虚拟专用网的基本原理经过远程访问虚拟专用网------EASY虚拟专用网来了解web
1.SSL 虚拟专用网可按照如下三种方法进行部署浏览器
无客户端模式其实并非彻底没有客户端,而是使用用户计算机上的web浏览器进行远程访问,而不须要其余软件网络
瘦客户端模式提供对基于TCP服务的远程访问ide
胖客户端模式提供对大量应用程序支持的远程访问,能够经过下载SSL 虚拟专用网客户端,提供对全部应用程序的全网络层(第三层)访问,3d
配置案例code
要求:xp能访问2008R2的ftp服务和web服务server
配置IP,除了R1不走默认,其余都走blog
ASA配置以下:ip
ciscoasa(config)# int e0/0 ciscoasa(config-if)# ip add 192.168.1.1 ciscoasa(config-if)# no shutdown ciscoasa(config-if)# nameif inside ciscoasa(config-if)# security-level 100 ciscoasa(config)# int e0/1 ciscoasa(config-if)# ip add 202.1.1.1 ciscoasa(config-if)# no shutdown ciscoasa(config-if)# nameif outside ciscoasa(config-if)# security-level 0 ciscoasa(config)# route outside 0 0 202.1.1.2
R1配置以下:ci
R1(config)#int f0/0 R1(config-if)#ip add 202.1.1.2 255.255.255.0 R1(config-if)#no shutdown R1(config)#int f2/0 R1(config-if)#ip add 202.2.2.1 255.255.255.0 R1(config-if)#no shutdown R1(config)#int f1/0 R1(config-if)#ip add 203.3.3.1 255.255.255.0 R1(config-if)#no shutdown
R2配置以下:
R2(config)#int f0/0 R2(config-if)#ip add 203.3.3.100 255.255.255.0 R2(config-if)#no shutdown R2(config-if)#exit R2(config)#ip http server R2(config)#ip route 0.0.0.0 0.0.0.0 203.3.3.1
打开俩个主机配置IP和服务
XP配置
2008R2配置以下:
建立俩个文件夹,一个为ftp,一个web
安装服务以下:
在ASA1上配置
用XP访问ASA的202.1.1.1
这是已经成功了,能够用XP远程2008R2了