/0 R1(config-if)#ip add 202.1.1.2 255.255.255.0 R1(config-if)#no shutdown R1(config)#int f2/0 R1(config-if)#ip add 202.2.2.1 255.255.255.0 R1(config-if)#no shutdown R1(config)#int f1/0 R1(config-if)#ip add 203.3.3.1 255.255.255.0 R1(config-if)#no shutdown
R2配置以下:
R2(config)#int f0/0 R2(config-if)#ip add 203.3.3.100 255.255.255.0 R2(config-if)#no shutdown R2(config-if)#exit R2(config)#ip http server R2(config)#ip route 0.0.0.0 0.0.0.0 203.3.3.1
打開倆個主機配置IP和服務
XP配置
2008R2配置以下:
建立倆個文件夾,一個爲ftp,一個web
安裝服務以下:
在ASA1上配置
用XP訪問ASA的202.1.1.1
這是已經成功了,能夠用XP遠程2008R2了