เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

เดˆ เดฒเต‡เด–เดจเดคเตเดคเดฟเตฝ, เด‡เดชเตเดชเต‹เตพ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดเดฑเตเดฑเดตเตเด‚ เดธเตเด•เต†เดฏเดฟเดฒเดฌเดฟเตพ เดธเตเด•เต€เด‚ เดŽเด™เตเด™เดจเต† เดตเต‡เด—เดคเตเดคเดฟเตฝ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เดพเด‚ เดŽเดจเตเดจเดคเดฟเดจเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เด˜เดŸเตเดŸเด‚ เด˜เดŸเตเดŸเดฎเดพเดฏเตเดณเตเดณ เดจเดฟเตผเดฆเตเดฆเต‡เดถเด™เตเด™เตพ เดจเตฝเด•เดพเตป เดžเดพเตป เด†เด—เตเดฐเดนเดฟเด•เตเด•เตเดจเตเดจเต. เดตเดฟเดฆเต‚เดฐ เด†เด•เตเดธเดธเต VPN เด†เด•เตเดธเดธเต เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณเดคเดพเดฃเต AnyConnect, Cisco ASA - VPN เดฒเต‹เดกเต เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ.

เด†เดฎเตเด–เด‚: เดฒเต‹เด•เดฎเต†เดฎเตเดชเดพเดŸเตเดฎเตเดณเตเดณ เดชเดฒ เด•เดฎเตเดชเดจเดฟเด•เดณเตเด‚, COVID-19 เดจเตเดฑเต† เดจเดฟเดฒเดตเดฟเดฒเต† เดธเดพเดนเดšเดฐเตเดฏเด‚ เด•เดฃเด•เตเด•เดฟเดฒเต†เดŸเตเดคเตเดคเต, เดคเด™เตเด™เดณเตเดŸเต† เดœเต€เดตเดจเด•เตเด•เดพเดฐเต† เดตเดฟเดฆเต‚เดฐ เดœเต‹เดฒเดฟเดฏเดฟเดฒเต‡เด•เตเด•เต เดฎเดพเดฑเตเดฑเดพเดจเตเดณเตเดณ เดถเตเดฐเดฎเด™เตเด™เตพ เดจเดŸเดคเตเดคเตเดจเตเดจเต. เดฑเดฟเดฎเต‹เดŸเตเดŸเต เดตเตผเด•เตเด•เดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดฌเดนเตเดœเดจ เดชเดฐเดฟเดตเตผเดคเตเดคเดจเด‚ เด•เดพเดฐเดฃเด‚, เด•เดฎเตเดชเดจเดฟเด•เดณเตเดŸเต† เดจเดฟเดฒเดตเดฟเดฒเตเดณเตเดณ VPN เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เด•เดณเดฟเดฒเต† เดฒเต‹เดกเต เด—เตเดฐเตเดคเดฐเดฎเดพเดฏเดฟ เดตเตผเดฆเตเดงเดฟเดšเตเดšเตเด•เตŠเดฃเตเดŸเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดต เดธเตเด•เต†เดฏเดฟเตฝ เดšเต†เดฏเตเดฏเดพเดจเตเดณเตเดณ เดตเดณเดฐเต† เดตเต‡เด—เดคเตเดคเดฟเดฒเตเดณเตเดณ เด•เดดเดฟเดตเต เด†เดตเดถเตเดฏเดฎเดพเดฃเต. เดฎเดฑเตเดตเดถเดคเตเดคเต, เดชเดฒ เด•เดฎเตเดชเดจเดฟเด•เดณเตเด‚ เด†เดฆเตเดฏเด‚ เดฎเตเดคเตฝ เดตเดฟเดฆเต‚เดฐ เดœเต‹เดฒเดฟ เดŽเดจเตเดจ เด†เดถเดฏเด‚ เดคเดฟเดŸเตเด•เตเด•เดคเตเดคเดฟเตฝ เดฎเดพเดธเตเดฑเตเดฑเตผ เดšเต†เดฏเตเดฏเดพเตป เดจเดฟเตผเดฌเดจเตเดงเดฟเดคเดฐเดพเด•เตเดจเตเดจเต.

เดเดฑเตเดฑเดตเตเด‚ เด•เตเดฑเดžเตเดž เดธเดฎเดฏเดคเตเดคเดฟเดจเตเดณเตเดณเดฟเตฝ เดœเต€เดตเดจเด•เตเด•เดพเตผเด•เตเด•เต เดธเต—เด•เดฐเตเดฏเดชเตเดฐเดฆเดตเตเด‚ เดธเตเดฐเด•เตเดทเดฟเดคเดตเตเด‚ เดตเดฟเดชเตเดฒเต€เด•เดฐเดฟเด•เตเด•เดพเดตเตเดจเตเดจเดคเตเดฎเดพเดฏ VPN เด†เด•เตโ€Œเดธเดธเต เดจเต‡เดŸเดพเตป เดฌเดฟเดธเดฟเดจเดธเตเด•เดณเต† เดธเดนเดพเดฏเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, AnyConnect เดซเต€เดšเตเดšเดฑเตเด•เดณเดพเตฝ เดธเดฎเตเดชเดจเตเดจเดฎเดพเดฏ SSL VPN เด•เตเดฒเดฏเดจเตเดฑเดฟเดจเต 13 เด†เดดเตเดš เดตเดฐเต† Cisco เดฒเตˆเดธเตปเดธเต เดจเตฝเด•เตเดจเตเดจเต. เด…เด‚เด—เต€เด•เตƒเดค เดชเด™เตเด•เดพเดณเดฟเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต‹ เดจเดฟเด™เตเด™เดณเตเดฎเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจ เดธเดฟเดธเตโ€Œเด•เต‹ เดชเตเดฐเดคเดฟเดจเดฟเดงเดฟเด•เดณเต† เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดจเตเดจเดคเดฟเดฒเต‚เดŸเต†เดฏเต‹ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด’เดฐเต เดŸเต†เดธเตเดฑเตเดฑเดฟเดจเดพเดฏเดฟ (VMWare/Hyper-V/KVM เดนเตˆเดชเตเดชเตผเดตเตˆเดธเดฑเตเด•เตพเด•เตเด•เตเด‚ AWS/Azure เด•เตเดฒเต—เดกเต เดชเตเดฒเดพเดฑเตเดฑเตโ€Œเดซเต‹เดฎเตเด•เตพเด•เตเด•เตเดฎเตเดณเตเดณ เดตเต†เตผเดšเตเดตเตฝ ASA) ASAv เดŽเดŸเตเด•เตเด•เดพเด‚..

AnyConnect COVID-19 เดฒเตˆเดธเตปเดธเตเด•เตพ เดจเตฝเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดจเดŸเดชเดŸเดฟเด•เตเดฐเดฎเด‚ เด‡เดตเดฟเดŸเต† เดตเดฟเดตเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เดตเดฟเดชเดฟเดŽเตป เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดจเตเดฑเต† เดเดฑเตเดฑเดตเตเด‚ เดตเดฟเดชเตเดฒเต€เด•เดฐเดฟเด•เตเด•เดพเดจเดพเด•เตเดจเตเดจ เดตเดฟเดชเดฟเดŽเตป เดธเดพเด™เตเด•เต‡เดคเดฟเด•เดตเดฟเดฆเตเดฏเดฏเดพเดฏเดฟ เดตเดฟเดจเตเดฏเดพเดธเดคเตเดคเดฟเดจเดพเดฏเดฟ เดžเดพเตป เด’เดฐเต เด˜เดŸเตเดŸเด‚ เด˜เดŸเตเดŸเดฎเดพเดฏเตเดณเตเดณ เด—เตˆเดกเต เดคเดฏเตเดฏเดพเดฑเดพเด•เตเด•เดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต.

เด‰เดชเดฏเต‹เด—เดฟเดšเตเดš เด†เดงเดฟเด•เดพเดฐเดฟเด•เดคเดฏเตเดŸเต†เดฏเตเด‚ เด…เด‚เด—เต€เด•เตƒเดค เด†เตฝเด—เดฐเดฟเดคเด™เตเด™เดณเตเดŸเต†เดฏเตเด‚ เด•เดพเดฐเตเดฏเดคเตเดคเดฟเตฝ เดšเตเดตเดŸเต†เดฏเตเดณเตเดณ เด‰เดฆเดพเดนเดฐเดฃเด‚ เดตเดณเดฐเต† เดฒเดณเดฟเดคเดฎเดพเดฏเดฟเดฐเดฟเด•เตเด•เตเด‚, เดŽเดจเตเดจเดพเตฝ เดตเดฟเดจเตเดฏเดพเดธ เดธเดฎเดฏเดคเตเดคเต เดจเดฟเด™เตเด™เดณเตเดŸเต† เด†เดตเดถเตเดฏเด™เตเด™เดณเตเดฎเดพเดฏเดฟ เด†เดดเดคเตเดคเดฟเตฝ เดชเตŠเดฐเตเดคเตเดคเดชเตเดชเต†เดŸเดพเดจเตเดณเตเดณ เดธเดพเดงเตเดฏเดคเดฏเตเดณเตเดณ เด’เดฐเต เดฆเตเดฐเตเดค เด†เดฐเด‚เดญเดคเตเดคเดฟเดจเตเดณเตเดณ (เด‡เดคเต เดจเดฟเดฒเดตเดฟเตฝ เดชเดฒเตผเด•เตเด•เตเด‚ เดชเดฐเตเดฏเดพเดชเตเดคเดฎเดฒเตเดฒ) เด’เดฐเต เดจเดฒเตเดฒ เด“เดชเตเดทเดจเดพเดฏเดฟเดฐเดฟเด•เตเด•เตเด‚. เดชเตเดฐเด•เตเดฐเดฟเดฏ.

เดธเด‚เด•เตเดทเดฟเดชเตเดค เดตเดฟเดตเดฐเด™เตเด™เตพ: เดตเดฟเดชเดฟเดŽเตป เดฒเต‹เดกเต เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดธเดพเด™เตเด•เต‡เดคเดฟเด•เดตเดฟเดฆเตเดฏ เด…เดคเดฟเดจเตเดฑเต† เดจเต‡เดฑเตเดฑเต€เดตเต เด…เตผเดคเตเดฅเดคเตเดคเดฟเตฝ เด’เดฐเต เดชเดฐเดพเดœเดฏเดฎเดฒเตเดฒ, เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเด‚เด—เต เดซเด‚เด—เตโ€Œเดทเดจเดฒเตเดฒ, เดฌเดพเดฒเตปเดธเต เดฑเดฟเดฎเต‹เดŸเตเดŸเต-เด†เด•เตโ€Œเดธเดธเต เดตเดฟเดชเดฟเดŽเตป เด•เดฃเด•เตเดทเดจเตเด•เตพ เดฒเต‹เดกเตเดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต เดˆ เดธเดพเด™เตเด•เต‡เดคเดฟเด•เดตเดฟเดฆเตเดฏเดฏเตเด•เตเด•เต เดคเดฟเด•เดšเตเดšเตเด‚ เดตเตเดฏเดคเตเดฏเดธเตเดคเดฎเดพเดฏ เดŽเดŽเดธเตเดŽ เดฎเต‹เดกเดฒเตเด•เตพ (เดšเดฟเดฒ เดจเดฟเดฏเดจเตเดคเตเดฐเดฃเด™เตเด™เดณเต‹เดŸเต†) เดธเด‚เดฏเต‹เดœเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚. เด…เดคเตเดคเดฐเดฎเตŠเดฐเต เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดจเตเดฑเต† เดจเต‹เดกเตเด•เตพเด•เตเด•เดฟเดŸเดฏเดฟเตฝ เดธเต†เดทเดจเตเด•เดณเตเดŸเต†เดฏเตเด‚ เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเดจเตเด•เดณเตเดŸเต†เดฏเตเด‚ เดธเดฎเดจเตเดตเดฏเด‚ เด‡เดฒเตเดฒ, เดŽเดจเตเดจเดพเตฝ เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเตฝ เด•เตเดฑเดžเตเดžเดคเต เด’เดฐเต เดธเดœเต€เดต เดจเต‹เดกเต†เด™เตเด•เดฟเดฒเตเด‚ เดจเดฟเดฒเดจเดฟเตฝเด•เตเด•เตเดจเตเดจเดคเตเดตเดฐเต† เดฌเดพเดฒเตปเดธเต VPN เด•เดฃเด•เตเดทเดจเตเด•เตพ เดธเตเดตเดฏเดฎเต‡เดต เดฒเต‹เดกเต เดšเต†เดฏเตเดฏเดพเดจเตเด‚ VPN เด•เดฃเด•เตเดทเดจเตเด•เดณเตเดŸเต† เดคเต†เดฑเตเดฑเต เดธเดนเดฟเดทเตเดฃเตเดค เด‰เดฑเดชเตเดชเดพเด•เตเด•เดพเดจเตเด‚ เด•เดดเดฟเดฏเตเด‚. VPN เดธเต†เดทเดจเตเด•เดณเตเดŸเต† เดŽเดฃเตเดฃเด‚ เด…เดจเตเดธเดฐเดฟเดšเตเดšเต เดจเต‹เดกเตเด•เดณเตเดŸเต† เดœเต‹เดฒเดฟเดญเดพเดฐเดคเตเดคเต† เด†เดถเตเดฐเดฏเดฟเดšเตเดšเต เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดฒเต† เดฒเต‹เดกเต เดฏเดพเดจเตเดคเตเดฐเดฟเด•เดฎเดพเดฏเดฟ เดธเดจเตเดคเตเดฒเดฟเดคเดฎเดพเด•เตเด‚.

เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดจเตเดฑเต† เดชเตเดฐเดคเตเดฏเต‡เด• เดจเต‹เดกเตเด•เดณเตเดŸเต† เดชเดฐเดพเดœเดฏเดคเตเดคเดฟเดจเต (เด†เดตเดถเตเดฏเดฎเต†เด™เตเด•เดฟเตฝ), เด’เดฐเต เดซเดฏเดฒเตผ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚, เด…เดคเดฟเดจเดพเตฝ เดธเดœเต€เดตเดฎเดพเดฏ เด•เดฃเด•เตเดทเตป เดซเดฏเดฒเดฑเดฟเดจเตเดฑเต† เดชเตเดฐเตˆเดฎเดฑเดฟ เดจเต‹เดกเต เด•เตˆเด•เดพเดฐเตเดฏเด‚ เดšเต†เดฏเตเดฏเตเด‚. เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดจเตเดณเตเดณเดฟเตฝ เดคเต†เดฑเตเดฑเต เดธเดนเดฟเดทเตเดฃเตเดค เด‰เดฑเดชเตเดชเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดซเดฏเตฝเด“เดตเตผ เด…เดจเดฟเดตเดพเดฐเตเดฏเดฎเดพเดฏ เด’เดฐเต เดตเตเดฏเดตเดธเตเดฅเดฏเดฒเตเดฒ, เด’เดฐเต เดจเต‹เดกเต เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดฎเตเดชเต‹เตพ เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดคเดจเตเดจเต† เดฎเดฑเตเดฑเตŠเดฐเต เดฒเตˆเดตเต เดจเต‹เดกเดฟเดฒเต‡เด•เตเด•เต เด‰เดชเดฏเต‹เด•เตเดคเตƒ เดธเต†เดทเดจเต† เดฎเดพเดฑเตเดฑเตเด‚, เดชเด•เตเดทเต‡ เด•เดฃเด•เตเดทเตป เดจเดฟเดฒ เดธเด‚เดฐเด•เตเดทเดฟเด•เตเด•เดพเดคเต† เดคเดจเตเดจเต†. เดซเดฏเดฒเตผ เดจเตฝเด•เดฟเดฏเดคเต. เด…เดคเดจเตเดธเดฐเดฟเดšเตเดšเต, เด†เดตเดถเตเดฏเดฎเต†เด™เตเด•เดฟเตฝ, เดˆ เดฐเดฃเตเดŸเต เดธเดพเด™เตเด•เต‡เดคเดฟเด•เดตเดฟเดฆเตเดฏเด•เดณเตเด‚ เดธเด‚เดฏเต‹เดœเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚.

เด’เดฐเต VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเตฝ เดฐเดฃเตเดŸเดฟเตฝ เด•เต‚เดŸเตเดคเตฝ เดจเต‹เดกเตเด•เตพ เด…เดŸเด™เตเด™เดฟเดฏเดฟเดฐเดฟเด•เตเด•เดพเด‚.

VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดจเต† ASA 5512-X-เดฒเตเด‚ เด…เดคเดฟเดจเตเดฎเตเด•เดณเดฟเดฒเตเดณเตเดณเดตเดฏเดฟเดฒเตเด‚ เดชเดฟเดจเตเดคเตเดฃเดฏเตเด•เตเด•เตเดจเตเดจเต.

เดตเดฟเดชเดฟเดŽเตป เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดจเตเดณเตเดณเดฟเดฒเต† เด“เดฐเต‹ เดŽเดŽเดธเตโ€ŒเดŽเดฏเตเด‚ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเตเดŸเต† เด•เดพเดฐเตเดฏเดคเตเดคเดฟเตฝ เด’เดฐเต เดธเตเดตเดคเดจเตเดคเตเดฐ เดฏเต‚เดฃเดฟเดฑเตเดฑเดพเดฏเดคเดฟเดจเดพเตฝ, เด“เดฐเต‹ เด‰เดชเด•เดฐเดฃเดคเตเดคเดฟเดฒเตเด‚ เดžเด™เตเด™เตพ เดŽเดฒเตเดฒเดพ เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เด˜เดŸเตเดŸเด™เตเด™เดณเตเด‚ เดตเตเดฏเด•เตเดคเดฟเด—เดคเดฎเดพเดฏเดฟ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเต.

เดธเดพเด™เตเด•เต‡เดคเดฟเด• เดตเดฟเดถเดฆเดพเด‚เดถเด™เตเด™เตพ เด‡เดตเดฟเดŸเต†

เดจเตฝเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเตเดฑเต† เดฒเต‹เดœเดฟเด•เตเด•เตฝ เดŸเต‹เดชเตเดชเต‹เดณเดœเดฟ:

เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

เดชเตเดฐเดพเดฅเดฎเดฟเด• เดตเดฟเดจเตเดฏเดพเดธเด‚:

  1. เดšเดฟเดคเตเดฐเดคเตเดคเดฟเตฝ เดจเดฟเดจเตเดจเต เดžเด™เตเด™เตพเด•เตเด•เต เด†เดตเดถเตเดฏเดฎเตเดณเตเดณ เดŸเต†เด‚เดชเตเดฒเต‡เดฑเตเดฑเตเด•เดณเตเดŸเต† (ASAv5/10/30/50) ASAv เด‰เดฆเดพเดนเดฐเดฃเด™เตเด™เตพ เดžเด™เตเด™เตพ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต.

  2. เดžเด™เตเด™เตพ เด‡เตปเดธเตˆเดกเต / เด”เดŸเตเดŸเตเดธเตˆเดกเต เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพ เด’เดฐเต‡ VLAN-เด•เตพเด•เตเด•เต เดจเตฝเด•เตเดจเตเดจเต (เด…เดคเดฟเดจเตเดฑเต† เดธเตเดตเดจเตเดคเด‚ VLAN-เดจเต เดชเตเดฑเดคเตเดคเต, เดธเตเดตเดจเตเดคเด‚ เด‰เดณเตเดณเดฟเตฝ, เดŽเดจเตเดจเดพเตฝ เดธเดพเดงเดพเดฐเดฃเดฏเดพเดฏเดฟ เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดจเตเดณเตเดณเดฟเตฝ, เดŸเต‹เดชเตเดชเต‹เดณเดœเดฟ เด•เดพเดฃเตเด•), เด’เดฐเต‡ เดคเดฐเดคเตเดคเดฟเดฒเตเดณเตเดณ เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพ เด’เดฐเต‡ L2 เดธเต†เด—เตโ€Œเดฎเต†เดจเตเดฑเดฟเดฒเดพเดฃเต†เดจเตเดจเดคเต เดชเตเดฐเดงเดพเดจเดฎเดพเดฃเต.

  3. เดฒเตˆเดธเตปเดธเตเด•เตพ:

    • เดจเดฟเดฒเดตเดฟเตฝ ASAv เด‡เตปเดธเตเดฑเตเดฑเดพเดณเต‡เดทเดจเต เดฒเตˆเดธเตปเดธเตเด•เดณเตŠเดจเตเดจเตเด‚ เด‰เดฃเตเดŸเดพเด•เดฟเดฒเตเดฒ, เด…เดคเต 100kbps เด†เดฏเดฟ เดชเดฐเดฟเดฎเดฟเดคเดชเตเดชเต†เดŸเตเดคเตเดคเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเด‚.
    • เด’เดฐเต เดฒเตˆเดธเตปเดธเต เด‡เตปเดธเตเดฑเตเดฑเดพเตพ เดšเต†เดฏเตเดฏเดพเตป, เดจเดฟเด™เตเด™เดณเตเดŸเต† เดธเตเดฎเดพเตผเดŸเตเดŸเต เด…เด•เตเด•เต—เดฃเตเดŸเดฟเตฝ เด’เดฐเต เดŸเต‹เด•เตเด•เตบ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต: https://software.cisco.com/ -> เดธเตเดฎเดพเตผเดŸเตเดŸเต เดธเต‹เดซเตเดฑเตเดฑเตเดตเต†เดฏเตผ เดฒเตˆเดธเตปเดธเดฟเด‚เด—เต
    • เดคเตเดฑเด•เตเด•เตเดจเตเดจ เดตเดฟเตปเดกเต‹เดฏเดฟเตฝ, เดฌเดŸเตเดŸเตบ เด•เตเดฒเดฟเด•เตเด•เต เดšเต†เดฏเตเดฏเตเด• เดชเตเดคเดฟเดฏ เดŸเต‹เด•เตเด•เตบ

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    • เดคเตเดฑเด•เตเด•เตเดจเตเดจ เดตเดฟเตปเดกเต‹เดฏเดฟเตฝ เด’เดฐเต เดธเดœเต€เดต เดซเต€เตฝเดกเต เด‰เดฃเตเดŸเต†เดจเตเดจเตเด‚ เด’เดฐเต เดšเต†เด•เตเด•เตเดฎเดพเตผเด•เตเด•เต เดชเดฐเดฟเดถเต‹เดงเดฟเดšเตเดšเดฟเดŸเตเดŸเตเดฃเตเดŸเต†เดจเตเดจเตเด‚ เด‰เดฑเดชเตเดชเดพเด•เตเด•เตเด• เด•เดฏเดฑเตเดฑเตเดฎเดคเดฟ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเดค เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเด•โ€ฆ เดˆ เดซเต€เตฝเดกเต เดธเดœเต€เดตเดฎเดฒเตเดฒเต†เด™เตเด•เดฟเตฝ, เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดถเด•เตเดคเดฎเดพเดฏ เดŽเตปเด•เตเดฐเดฟเดชเตเดทเดจเตเดฑเต† เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เดณเตเด‚ เด…เดคเดจเตเดธเดฐเดฟเดšเตเดšเต VPN-เดจเตเดฑเต† เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เดณเตเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเดฟเดฒเตเดฒ. เดˆ เดซเต€เตฝเดกเต เดธเดœเต€เดตเดฎเดฒเตเดฒเต†เด™เตเด•เดฟเตฝ, เดธเดœเต€เดตเดฎเดพเด•เตเด•เตฝ เด…เดญเตเดฏเตผเดคเตเดฅเดจเดฏเตเดฎเดพเดฏเดฟ เดจเดฟเด™เตเด™เดณเตเดŸเต† เด…เด•เตเด•เต—เดฃเตเดŸเต เดŸเต€เดฎเดฟเดจเต† เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเด•.

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    • เดฌเดŸเตเดŸเตบ เด…เดฎเตผเดคเตเดคเดฟเดฏ เดถเต‡เดทเด‚ เดŸเต‹เด•เตเด•เตบ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเด•, ASAv-เดจเตเดณเตเดณ เดฒเตˆเดธเตปเดธเต เดฒเดญเดฟเด•เตเด•เดพเตป เดžเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เดŸเต‹เด•เตเด•เตบ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเด‚, เด…เดคเต เดชเด•เตผเดคเตเดคเตเด•:

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    • เดตเดฟเดจเตเดฏเดธเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด“เดฐเต‹ เดŽเดŽเดธเตเดŽเดตเดฟเดจเตเด‚ C,D,E เด˜เดŸเตเดŸเด™เตเด™เตพ เด†เดตเตผเดคเตเดคเดฟเด•เตเด•เตเด•.
    • เดŸเต‹เด•เตเด•เตบ เดชเด•เตผเดคเตเดคเตเดจเตเดจเดคเต เดŽเดณเตเดชเตเดชเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, เดจเดฎเตเด•เตเด•เต เดŸเต†เตฝเดจเต†เดฑเตเดฑเต เดคเดพเตฝเด•เตเด•เดพเดฒเดฟเด•เดฎเดพเดฏเดฟ เด…เดจเตเดตเดฆเดฟเด•เตเด•เดพเด‚. เดจเดฎเตเด•เตเด•เต เด“เดฐเต‹ ASA-เดฏเตเด‚ เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเดพเด‚ (เดšเตเดตเดŸเต†เดฏเตเดณเตเดณ เด‰เดฆเดพเดนเดฐเดฃเด‚ ASA-1-เดฒเต† เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เตเดจเตเดจเต). เดŸเต†เตฝเดจเต†เดฑเตเดฑเต เดชเตเดฑเดคเตเดคเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ, เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดถเดฐเดฟเด•เตเด•เตเด‚ เด†เดตเดถเตเดฏเดฎเตเดฃเตเดŸเต†เด™เตเด•เดฟเตฝ, เดธเตเดฐเด•เตเดทเดพ เดจเดฟเดฒ 100-เดฒเต‡เด•เตเด•เต เดฎเดพเดฑเตเดฑเตเด•, เดคเตเดŸเตผเดจเตเดจเต เด…เดคเต เดคเดฟเดฐเดฟเด•เต† เดจเตฝเด•เตเด•.

    !
    ciscoasa(config)# int gi0/0
    ciscoasa(config)# nameif outside
    ciscoasa(config)# ip address 192.168.31.30 255.255.255.0
    ciscoasa(config)# no shut
    !
    ciscoasa(config)# int gi0/1
    ciscoasa(config)# nameif inside
    ciscoasa(config)# ip address 192.168.255.2 255.255.255.0
    ciscoasa(config)# no shut
    !
    ciscoasa(config)# telnet 0 0 inside
    ciscoasa(config)# username admin password cisco priv 15
    ciscoasa(config)# ena password cisco
    ciscoasa(config)# aaa authentication telnet console LOCAL
    !
    ciscoasa(config)# route outside 0 0 192.168.31.1
    !
    ciscoasa(config)# wr
    !

    • เดธเตเดฎเดพเตผเดŸเตเดŸเต-เด…เด•เตเด•เต—เดฃเตเดŸเต เด•เตเดฒเต—เดกเดฟเตฝ เด’เดฐเต เดŸเต‹เด•เตเด•เตบ เดฐเดœเดฟเดธเตเดฑเตเดฑเตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต, เดจเดฟเด™เตเด™เตพ ASA-เดฏเตโ€Œเด•เตเด•เต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด†เด•เตโ€Œเดธเดธเต เดจเตฝเด•เดฃเด‚, เดตเดฟเดถเดฆเดพเด‚เดถเด™เตเด™เตพ เด‡เดตเดฟเดŸเต†.

    เดšเตเดฐเตเด•เตเด•เดคเตเดคเดฟเตฝ, ASA เด†เดตเดถเตเดฏเดฎเดพเดฃเต:

    • เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต HTTPS เดตเดดเดฟ เด†เด•เตเดธเดธเต;
    • เดธเดฎเดฏ เดธเดฎเดจเตเดตเดฏเด‚ (เด•เต‚เดŸเตเดคเตฝ เดถเดฐเดฟเดฏเดพเดฏเดฟ, NTP เดตเดดเดฟ);
    • เดฐเดœเดฟเดธเตเดฑเตเดฑเตผ เดšเต†เดฏเตเดค DNS เดธเต†เตผเดตเตผ;
      • เดžเด™เตเด™เตพ เดžเด™เตเด™เดณเตเดŸเต† ASA-เดฏเดฟเดฒเต‡เด•เตเด•เต เดŸเต†เตฝเดจเต†เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ เดธเตโ€ŒเดฎเดพเตผเดŸเตเดŸเต-เด…เด•เตเด•เต—เดฃเตเดŸเต เดตเดดเดฟ เดฒเตˆเดธเตปเดธเต เดธเดœเต€เดตเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดจเดŸเดคเตเดคเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

    !
    ciscoasa(config)# clock set 19:21:00 Mar 18 2020
    ciscoasa(config)# clock timezone MSK 3
    ciscoasa(config)# ntp server 192.168.99.136
    !
    ciscoasa(config)# dns domain-lookup outside
    ciscoasa(config)# DNS server-group DefaultDNS
    ciscoasa(config-dns-server-group)# name-server 192.168.99.132 
    !
    ! ะŸั€ะพะฒะตั€ะธะผ ั€ะฐะฑะพั‚ัƒ DNS:
    !
    ciscoasa(config-dns-server-group)# ping ya.ru
    Type escape sequence to abort.
    Sending 5, 100-byte ICMP Echos to 87.250.250.242, timeout is 2 seconds:
    !!!!!
    !
    ! ะŸั€ะพะฒะตั€ะธะผ ัะธะฝั…ั€ะพะฝะธะทะฐั†ะธัŽ NTP:
    !
    ciscoasa(config)# show ntp associations 
      address         ref clock     st  when  poll reach  delay  offset    disp
    *~192.168.99.136   91.189.94.4       3    63    64    1    36.7    1.85    17.5
    * master (synced), # master (unsynced), + selected, - candidate, ~ configured
    !
    ! ะฃัั‚ะฐะฝะพะฒะธะผ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธัŽ ะฝะฐัˆะตะน ASAv ะดะปั Smart-Licensing (ะฒ ัะพะพั‚ะฒะตั‚ัั‚ะฒะธะธ ั ะ’ะฐัˆะธะผ ะฟั€ะพั„ะธะปะตะผ, ะฒ ะผะพะตะผ ัะปัƒั‡ะฐะต 100ะœ ะดะปั ะฟั€ะธะผะตั€ะฐ)
    !
    ciscoasa(config)# license smart
    ciscoasa(config-smart-lic)# feature tier standard
    ciscoasa(config-smart-lic)# throughput level 100M
    !
    ! ะ’ ัะปัƒั‡ะฐะต ะฝะตะพะฑั…ะพะดะธะผะพัั‚ะธ ะผะพะถะฝะพ ะฝะฐัั‚ั€ะพะธั‚ัŒ ะดะพัั‚ัƒะฟ ะฒ ะ˜ะฝั‚ะตั€ะฝะตั‚ ั‡ะตั€ะตะท ะฟั€ะพะบัะธ ะธัะฟะพะปัŒะทัƒะนั‚ะต ัะปะตะดัƒัŽั‰ะธะน ะฑะปะพะบ ะบะพะผะฐะฝะด:
    !call-home
    !  http-proxy ip_address port port
    !
    ! ะ”ะฐะปะตะต ะผั‹ ะฒัั‚ะฐะฒะปัะตะผ ัะบะพะฟะธั€ะพะฒะฐะฝะฝั‹ะน ะธะท ะฟะพั€ั‚ะฐะปะฐ Smart-Account ั‚ะพะบะตะฝ (<token>) ะธ ั€ะตะณะธัั‚ั€ะธั€ัƒะตะผ ะปะธั†ะตะฝะทะธัŽ
    !
    ciscoasa(config)# end
    ciscoasa# license smart register idtoken <token>

    • เด‰เดชเด•เดฐเดฃเด‚ เดตเดฟเดœเดฏเด•เดฐเดฎเดพเดฏเดฟ เด’เดฐเต เดฒเตˆเดธเตปเดธเต เดฐเดœเดฟเดธเตเดฑเตเดฑเตผ เดšเต†เดฏเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต‹ เดŽเดจเตเดจเตเด‚ เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป เด“เดชเตเดทเดจเตเด•เตพ เดฒเดญเตเดฏเดฎเดพเดฃเต†เดจเตเดจเตเด‚ เดžเด™เตเด™เตพ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเต:

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

  4. เด“เดฐเต‹ เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เดฏเดฟเดฒเตเด‚ เด’เดฐเต เด…เดŸเดฟเดธเตเดฅเดพเดจ SSL-VPN เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเด•

    • เด…เดŸเตเดคเตเดคเดคเดพเดฏเดฟ, SSH, ASDM เดŽเดจเตเดจเดฟเดต เดตเดดเดฟ เด†เด•เตเดธเดธเต เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเด•:

    ciscoasa(config)# ssh ver 2
    ciscoasa(config)# aaa authentication ssh console LOCAL
    ciscoasa(config)# aaa authentication http console LOCAL
    ciscoasa(config)# hostname vpn-demo-1
    vpn-demo-1(config)# domain-name ashes.cc
    vpn-demo-1(config)# cry key gen rsa general-keys modulus 4096 
    vpn-demo-1(config)# ssh 0 0 inside  
    vpn-demo-1(config)# http 0 0 inside
    !
    ! ะŸะพะดะฝะธะผะตะผ ัะตั€ะฒะตั€ HTTPS ะดะปั ASDM ะฝะฐ ะฟะพั€ั‚ัƒ 445 ั‡ั‚ะพะฑั‹ ะฝะต ะฟะตั€ะตัะตะบะฐั‚ัŒัั ั SSL-VPN ะฟะพั€ั‚ะฐะปะพะผ
    !
    vpn-demo-1(config)# http server enable 445 
    !

    • ASDM เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, เดจเดฟเด™เตเด™เตพ เด†เดฆเตเดฏเด‚ เด‡เดคเต cisco.com เดตเต†เดฌเตเดธเตˆเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดกเต—เตบเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเดฃเด‚, เดŽเดจเตเดฑเต† เด•เดพเดฐเตเดฏเดคเตเดคเดฟเตฝ เด‡เดคเต เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เดซเดฏเตฝ เด†เดฃเต:

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    • AnyConnect เด•เตเดฒเดฏเดจเตเดฑเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, เดจเดฟเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด“เดฐเต‹ เดกเต†เดธเตโ€Œเด•เตโ€ŒเดŸเต‹เดชเตเดชเต เด•เตเดฒเดฏเดจเตเดฑเต OS-เดจเตเด‚ เด“เดฐเต‹ ASA-เดฏเดฟเดฒเต‡เด•เตเด•เตเด‚ เด’เดฐเต เดšเดฟเดคเตเดฐเด‚ เด…เดชเตโ€Œเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต (Linux / Windows / MAC เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เดชเดฆเตเดงเดคเดฟเดฏเดฟเดŸเตเดŸเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต), เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด’เดฐเต เดซเดฏเตฝ เด†เดตเดถเตเดฏเดฎเดพเดฃเต เดนเต†เดกเตโ€ŒเดŽเตปเดกเต เดตเดฟเดจเตเดฏเดพเดธ เดชเดพเด•เตเด•เต‡เดœเต เดคเดฒเด•เตเด•เต†เดŸเตเดŸเดฟเตฝ:

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    • เดกเต—เตบเดฒเต‹เดกเต เดšเต†เดฏเตโ€Œเดค เดซเดฏเดฒเตเด•เตพ เด’เดฐเต เดŽเดซเตโ€ŒเดŸเดฟเดชเดฟ เดธเต†เตผเดตเดฑเดฟเดฒเต‡เด•เตเด•เต เด…เดชเตโ€Œเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเดพเดจเตเด‚ เด“เดฐเต‹ เดตเตเดฏเด•เตเดคเดฟเด—เดค เดŽเดŽเดธเตโ€ŒเดŽเดฏเดฟเดฒเต‡เด•เตเด•เตเด‚ เด…เดชเตโ€Œเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเดพเดจเตเด‚ เด•เดดเดฟเดฏเตเด‚:

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    • SSL-VPN-เดจเดพเดฏเดฟ เดžเด™เตเด™เตพ ASDM, เดธเตเดตเดฏเด‚ เด’เดชเตเดชเดฟเดŸเตเดŸ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เดŽเดจเตเดจเดฟเดต เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต (เดจเดฟเตผเดฎเตเดฎเดพเดฃเดคเตเดคเดฟเตฝ เดตเดฟเดถเตเดตเดธเดจเต€เดฏเดฎเดพเดฏ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเดจเตเดจเต). เดตเต†เตผเดšเตเดตเตฝ เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเดจเตเดฑเต† (vpn-demo.ashes.cc) เดธเต†เดฑเตเดฑเต FQDN, เด…เดคเตเดชเต‹เดฒเต† เด“เดฐเต‹ เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดจเต‹เดกเดฟเดจเตเดฑเต†เดฏเตเด‚ เดฌเดพเดนเตเดฏ เดตเดฟเดฒเดพเดธเดตเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸ เด“เดฐเต‹ FQDN-เด‰เด‚ เดฌเดพเดนเตเดฏ DNS เดธเต‹เดฃเดฟเตฝ เด”เดŸเตเดŸเตเดธเตˆเดกเต เด‡เดจเตเดฑเตผเดซเต‡เดธเดฟเดจเตเดฑเต† IP เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต (เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดชเต‹เตผเดŸเตเดŸเต เดซเต‹เตผเดตเต‡เดกเดฟเด‚เด—เต udp/443 เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด•เดฏเดพเดฃเต†เด™เตเด•เดฟเตฝ (DTLS), tcp/443(TLS)) เดฎเดพเดชเตเดชเต เดšเต†เดฏเตเดค เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต. เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเดฟเดจเตเดฑเต† เด†เดตเดถเตเดฏเด•เดคเด•เดณเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดตเดฟเดถเดฆเดฎเดพเดฏ เดตเดฟเดตเดฐเด™เตเด™เตพ เดตเดฟเดญเดพเด—เดคเตเดคเดฟเตฝ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต เดธเตผโ€ŒเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เดชเดฐเดฟเดถเต‹เดงเดจ เดชเตเดฐเดฎเดพเดฃเต€เด•เดฐเดฃเด‚.

    !
    vpn-demo-1(config)# crypto ca trustpoint SELF
    vpn-demo-1(config-ca-trustpoint)# enrollment self
    vpn-demo-1(config-ca-trustpoint)# fqdn vpn-demo.ashes.cc
    vpn-demo-1(config-ca-trustpoint)# subject-name cn=*.ashes.cc, ou=ashes-lab, o=ashes, c=ru
    vpn-demo-1(config-ca-trustpoint)# serial-number             
    vpn-demo-1(config-ca-trustpoint)# crl configure
    vpn-demo-1(config-ca-crl)# cry ca enroll SELF
    % The fully-qualified domain name in the certificate will be: vpn-demo.ashes.cc
    Generate Self-Signed Certificate? [yes/no]: yes
    vpn-demo-1(config)# 
    !
    vpn-demo-1(config)# sh cry ca certificates 
    Certificate
    Status: Available
    Certificate Serial Number: 4d43725e
    Certificate Usage: General Purpose
    Public Key Type: RSA (4096 bits)
    Signature Algorithm: SHA256 with RSA Encryption
    Issuer Name: 
    serialNumber=9A439T02F95
    hostname=vpn-demo.ashes.cc
    cn=*.ashes.cc
    ou=ashes-lab
    o=ashes
    c=ru
    Subject Name:
    serialNumber=9A439T02F95
    hostname=vpn-demo.ashes.cc
    cn=*.ashes.cc
    ou=ashes-lab
    o=ashes
    c=ru
    Validity Date: 
    start date: 00:16:17 MSK Mar 19 2020
    end   date: 00:16:17 MSK Mar 17 2030
    Storage: config
    Associated Trustpoints: SELF 
    
    CA Certificate
    Status: Available
    Certificate Serial Number: 0509
    Certificate Usage: General Purpose
    Public Key Type: RSA (4096 bits)
    Signature Algorithm: SHA1 with RSA Encryption
    Issuer Name: 
    cn=QuoVadis Root CA 2
    o=QuoVadis Limited
    c=BM
    Subject Name: 
    cn=QuoVadis Root CA 2
    o=QuoVadis Limited
    c=BM
    Validity Date: 
    start date: 21:27:00 MSK Nov 24 2006
    end   date: 21:23:33 MSK Nov 24 2031
    Storage: config
    Associated Trustpoints: _SmartCallHome_ServerCA               

    • ASDM เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเตเดฃเตเดŸเต‹เดฏเต†เดจเตเดจเต เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เดพเตป เดชเต‹เตผเดŸเตเดŸเต เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดพเตป เดฎเดฑเด•เตเด•เดฐเตเดคเต, เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต:

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    • เดจเดฎเตเด•เตเด•เต เดคเตเดฐเด™เตเด•เดคเตเดคเดฟเดจเตเดฑเต† เด…เดŸเดฟเดธเตเดฅเดพเดจ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดพเด‚:
    • เดจเดฎเตเด•เตเด•เต เด•เต‹เตผเดชเตเดชเดฑเต‡เดฑเตเดฑเต เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดŸเดฃเดฒเดฟเดฒเต‚เดŸเต† เดฒเดญเตเดฏเดฎเดพเด•เตเด•เดพเด‚, เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดจเต‡เดฐเดฟเดŸเตเดŸเต เดชเต‹เด•เดพเด‚ (เด•เดฃเด•เตโ€Œเดฑเตเดฑเดฟเด‚เด—เต เดนเต‹เดธเตเดฑเตเดฑเดฟเตฝ เดชเดฐเดฟเดฐเด•เตเดทเดฏเดฟเดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดเดฑเตเดฑเดตเตเด‚ เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดพเดฏ เดฐเต€เดคเดฟเดฏเดฒเตเดฒ, เดฐเต‹เด—เดฌเดพเดงเดฟเดคเดจเดพเดฏ เดนเต‹เดธเตเดฑเตเดฑเดฟเดฒเต‚เดŸเต† เดคเตเดณเดšเตเดšเตเด•เดฏเดฑเดพเดจเตเด‚ เด•เต‹เตผเดชเตเดชเดฑเต‡เดฑเตเดฑเต เดกเดพเดฑเตเดฑ เดชเตเดฐเดฆเตผเดถเดฟเดชเตเดชเดฟเด•เตเด•เดพเดจเตเด‚ เด•เดดเดฟเดฏเตเด‚, เด“เดชเตเดทเตป เดธเตเดชเตเดฒเดฟเดฑเตเดฑเต-เดŸเดฃเตฝ-เดชเต‹เดณเดฟเดธเดฟ เดŸเดฃเตฝ เดŽเดฒเตเดฒเดพ เดนเต‹เดธเตเดฑเตเดฑเต เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดจเต†เดฏเตเด‚ เดŸเดฃเดฒเดฟเดฒเต‡เด•เตเด•เต เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเด‚. เดŽเดจเตเดจเดฟเดฐเตเดจเตเดจเดพเดฒเตเด‚ เดธเตเดชเตเดฒเดฟเดฑเตเดฑเต-เดŸเดฃเตฝ VPN เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡ เด“เดซเตโ€Œเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเดพเดจเตเด‚ เดนเต‹เดธเตเดฑเตเดฑเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดŸเตเดฐเดพเดซเดฟเด•เต เดชเตเดฐเต‹เดธเดธเตเดธเต เดšเต†เดฏเตเดฏเดพเดคเดฟเดฐเดฟเด•เตเด•เดพเดจเตเด‚ เด‡เดคเต เดธเดพเดงเตเดฏเดฎเดพเด•เตเด•เตเดจเตเดจเต)
    • 192.168.20.0/24 เดธเดฌเตโ€Œเดจเต†เดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดŸเดฃเดฒเดฟเดฒเต† เดนเต‹เดธเตเดฑเตเดฑเตเด•เตพเด•เตเด•เต เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เดจเตฝเด•เดพเด‚ (เดชเต‚เตพ 10 เดฎเตเดคเตฝ 30 เดตเดฐเต† เดตเดฟเดฒเดพเดธเด™เตเด™เตพ (เดจเต‹เดกเต #1 เดจเต)). VPN เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดจเตเดฑเต† เด“เดฐเต‹ เดจเต‹เดกเดฟเดจเตเด‚ เด…เดคเดฟเดจเตเดฑเต‡เดคเดพเดฏ เดชเต‚เตพ เด‰เดฃเตเดŸเดพเดฏเดฟเดฐเดฟเด•เตเด•เดฃเด‚.
    • เดŽเดŽเดธเตโ€ŒเดŽเดฏเดฟเตฝ เดชเตเดฐเดพเดฆเต‡เดถเดฟเด•เดฎเดพเดฏเดฟ เดธเตƒเดทเตโ€ŒเดŸเดฟเดšเตเดš เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเตเดฎเดพเดฏเดฟ เดžเด™เตเด™เตพ เด…เดŸเดฟเดธเตเดฅเดพเดจ เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเด‚ เดจเดŸเดคเตเดคเตเด‚ (เด‡เดคเต เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเดจเตเดจเดฟเดฒเตเดฒ, เด‡เดคเดพเดฃเต เดเดฑเตเดฑเดตเตเด‚ เดŽเดณเตเดชเตเดชเดฎเตเดณเตเดณ เดฐเต€เดคเดฟ), เด‡เดคเดฟเดฒเต‚เดŸเต† เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเด‚ เดจเดŸเดคเตเดคเตเดจเตเดจเดคเดพเดฃเต เดจเดฒเตเดฒเดคเต LDAP/เดฑเต‡เดกเดฟเดฏเดธเต, เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เด…เดคเดฟเดฒเตเด‚ เดจเดฒเตเดฒเดคเต, เด•เต†เดŸเตเดŸเตเด• เดฎเตพเดŸเตเดŸเดฟ-เดซเดพเด•เตเดŸเตผ เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเด‚ (MFA)เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต เดธเดฟเดธเตเด•เต‹ DUO.

    !
    vpn-demo-1(config)# ip local pool vpn-pool 192.168.20.10-192.168.20.30 mask 255.255.255.0
    !
    vpn-demo-1(config)# access-list split-tunnel standard permit 192.168.0.0 255.255.0.0
    !
    vpn-demo-1(config)# group-policy SSL-VPN-GROUP-POLICY internal
    vpn-demo-1(config)# group-policy SSL-VPN-GROUP-POLICY attributes
    vpn-demo-1(config-group-policy)# vpn-tunnel-protocol ssl-client 
    vpn-demo-1(config-group-policy)# split-tunnel-policy tunnelspecified
    vpn-demo-1(config-group-policy)# split-tunnel-network-list value split-tunnel
    vpn-demo-1(config-group-policy)# dns-server value 192.168.99.132
    vpn-demo-1(config-group-policy)# default-domain value ashes.cc
    vpn-demo-1(config)# tunnel-group DefaultWEBVPNGroup general-attributes
    vpn-demo-1(config-tunnel-general)#  default-group-policy SSL-VPN-GROUP-POLICY
    vpn-demo-1(config-tunnel-general)#  address-pool vpn-pool
    !
    vpn-demo-1(config)# username dkazakov password cisco
    vpn-demo-1(config)# username dkazakov attributes
    vpn-demo-1(config-username)# service-type remote-access
    !
    vpn-demo-1(config)# ssl trust-point SELF
    vpn-demo-1(config)# webvpn
    vpn-demo-1(config-webvpn)#  enable outside
    vpn-demo-1(config-webvpn)#  anyconnect image disk0:/anyconnect-win-4.8.03036-webdeploy-k9.pkg
    vpn-demo-1(config-webvpn)#  anyconnect enable
    !

    • (เด“เดชเตเดทเดฃเตฝ): เดฎเตเด•เดณเดฟเดฒเต† เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเตฝ, เดฑเดฟเดฎเต‹เดŸเตเดŸเต เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เดณเต† เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฟเด•เตเด•เดพเตป เดžเด™เตเด™เตพ ITU-เตฝ เด’เดฐเต เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเต† เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต, เดคเต€เตผเดšเตเดšเดฏเดพเดฏเตเด‚ เดฒเดฌเต‹เดฑเดŸเตเดŸเดฑเดฟเดฏเดฟเดฒเตŠเดดเดฟเด•เต†, เด‡เดคเต เดฎเต‹เดถเดฎเดพเดฏเดฟ เดฌเดพเดงเด•เดฎเดพเดฃเต. เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเดคเตเดคเดฟเดจเตเดณเตเดณ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดŽเด™เตเด™เดจเต† เดตเต‡เด—เดคเตเดคเดฟเตฝ เดชเตŠเดฐเตเดคเตเดคเดชเตเดชเต†เดŸเตเดคเตเดคเดพเด‚ เดŽเดจเตเดจเดคเดฟเดจเตเดฑเต† เด’เดฐเต เด‰เดฆเดพเดนเดฐเดฃเด‚ เดžเดพเตป เดจเตฝเด•เตเด‚ เดตเดฐเตเดจเตเดจ RADIUS เดธเต†เตผเดตเตผ, เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเดฟเดธเตเด•เต‹ เดเดกเดจเตเดฑเดฟเดฑเตเดฑเดฟ เดธเตผเดตเต€เดธเดธเต เดŽเดžเตเดšเดฟเตป:

    vpn-demo-1(config-aaa-server-group)# dynamic-authorization
    vpn-demo-1(config-aaa-server-group)# interim-accounting-update
    vpn-demo-1(config-aaa-server-group)# aaa-server RADIUS (outside) host 192.168.99.134
    vpn-demo-1(config-aaa-server-host)# key cisco
    vpn-demo-1(config-aaa-server-host)# exit
    vpn-demo-1(config)# tunnel-group DefaultWEBVPNGroup general-attributes
    vpn-demo-1(config-tunnel-general)# authentication-server-group  RADIUS 
    !

    เดˆ เดธเด‚เดฏเต‹เดœเดจเด‚ AD เดกเดฏเดฑเด•เตเดŸเดฑเดฟ เดธเต‡เดตเดจเดตเตเดฎเดพเดฏเดฟ เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃ เดจเดŸเดชเดŸเดฟเด•เตเดฐเดฎเด‚ เดตเต‡เด—เดคเตเดคเดฟเตฝ เดธเดฎเดจเตเดตเดฏเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ, เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตโ€Œเดค เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเตผ AD-เดฏเตเดŸเต†เดคเดพเดฃเต‹ เดŽเดจเตเดจเต เดคเดฟเดฐเดฟเดšเตเดšเดฑเดฟเดฏเดพเดจเตเด‚ เดˆ เด‰เดชเด•เดฐเดฃเด‚ เด•เต‹เตผเดชเตเดชเดฑเต‡เดฑเตเดฑเต เด†เดฃเต‹ เดตเตเดฏเด•เตเดคเดฟเด—เดคเดฎเดพเดฃเต‹ เดŽเดจเตเดจเต เดฎเดจเดธเดฟเดฒเดพเด•เตเด•เดพเดจเตเด‚ เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตโ€Œเดค เด‰เดชเด•เดฐเดฃเดคเตเดคเดฟเดจเตเดฑเต† เดจเดฟเดฒ เดตเดฟเดฒเดฏเดฟเดฐเตเดคเตเดคเดพเดจเตเด‚ เดธเดพเดงเตเดฏเดฎเดพเด•เตเด•เดฟ. .

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    • เด•เต‹เตผเดชเตเดชเดฑเต‡เดฑเตเดฑเต เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเดจเตเดฑเต† เด•เตเดฒเดฏเดจเตเดฑเดฟเดจเตเด‚ เด‰เดฑเดตเดฟเดŸเด™เตเด™เตพเด•เตเด•เตเด‚ เด‡เดŸเดฏเดฟเดฒเตเดณเตเดณ เดŸเตเดฐเดพเดซเดฟเด•เต เดŽเดดเตเดคเดชเตเดชเต†เดŸเดพเดคเดฟเดฐเดฟเด•เตเด•เดพเตป เดจเดฎเตเด•เตเด•เต เดธเตเดคเดพเดฐเตเดฏเดฎเดพเดฏ NAT เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเดพเด‚:

    vpn-demo-1(config-network-object)#  subnet 192.168.20.0 255.255.255.0
    !
    vpn-demo-1(config)# nat (inside,outside) source static any any destination static vpn-users vpn-users no-proxy-arp

    • (เด“เดชเตเดทเดฃเตฝ): ASA เดตเดดเดฟ เดžเด™เตเด™เดณเตเดŸเต† เด•เตเดฒเดฏเดจเตเดฑเตเด•เดณเต† เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต เดคเตเดฑเดจเตเดจเตเด•เดพเดŸเตเดŸเตเดจเตเดจเดคเดฟเดจเต (เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดคเตเดฐเด™เตเด•เด‚ เด“เดชเตเดทเดจเตเด•เตพ) PAT เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต, เด…เดต เดฌเดจเตเดงเดฟเดชเตเดชเดฟเดšเตเดšเดฟเดŸเตเดŸเตเดณเตเดณ เด…เดคเต‡ เดฌเดพเดนเตเดฏ เด‡เดจเตเดฑเตผเดซเต‡เดธเดฟเดฒเต‚เดŸเต† เดชเตเดฑเดคเตเดคเตเด•เดŸเด•เตเด•เตเด•, เดจเดฟเด™เตเด™เตพ เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดจเดŸเดคเตเดคเต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต

    vpn-demo-1(config-network-object)# nat (outside,outside) source dynamic vpn-users interface
    vpn-demo-1(config)# nat (inside,outside) source dynamic any interface
    vpn-demo-1(config)# same-security-traffic permit intra-interface 
    !

    • เด’เดฐเต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เตพเด•เตเด•เต เดฑเดฟเดŸเตเดŸเต‡เตบ เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดฒเต‡เด•เตเด•เต เดเดคเต เดŽเดŽเดธเตเดŽ เดฑเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเดฃเดฎเต†เดจเตเดจเต เดฎเดจเดธเดฟเดฒเดพเด•เตเด•เดพเตป เด†เดจเตเดคเดฐเดฟเด• เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เตเดจเตเดจเดคเต เดตเดณเดฐเต† เดชเตเดฐเดงเดพเดจเดฎเดพเดฃเต, เด‡เดคเดฟเดจเดพเดฏเดฟ เดจเดฟเด™เตเด™เตพ เด•เตเดฒเดฏเดจเตเดฑเตเด•เตพเด•เตเด•เต เดจเตฝเด•เดฟเดฏ เดฑเต‚เดŸเตเดŸเตเด•เตพ / 32 เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เดชเตเดจเตผเดตเดฟเดคเดฐเดฃเด‚ เดšเต†เดฏเตเดฏเต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต.
      เด‡เดชเตเดชเต‹เตพ, เดžเด™เตเด™เตพ เด‡เดคเตเดตเดฐเต† เด•เตเดฒเดธเตเดฑเตเดฑเตผ เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตโ€ŒเดคเดฟเดŸเตเดŸเดฟเดฒเตเดฒ, เดชเด•เตเดทเต‡ เดžเด™เตเด™เตพเด•เตเด•เต เด‡เดคเดฟเดจเด•เด‚ เดคเดจเตเดจเต† เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจ VPN เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เด•เตพ เด‰เดฃเตเดŸเต, เด…เดคเต FQDN เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ IP เดตเดดเดฟ เดตเตเดฏเด•เตเดคเดฟเด—เดคเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚.

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    เด†เดฆเตเดฏ เดŽเดŽเดธเตเดŽเดฏเตเดŸเต† เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดŸเต‡เดฌเดฟเดณเดฟเตฝ เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตโ€Œเดค เด•เตเดฒเดฏเดจเตเดฑเต เดžเด™เตเด™เตพ เด•เดพเดฃเตเดจเตเดจเต:

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    เดžเด™เตเด™เดณเตเดŸเต† เดฎเตเดดเตเดตเตป VPN เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดจเตเด‚ เดฎเตเดดเตเดตเตป เด•เต‹เตผเดชเตเดชเดฑเต‡เดฑเตเดฑเต เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเดจเตเด‚ เดžเด™เตเด™เดณเตเดŸเต† เด•เตเดฒเดฏเดจเตเดฑเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดฑเต‚เดŸเตเดŸเต เด…เดฑเดฟเดฏเตเดจเตเดจเดคเดฟเดจเต, เดžเด™เตเด™เตพ เด•เตเดฒเดฏเดจเตเดฑเต เดชเตเดฐเดฟเดซเดฟเด•เตโ€Œเดธเดฟเดจเต† เดกเตˆเดจเดพเดฎเดฟเด•เต เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเดฒเต‡เด•เตเด•เต เดชเตเดจเตผเดตเดฟเดคเดฐเดฃเด‚ เดšเต†เดฏเตเดฏเตเด‚, เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต OSPF:

    !
    vpn-demo-1(config)# route-map RMAP-VPN-REDISTRIBUTE permit 1
    vpn-demo-1(config-route-map)#  match ip address VPN-REDISTRIBUTE
    !
    vpn-demo-1(config)# router ospf 1
    vpn-demo-1(config-router)#  network 192.168.255.0 255.255.255.0 area 0
    vpn-demo-1(config-router)#  log-adj-changes
    vpn-demo-1(config-router)#  redistribute static metric 5000 subnets route-map RMAP-VPN-REDISTRIBUTE

    เด‡เดชเตเดชเต‹เตพ เดžเด™เตเด™เตพเด•เตเด•เต เดฐเดฃเตเดŸเดพเดฎเดคเตเดคเต† ASA-2 เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เดฏเดฟเตฝ เดจเดฟเดจเตเดจเต เด•เตเดฒเดฏเดจเตเดฑเดฟเดฒเต‡เด•เตเด•เต เด’เดฐเต เดฑเต‚เดŸเตเดŸเต เด‰เดฃเตเดŸเต, เด•เต‚เดŸเดพเดคเต† เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดจเตเดณเตเดณเดฟเดฒเต† เดตเตเดฏเดคเตเดฏเดธเตเดค VPN เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เด•เดณเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เตพเด•เตเด•เต เด’เดฐเต เด•เต‹เตผเดชเตเดชเดฑเต‡เดฑเตเดฑเต เดธเต‹เดซเตเดฑเตเดฑเตโ€Œเดซเต‹เดฃเดฟเดฒเต‚เดŸเต† เดจเต‡เดฐเดฟเดŸเตเดŸเต เด†เดถเดฏเดตเดฟเดจเดฟเดฎเดฏเด‚ เดจเดŸเดคเตเดคเดพเดจเตเด‚ เด…เดคเตเดชเต‹เดฒเต† เดคเดจเตเดจเต† เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเต เด…เดญเตเดฏเตผเดคเตเดฅเดฟเดšเตเดš เด‰เดฑเดตเดฟเดŸเด™เตเด™เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดŸเตเดฐเดพเดซเดฟเด•เต เดคเดฟเดฐเดฟเด•เต† เดจเตฝเด•เดพเดจเตเด‚ เด•เดดเดฟเดฏเตเด‚. เด†เดตเดถเตเดฏเดฎเตเดณเตเดณ VPN เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เดฏเดฟเดฒเต‡เด•เตเด•เต เดตเดฐเต‚:

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

  5. เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เด•เตเดฐเดฎเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต เดชเต‹เด•เดพเด‚.

    192.168.31.40 เดŽเดจเตเดจ เดตเดฟเดฒเดพเดธเด‚ เด’เดฐเต เดตเต†เตผเดšเตเดตเตฝ เดเดชเดฟเดฏเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด‚ (เดตเดฟเดเดชเดฟ - เดŽเดฒเตเดฒเดพ เดตเดฟเดชเดฟเดŽเตป เด•เตเดฒเดฏเดจเตเดฑเตเด•เดณเตเด‚ เด†เดฆเตเดฏเด‚ เด‡เดคเดฟเดฒเต‡เด•เตเด•เต เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตเดฏเตเด‚), เดˆ เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเตฝ เดจเดฟเดจเตเดจเต เดฎเดพเดธเตเดฑเตเดฑเตผ เด•เตเดฒเดธเตเดฑเตเดฑเตผ เด•เตเดฑเดšเตเดšเต เดฒเต‹เดกเต เดšเต†เดฏเตเดค เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดจเต‹เดกเดฟเดฒเต‡เด•เตเด•เต เด’เดฐเต เดฑเต€เดกเดฏเดฑเด•เตเดฑเตเดฑเต เด‰เดฃเตเดŸเดพเด•เตเด•เตเด‚. เดŽเดดเตเดคเดพเตป เดฎเดฑเด•เตเด•เดฐเตเดคเต เดฎเตเดจเตเดจเต‹เดŸเตเดŸเต, เดตเดฟเดชเดฐเต€เดค DNS เดฑเต†เด•เตเด•เต‹เตผเดกเต เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดจเตเดฑเต† เด“เดฐเต‹ เดจเต‹เดกเดฟเดจเตเดฑเต†เดฏเตเด‚ เด“เดฐเต‹ เดฌเดพเดนเตเดฏ เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเดจเตเด‚ / FQDN-เดจเตเด‚ VIP-เดจเตเด‚.

    vpn-demo-1(config)# vpn load-balancing
    vpn-demo-1(config-load-balancing)# interface lbpublic outside
    vpn-demo-1(config-load-balancing)# interface lbprivate inside
    vpn-demo-1(config-load-balancing)# priority 10
    vpn-demo-1(config-load-balancing)# cluster ip address 192.168.31.40
    vpn-demo-1(config-load-balancing)# cluster port 4000
    vpn-demo-1(config-load-balancing)# redirect-fqdn enable
    vpn-demo-1(config-load-balancing)# cluster key cisco
    vpn-demo-1(config-load-balancing)# cluster encryption
    vpn-demo-1(config-load-balancing)# cluster port 9023
    vpn-demo-1(config-load-balancing)# participate
    vpn-demo-1(config-load-balancing)#

    • เดฌเดจเตเดงเดฟเดชเตเดชเดฟเดšเตเดš เดฐเดฃเตเดŸเต เด•เตเดฒเดฏเดจเตเดฑเตเด•เดณเตเดณเตเดณ เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดจเตเดฑเต† เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เดžเด™เตเด™เตพ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเต:

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    • ASDM เดตเดดเดฟ เดธเตเดตเดฏเดฎเต‡เดต เดฒเต‹เดกเต เดšเต†เดฏเตเดค AnyConnect เดชเตเดฐเตŠเดซเตˆเตฝ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‰เดชเดญเต‹เด•เตเดคเตƒ เด…เดจเตเดญเดตเด‚ เด•เต‚เดŸเตเดคเตฝ เดธเต—เด•เดฐเตเดฏเดชเตเดฐเดฆเดฎเดพเด•เตเด•เดพเด‚.

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    เดžเด™เตเด™เตพ เดชเตเดฐเตŠเดซเตˆเดฒเดฟเดจเต เดธเต—เด•เดฐเตเดฏเดชเตเดฐเดฆเดฎเดพเดฏ เดฐเต€เดคเดฟเดฏเดฟเตฝ เดชเต‡เดฐเต เดจเตฝเด•เตเด•เดฏเตเด‚ เดžเด™เตเด™เดณเตเดŸเต† เด—เตเดฐเต‚เดชเตเดชเต เดจเดฏเดตเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดคเตเดคเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต:

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    เด•เตเดฒเดฏเดจเตเดฑเดฟเดจเตเดฑเต† เด…เดŸเตเดคเตเดค เด•เดฃเด•เตเดทเดจเตเดถเต‡เดทเด‚, เดˆ เดชเตเดฐเตŠเดซเตˆเตฝ เดฏเดพเดจเตเดคเตเดฐเดฟเด•เดฎเดพเดฏเดฟ เดกเต—เตบเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ AnyConnect เด•เตเดฒเดฏเดจเตเดฑเดฟเตฝ เด‡เตปเดธเตเดฑเตเดฑเดพเตพ เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเด‚, เด…เดคเดฟเดจเดพเตฝ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตเดฏเดฃเดฎเต†เด™เตเด•เดฟเตฝ, เดฒเดฟเดธเตเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เด…เดคเต เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เตเด•:

    เด’เดฐเต ASA VPN เดฒเต‹เดกเต-เดฌเดพเดฒเตปเดธเดฟเด™เต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดตเดฟเดจเตเดฏเดธเดฟเด•เตเด•เตเดจเตเดจเต

    เดŽเดŽเดธเตเดกเดฟเดŽเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด’เดฐเต เดŽเดŽเดธเตเดŽเดฏเดฟเตฝ เดฎเดพเดคเตเดฐเดฎเดพเดฃเต เดžเด™เตเด™เตพ เดˆ เดชเตเดฐเตŠเดซเตˆเตฝ เดธเตƒเดทเตเดŸเดฟเดšเตเดšเดคเต เดŽเดจเตเดจเดคเดฟเดจเดพเตฝ, เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดฒเต† เดฎเดฑเตเดฑเต เดŽเดŽเดธเตเดŽเด•เดณเดฟเดฒเต† เด˜เดŸเตเดŸเด™เตเด™เตพ เด†เดตเตผเดคเตเดคเดฟเด•เตเด•เดพเตป เดฎเดฑเด•เตเด•เดฐเตเดคเต.

เดคเต€เดฐเตเดฎเดพเดจเด‚: เด…เด™เตเด™เดจเต†, เด“เดŸเตเดŸเต‹เดฎเดพเดฑเตเดฑเดฟเด•เต เดฒเต‹เดกเต เดฌเดพเดฒเตปเดธเดฟเด‚เด—เต เด‰เดณเตเดณ เดจเดฟเดฐเดตเดงเดฟ VPN เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เด•เดณเตเดŸเต† เด’เดฐเต เด•เตเดฒเดธเตเดฑเตเดฑเตผ เดžเด™เตเด™เตพ เดตเต‡เด—เดคเตเดคเดฟเตฝ เดตเดฟเดจเตเดฏเดธเดฟเดšเตเดšเต. เดชเตเดคเดฟเดฏ ASAv เดตเต†เตผเดšเตเดตเตฝ เดฎเต†เดทเต€เดจเตเด•เตพ เดตเดฟเดจเตเดฏเดธเดฟเดšเตเดšเตเด•เตŠเดฃเตเดŸเต‹ เดนเดพเตผเดกเตโ€Œเดตเต†เดฏเตผ ASAเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต‹ เดฒเดณเดฟเดคเดฎเดพเดฏ เดคเดฟเดฐเดถเตเดšเต€เดจ เดธเตเด•เต†เดฏเดฟเดฒเดฟเด‚เด—เต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด•เตเดฒเดธเตเดฑเตเดฑเดฑเดฟเดฒเต‡เด•เตเด•เต เดชเตเดคเดฟเดฏ เดจเต‹เดกเตเด•เตพ เดšเต‡เตผเด•เตเด•เตเดจเตเดจเดคเต เดŽเดณเตเดชเตเดชเดฎเดพเดฃเต. เดซเต€เดšเตเดšเดฑเตเด•เดณเดพเตฝ เดธเดฎเตเดชเตเดทเตเดŸเดฎเดพเดฏ AnyConnect เด•เตเดฒเดฏเดจเตเดฑเดฟเดจเต เด‡เดคเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเตเดฐเด•เตเดทเดฟเดค เดตเดฟเดฆเต‚เดฐ เด•เดฃเด•เตเดทเตป เดตเดณเดฐเต†เดฏเดงเดฟเด•เด‚ เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเตเดคเตเดคเดพเตป เด•เดดเดฟเดฏเตเด‚ เดญเดพเดตเด‚ (เดธเด‚เดธเตเดฅเดพเดจ เด•เดฃเด•เตเด•เตเด•เตพ), เดเดฑเตเดฑเดตเตเด‚ เดซเดฒเดชเตเดฐเดฆเดฎเดพเดฏเดฟ เด•เต‡เดจเตเดฆเตเดฐเต€เด•เตƒเดค เดจเดฟเดฏเดจเตเดคเตเดฐเดฃ เดธเด‚เดตเดฟเดงเดพเดจเดตเตเด‚ เด†เด•เตเดธเดธเต เด…เด•เตเด•เต—เดฃเตเดŸเดฟเด‚เด—เตเด‚ เดธเด‚เดฏเต‹เดœเดฟเดชเตเดชเดฟเดšเตเดšเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต เดเดกเดจเตเดฑเดฟเดฑเตเดฑเดฟ เดธเตผเดตเต€เดธเดธเต เดŽเดžเตเดšเดฟเตป.

เด…เดตเดฒเด‚เดฌเด‚: www.habr.com

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•