深信服SSL VPN使用手册 联系客服

发布时间 : 星期一 文章深信服SSL VPN使用手册更新完毕开始阅读51da0d71daef5ef7bb0d3c0e

SSL 5.5用户手册

2012年3月

1

目录

SSL 5.5用户手册 ............................................................................................................................ 1 声明 .................................................................................................................................................. 8 前言 ................................................................................................................ 错误!未定义书签。

手册内容 ............................................................................................. 错误!未定义书签。 本书约定 ............................................................................................. 错误!未定义书签。

图形界面格式约定 ..................................................................... 错误!未定义书签。 各类标志 ..................................................................................... 错误!未定义书签。 技术支持 ............................................................................................. 错误!未定义书签。 致谢 ..................................................................................................... 错误!未定义书签。 第1章 VPN设备的安装 ............................................................................. 错误!未定义书签。

1.1. 环境要求 ..................................................................................... 错误!未定义书签。 1.2. 电源 ............................................................................................. 错误!未定义书签。 1.3. 产品外观 ..................................................................................... 错误!未定义书签。 1.4. 配置与管理 ................................................................................. 错误!未定义书签。 1.5. 设备接线方式 ............................................................................. 错误!未定义书签。 第2章 控制台的使用 .................................................................................................................... 9

2.1. 登录WebUI配置界面 .................................................................................................. 9 2.2. 运行状态 ..................................................................................................................... 10

2.2.1. 系统状态 .......................................................................... 错误!未定义书签。 2.2.2. 在线用户 .......................................................................... 错误!未定义书签。 2.2.3. 告警日志 .......................................................................... 错误!未定义书签。 2.2.4. 远程应用 .......................................................................... 错误!未定义书签。

第3章 系统设置 .......................................................................................................................... 11

3.1. 系统配置 ..................................................................................... 错误!未定义书签。

3.1.1. 序列号管理 ...................................................................... 错误!未定义书签。 3.1.2. 日期与时间 ...................................................................... 错误!未定义书签。 3.1.3. 控制台配置 ...................................................................... 错误!未定义书签。 3.1.4. 外置数据中心 .................................................................. 错误!未定义书签。 3.1.5. 设备证书 .......................................................................... 错误!未定义书签。 3.1.6. 邮件服务器 ...................................................................... 错误!未定义书签。 3.2. 网络配置 ..................................................................................... 错误!未定义书签。

3.2.1. 部署模式 .......................................................................... 错误!未定义书签。 3.2.2. 多线路 .............................................................................. 错误!未定义书签。 3.2.3. 路由设置 .......................................................................... 错误!未定义书签。 3.2.4. HOSTS .............................................................................. 错误!未定义书签。 3.2.5. DHCP ................................................................................ 错误!未定义书签。 3.2.6. 本地子网 .......................................................................... 错误!未定义书签。 3.3. 时间计划 ..................................................................................... 错误!未定义书签。 3.4. 管理员账号 ................................................................................. 错误!未定义书签。 3.5. SSL VPN选项 ............................................................................. 错误!未定义书签。

3.5.1. 系统选项 .......................................................................... 错误!未定义书签。

3.5.1.1. 接入选项 ............................................................... 错误!未定义书签。

2

3.5.1.2. 客户端选项 ........................................................... 错误!未定义书签。 3.5.1.3. 虚拟IP池 .............................................................. 错误!未定义书签。 3.5.1.4. 内网域名解析 ....................................................... 错误!未定义书签。 3.5.1.5. 单点登录设置 ....................................................... 错误!未定义书签。 3.5.1.6. 资源服务选项 ....................................................... 错误!未定义书签。

WEB应用 ................................................................... 错误!未定义书签。 TCP应用 ..................................................................... 错误!未定义书签。 L3VPN应用 ................................................................ 错误!未定义书签。 其他设置 ..................................................................... 错误!未定义书签。

3.5.2. 网络传输优化 .................................................................. 错误!未定义书签。

3.5.2.1. 传输优化 ............................................................... 错误!未定义书签。 3.5.2.2. WEB优化 .............................................................. 错误!未定义书签。 3.5.2.3. WEB Cache ............................................................ 错误!未定义书签。 3.5.3. 登录策略 .......................................................................... 错误!未定义书签。

3.5.3.1. 登录策略 ............................................................... 错误!未定义书签。 3.5.3.2. 模板管理 ............................................................... 错误!未定义书签。 3.5.3.3. 图标管理 ............................................................... 错误!未定义书签。 3.5.4. 集群部署 .......................................................................... 错误!未定义书签。

3.5.4.1. 集群中的各元素定义与简介 ............................... 错误!未定义书签。 3.5.4.2. 集群的主要特性 ................................................... 错误!未定义书签。 3.5.4.3. 部署方式 ............................................................... 错误!未定义书签。 3.5.4.4. 集群部署设置 ....................................................... 错误!未定义书签。 3.5.4.5. 集群部署状态 ....................................................... 错误!未定义书签。 3.5.4.6. 集群在线用户 ....................................................... 错误!未定义书签。 3.5.5. 分布式部署 ...................................................................... 错误!未定义书签。

第4章 SSL VPN设置 ................................................................................. 错误!未定义书签。

4.1. 用户管理 ..................................................................................... 错误!未定义书签。

4.1.1. 新建用户组 ...................................................................... 错误!未定义书签。 4.1.2. 新建用户 .......................................................................... 错误!未定义书签。 4.1.3. 高级搜索 .......................................................................... 错误!未定义书签。 4.1.4. 特征码管理 ...................................................................... 错误!未定义书签。 4.1.5. 导入用户 .......................................................................... 错误!未定义书签。 4.1.6. 其他操作 .......................................................................... 错误!未定义书签。

4.1.6.1. 导出 ....................................................................... 错误!未定义书签。 4.1.6.2. 绑定角色 ............................................................... 错误!未定义书签。 4.1.6.3. 从账号设置 ........................................................... 错误!未定义书签。 4.1.6.4. 批量生成证书 ....................................................... 错误!未定义书签。 4.1.6.5. 批量创建USB-KEY ............................................. 错误!未定义书签。 4.1.7. 查看资源 .......................................................................... 错误!未定义书签。 4.2. 资源管理 ..................................................................................... 错误!未定义书签。

4.2.1. 资源组 .............................................................................. 错误!未定义书签。 4.2.2. WEB应用 ......................................................................... 错误!未定义书签。 4.2.3. TCP应用 ........................................................................... 错误!未定义书签。 4.2.4. L3VPN ............................................................................... 错误!未定义书签。

3

4.2.5. 远程应用 .......................................................................... 错误!未定义书签。 4.2.6. 其它操作 .......................................................................... 错误!未定义书签。

4.2.6.1. 导出操作 ............................................................... 错误!未定义书签。 4.2.6.2. 导入操作 ............................................................... 错误!未定义书签。 4.2.6.3. 资源排序 ............................................................... 错误!未定义书签。

4.3. 角色授权 ..................................................................................... 错误!未定义书签。

4.3.1. 新建角色 .......................................................................... 错误!未定义书签。 4.3.2. 生成权限报告 .................................................................. 错误!未定义书签。 4.4. 认证设置 ..................................................................................... 错误!未定义书签。

4.4.1. 主要认证 .......................................................................... 错误!未定义书签。

4.4.1.1. 本地密码认证 ....................................................... 错误!未定义书签。 4.4.1.2. LDAP认证 ............................................................. 错误!未定义书签。 4.4.1.3. RADIUS认证 ........................................................ 错误!未定义书签。 4.4.1.4. 证书与USB-KEY认证 ........................................ 错误!未定义书签。 4.4.2. 辅助认证 .......................................................................... 错误!未定义书签。

4.4.2.1. 短信验证码 ........................................................... 错误!未定义书签。

通过设备内置短信模块发送 ..................................... 错误!未定义书签。 通过安装在外部服务器上的短信模块发送 ............. 错误!未定义书签。 使用运营商短信网关 ................................................. 错误!未定义书签。 4.4.2.2. 硬件特征码 ........................................................... 错误!未定义书签。 4.4.2.3. 动态令牌认证 ....................................................... 错误!未定义书签。 4.4.3. 认证选项设置 .................................................................. 错误!未定义书签。

4.4.3.1. LDAP与Radius服务器认证优先级设置 ............ 错误!未定义书签。 4.4.3.2. 密码认证选项 ....................................................... 错误!未定义书签。 4.4.3.3. 匿名登录设置 ....................................................... 错误!未定义书签。

4.5. 策略组管理 ................................................................................. 错误!未定义书签。

4.5.1. 客户端选项 ...................................................................... 错误!未定义书签。 4.5.2. 账号控制 .......................................................................... 错误!未定义书签。 4.5.3. 安全桌面 .......................................................................... 错误!未定义书签。 4.5.4. 远程应用 .......................................................................... 错误!未定义书签。 4.6. 终端服务器管理 ......................................................................... 错误!未定义书签。

4.6.1. 新增远程应用服务器 ...................................................... 错误!未定义书签。 4.6.2. 新增远程存储服务器 ...................................................... 错误!未定义书签。 4.7. 端点安全 ..................................................................................... 错误!未定义书签。

4.7.1. 端点安全规则 .................................................................. 错误!未定义书签。 4.7.2. 端点安全策略 .................................................................. 错误!未定义书签。 4.7.3. 内置规则库升级 .............................................................. 错误!未定义书签。

第5章 VPN信息设置 ................................................................................................................. 12

5.1. 运行状态 ..................................................................................................................... 12 5.2. 基本设置 ..................................................................................... 错误!未定义书签。 5.3. 虚拟IP池 .................................................................................... 错误!未定义书签。 5.4. 用户管理 ..................................................................................... 错误!未定义书签。 5.5. 连接管理 ..................................................................................... 错误!未定义书签。 5.6. 隧道间路由 ................................................................................. 错误!未定义书签。

4