ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

เจ‡เจธ เจฒเฉ‡เจ– เจตเจฟเฉฑเจš, เจฎเฉˆเจ‚ เจ‡เจธ เจฌเจพเจฐเฉ‡ เจ•เจฆเจฎ-เจฆเจฐ-เจ•เจฆเจฎ เจจเจฟเจฐเจฆเฉ‡เจธเจผ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจจเจพ เจšเจพเจนเจพเจ‚เจ—เจพ เจ•เจฟ เจคเฉเจธเฉ€เจ‚ เจ‡เจธ เจธเจฎเฉ‡เจ‚ เจธเจญ เจคเฉ‹เจ‚ เจตเฉฑเจง เจธเจ•เฉ‡เจฒเฉ‡เจฌเจฒ เจธเจ•เฉ€เจฎ เจจเฉ‚เฉฐ เจคเฉ‡เจœเจผเฉ€ เจจเจพเจฒ เจ•เจฟเจตเฉ‡เจ‚ เจฒเจพเจ—เฉ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ VPN เจชเจนเฉเฉฐเจš เจ†เจงเจพเจฐเจฟเจค AnyConnect เจ…เจคเฉ‡ Cisco ASA - VPN เจฒเฉ‹เจก เจฌเฉˆเจฒเฉ‡เจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ.

เจœเจพเจฃ-เจชเจ›เจพเจฃ: เจฆเฉเจจเฉ€เจ† เจญเจฐ เจฆเฉ€เจ†เจ‚ เจ•เจˆ เจ•เฉฐเจชเจจเฉ€เจ†เจ‚, เจ•เฉ‹เจตเจฟเจก-19 เจฆเฉ€ เจฎเฉŒเจœเฉ‚เจฆเจพ เจธเจฅเจฟเจคเฉ€ เจฆเฉ‡ เจ•เจพเจฐเจจ, เจ†เจชเจฃเฉ‡ เจ•เจฐเจฎเจšเจพเจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจฐเจฟเจฎเฉ‹เจŸ เจ•เฉฐเจฎ 'เจคเฉ‡ เจคเจฌเจฆเฉ€เจฒ เจ•เจฐเจจ เจฒเจˆ เจฏเจคเจจ เจ•เจฐ เจฐเจนเฉ€เจ†เจ‚ เจนเจจเฅค เจฐเจฟเจฎเฉ‹เจŸ เจ•เฉฐเจฎ เจฒเจˆ เจชเฉเฉฐเจœ เจคเจฌเจฆเฉ€เจฒเฉ€ เจฆเฉ‡ เจ•เจพเจฐเจจ, เจ•เฉฐเจชเจจเฉ€เจ†เจ‚ เจฆเฉ‡ เจฎเฉŒเจœเฉ‚เจฆเจพ VPN เจ—เฉ‡เจŸเจตเฉ‡เจœเจผ 'เจคเฉ‡ เจฒเฉ‹เจก เจ—เฉฐเจญเฉ€เจฐ เจฐเฉ‚เจช เจจเจพเจฒ เจตเฉฑเจง เจฐเจฟเจนเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจธเจ•เฉ‡เจฒ เจ•เจฐเจจ เจฒเจˆ เจฌเจนเฉเจค เจคเฉ‡เจœเจผ เจธเจฎเจฐเฉฑเจฅเจพ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจฆเฉ‚เจœเฉ‡ เจชเจพเจธเฉ‡, เจฌเจนเฉเจค เจธเจพเจฐเฉ€เจ†เจ‚ เจ•เฉฐเจชเจจเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ›เฉ‡เจคเฉ€ เจคเฉ‹เจ‚ เจ›เฉ‡เจคเฉ€ เจฐเจฟเจฎเฉ‹เจŸ เจ•เฉฐเจฎ เจฆเฉ‡ เจธเฉฐเจ•เจฒเจช เจตเจฟเฉฑเจš เจฎเฉเจนเจพเจฐเจค เจนเจพเจธเจฒ เจ•เจฐเจจ เจฒเจˆ เจฎเจœเจฌเฉ‚เจฐ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ.

เจธเจญ เจคเฉ‹เจ‚ เจ˜เฉฑเจŸ เจธเจฎเฉ‡เจ‚ เจตเจฟเฉฑเจš เจ•เจฐเจฎเจšเจพเจฐเฉ€เจ†เจ‚ เจฒเจˆ เจธเฉเจตเจฟเจงเจพเจœเจจเจ•, เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค, เจ…เจคเฉ‡ เจธเจ•เฉ‡เจฒเฉ‡เจฌเจฒ VPN เจชเจนเฉเฉฐเจš เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจตเจฟเฉฑเจš เจ•เจพเจฐเฉ‹เจฌเจพเจฐเจพเจ‚ เจฆเฉ€ เจฎเจฆเจฆ เจ•เจฐเจจ เจฒเจˆ, Cisco 13 เจนเจซเจผเจคเจฟเจ†เจ‚ เจคเฉฑเจ• AnyConnect เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพ-เจ…เจฎเฉ€เจฐ SSL VPN เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจฒเจพเจ‡เจธเฉฐเจธ เจฆเฉ‡ เจฐเจฟเจนเจพ เจนเฉˆเฅค เจคเฉเจธเฉ€เจ‚ เจ…เจงเจฟเจ•เจพเจฐเจค เจญเจพเจˆเจตเจพเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจœเจพเจ‚ เจคเฉเจนเจพเจกเฉ‡ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐ เจฐเจนเฉ‡ เจธเจฟเจธเจ•เฉ‹ เจชเฉเจฐเจคเฉ€เจจเจฟเจงเจพเจ‚ เจจเจพเจฒ เจธเฉฐเจชเจฐเจ• เจ•เจฐเจ•เฉ‡ เจŸเฉˆเจธเจŸ (VMWare/Hyper-V/KVM เจนเจพเจˆเจชเจฐเจตเจพเจˆเจœเจผเจฐ เจ…เจคเฉ‡ AWS/Azure เจ•เจฒเจพเจ‰เจก เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎเจพเจ‚ เจฒเจˆ เจตเจฐเจšเฉเจ…เจฒ ASA) เจฒเจˆ ASAv เจตเฉ€ เจฒเฉˆ เจธเจ•เจฆเฉ‡ เจนเฉ‹.

AnyConnect COVID-19 เจฒเจพเจ‡เจธเฉฐเจธ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเจพ เจ‡เฉฑเจฅเฉ‡ เจตเจฐเจฃเจจ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ.

เจฎเฉˆเจ‚ เจธเจญ เจคเฉ‹เจ‚ เจตเฉฑเจง เจธเจ•เฉ‡เจฒเฉ‡เจฌเจฒ VPN เจคเจ•เจจเจพเจฒเฉ‹เจœเฉ€ เจตเจœเฉ‹เจ‚ VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจฆเฉ€ เจธเจงเจพเจฐเจจ เจคเฉˆเจจเจพเจคเฉ€ เจฒเจˆ เจ‡เฉฑเจ• เจ•เจฆเจฎ-เจฆเจฐ-เจ•เจฆเจฎ เจ—เจพเจˆเจก เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ€ เจนเฉˆเฅค

เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ€ เจ‰เจฆเจพเจนเจฐเจฃ เจตเจฐเจคเฉ‡ เจ—เจ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจ…เจคเฉ‡ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจฆเฉ‡ เจธเฉฐเจฆเจฐเจญ เจตเจฟเฉฑเจš เจ•เจพเจซเจผเฉ€ เจธเจฐเจฒ เจนเฉ‹เจตเฉ‡เจ—เฉ€, เจชเจฐ เจคเฉˆเจจเจพเจคเฉ€ เจฆเฉŒเจฐเจพเจจ เจคเฉเจนเจพเจกเฉ€เจ†เจ‚ เจœเจผเจฐเฉ‚เจฐเจคเจพเจ‚ เจฒเจˆ เจกเฉ‚เฉฐเจ˜เจพเจˆ เจจเจพเจฒ เจ…เจจเฉเจ•เฉ‚เจฒเจคเจพ เจฆเฉ€ เจธเฉฐเจญเจพเจตเจจเจพ เจฆเฉ‡ เจจเจพเจฒ เจ‡เฉฑเจ• เจคเฉ‡เจœเจผ เจธเจผเฉเจฐเฉ‚เจ†เจค (เจœเฉ‹ เจตเจฐเจคเจฎเจพเจจ เจตเจฟเฉฑเจš เจฌเจนเฉเจคเจฟเจ†เจ‚ เจฒเจˆ เจ•เจพเจซเจผเฉ€ เจจเจนเฉ€เจ‚ เจนเฉˆ) เจฒเจˆ เจ‡เฉฑเจ• เจตเจงเฉ€เจ† เจตเจฟเจ•เจฒเจช เจนเฉ‹เจตเฉ‡เจ—เจพเฅค เจชเฉเจฐเจ•เจฟเจฐเจฟเจ†

เจธเฉฐเจ–เฉ‡เจช เจœเจพเจฃเจ•เจพเจฐเฉ€: VPN เจฒเฉ‹เจก เจฌเฉˆเจฒเฉ‡เจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจคเจ•เจจเจพเจฒเฉ‹เจœเฉ€ เจ‡เฉฑเจ• เจซเฉ‡เจฒเจ“เจตเจฐ เจจเจนเฉ€เจ‚ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธเจฆเฉ‡ เจฎเฉ‚เจฒ เจ…เจฐเจฅเจพเจ‚ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ•เจฒเฉฑเจธเจŸเจฐเจฟเฉฐเจ— เจซเฉฐเจ•เจธเจผเจจ เจจเจนเฉ€เจ‚ เจนเฉˆ, เจ‡เจน เจคเจ•เจจเจพเจฒเฉ‹เจœเฉ€ เจฐเจฟเจฎเฉ‹เจŸ-เจเจ•เจธเฉˆเจธ VPN เจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจจเฉ‚เฉฐ เจฒเฉ‹เจก เจ•เจฐเจจ เจฒเจˆ เจชเฉ‚เจฐเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจตเฉฑเจ–เจฐเฉ‡ ASA เจฎเจพเจกเจฒเจพเจ‚ (เจ•เฉเจ เจชเจพเจฌเฉฐเจฆเฉ€เจ†เจ‚ เจฆเฉ‡ เจจเจพเจฒ) เจจเฉ‚เฉฐ เจœเฉ‹เฉœ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค เจ…เจœเจฟเจนเฉ‡ เจ•เจฒเฉฑเจธเจŸเจฐ เจฆเฉ‡ เจจเฉ‹เจกเจพเจ‚ เจฆเฉ‡ เจตเจฟเจšเจ•เจพเจฐ เจธเฉˆเจธเจผเจจเจพเจ‚ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเจตเจพเจ‚ เจฆเจพ เจ•เฉ‹เจˆ เจธเจฎเจ•เจพเจฒเฉ€เจ•เจฐเจจ เจจเจนเฉ€เจ‚ เจนเฉˆ, เจชเจฐ เจ‡เจน เจธเจตเฉˆเจšเจฒเจฟเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจธเฉฐเจคเฉเจฒเจจ VPN เจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจจเฉ‚เฉฐ เจฒเฉ‹เจก เจ•เจฐเจจเจพ เจ…เจคเฉ‡ VPN เจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจฆเฉ€ เจจเฉเจ•เจธ เจธเจนเจฟเจฃเจธเจผเฉ€เจฒเจคเจพ เจจเฉ‚เฉฐ เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃเจพ เจธเฉฐเจญเจต เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจคเฉฑเจ• เจ•เจฟ เจ˜เฉฑเจŸเฉ‹-เจ˜เฉฑเจŸ เจ‡เฉฑเจ• เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจจเฉ‹เจก เจ•เจฒเฉฑเจธเจŸเจฐ เจตเจฟเฉฑเจš เจฐเจนเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจ•เจฒเฉฑเจธเจŸเจฐ เจตเจฟเฉฑเจš เจฒเฉ‹เจก VPN เจธเฉˆเจธเจผเจจเจพเจ‚ เจฆเฉ€ เจ—เจฟเจฃเจคเฉ€ เจฆเฉเจ†เจฐเจพ เจจเฉ‹เจกเจพเจ‚ เจฆเฉ‡ เจตเจฐเจ•เจฒเฉ‹เจก เจฆเฉ‡ เจ…เจงเจพเจฐ เจคเฉ‡ เจ†เจชเจฃเฉ‡ เจ†เจช เจนเฉ€ เจธเฉฐเจคเฉเจฒเจฟเจค เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค

เจ•เจฒเฉฑเจธเจŸเจฐ เจฆเฉ‡ เจ–เจพเจธ เจจเฉ‹เจกเจพเจ‚ เจฆเฉ‡ เจซเฉ‡เจฒเจ“เจตเจฐ เจฒเจˆ (เจœเฉ‡ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡), เจ‡เฉฑเจ• เจซเจพเจˆเจฒเจฐ เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจ‡เจธเจฒเจˆ เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจ•เจจเฉˆเจ•เจธเจผเจจ เจซเจพเจˆเจฒเจฐ เจฆเฉ‡ เจชเฉเจฐเจพเจ‡เจฎเจฐเฉ€ เจจเฉ‹เจก เจฆเฉเจ†เจฐเจพ เจนเฉˆเจ‚เจกเจฒ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจจเฉเจ•เจธ เจธเจนเจฟเจฃเจธเจผเฉ€เจฒเจคเจพ เจจเฉ‚เฉฐ เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจซเจพเจˆเจฒเจ“เจตเจฐ เจœเจผเจฐเฉ‚เจฐเฉ€ เจธเจผเจฐเจค เจจเจนเฉ€เจ‚ เจนเฉˆ, เจ•เจฒเฉฑเจธเจŸเจฐ เจ–เฉเจฆ, เจจเฉ‹เจก เจฆเฉ€ เจ…เจธเจซเจฒเจคเจพ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš, เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเฉˆเจธเจผเจจ เจจเฉ‚เฉฐ เจ•เจฟเจธเฉ‡ เจนเฉ‹เจฐ เจฒเจพเจˆเจต เจจเฉ‹เจก เจตเจฟเฉฑเจš เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเฉ‡เจ—เจพ, เจชเจฐ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจธเจฅเจฟเจคเฉ€ เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เฉ€เจคเฉ‡ เจฌเจฟเจจเจพเจ‚, เจœเฉ‹ เจ•เจฟ เจฌเจฟเจฒเจ•เฉเจฒ เจธเจนเฉ€ เจนเฉˆเฅค เจซเจพเจˆเจฒเจฐ เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเจพ เจ—เจฟเจ†เฅค เจ‡เจธ เจ…เจจเฉเจธเจพเจฐ, เจ‡เจน เจธเฉฐเจญเจต เจนเฉˆ, เจœเฉ‡ เจœเจฐเฉ‚เจฐเฉ€ เจนเฉˆ, เจ‡เจนเจจเจพเจ‚ เจฆเฉ‹ เจคเจ•เจจเจพเจฒเฉ‹เจœเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจจเจพ.

เจ‡เฉฑเจ• VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจตเจฟเฉฑเจš เจฆเฉ‹ เจคเฉ‹เจ‚ เจตเฉฑเจง เจจเฉ‹เจก เจนเฉ‹ เจธเจ•เจฆเฉ‡ เจนเจจเฅค

VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ ASA 5512-X เจ…เจคเฉ‡ เจ‡เจธเจคเฉ‹เจ‚ เจ‰เฉฑเจชเจฐ เจธเจฎเจฐเจฅเจฟเจค เจนเฉˆเฅค

เจ•เจฟเจ‰เจ‚เจ•เจฟ VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจนเจฐเฉ‡เจ• ASA เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเฉ‡ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเฉเจคเฉฐเจคเจฐ เจ‡เจ•เจพเจˆ เจนเฉˆ, เจ…เจธเฉ€เจ‚ เจนเจฐเฉ‡เจ• เจตเจฟเจ…เจ•เจคเฉ€เจ—เจค เจกเจฟเจตเจพเจˆเจธ 'เจคเฉ‡ เจตเฉฑเจ–เจฐเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจธเจพเจฐเฉ‡ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฆเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚เฅค

เจคเจ•เจจเจพเจฒเฉ‹เจœเฉ€ เจตเฉ‡เจฐเจตเฉ‡ เจ‡เฉฑเจฅเฉ‡

เจฆเจฟเฉฑเจคเฉ€ เจ—เจˆ เจ‰เจฆเจพเจนเจฐเจจ เจฆเฉ€ เจฒเจพเจœเจผเฉ€เจ•เจฒ เจŸเฉŒเจชเฉ‹เจฒเฉ‹เจœเฉ€:

ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

เจชเฉเจฐเจพเจ‡เจฎเจฐเฉ€ เจคเฉˆเจจเจพเจคเฉ€:

  1. เจ…เจธเฉ€เจ‚ เจšเจฟเฉฑเจคเจฐ เจคเฉ‹เจ‚ เจธเจพเจจเฉ‚เฉฐ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจŸเฉˆเจ‚เจชเจฒเฉ‡เจŸเจพเจ‚ (ASAv5/10/30/50) เจฆเฉ‡ ASAv เจ‰เจฆเจพเจนเจฐเจจเจพเจ‚ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚เฅค

  2. เจ…เจธเฉ€เจ‚ INSIDE/OUTSIDE เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจจเฉ‚เฉฐ เจ‰เจธเฉ‡ VLANs เจจเฉ‚เฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚ (เจ‡เจธเจฆเฉ‡ เจ†เจชเจฃเฉ‡ VLAN เจตเจฟเฉฑเจš เจฌเจพเจนเจฐ, เจ‡เจธเจฆเฉ‡ เจ†เจชเจฃเฉ‡ เจ…เฉฐเจฆเจฐ, เจชเจฐ เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจ•เจฒเฉฑเจธเจŸเจฐ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ, เจŸเฉŒเจชเฉ‹เจฒเฉ‹เจœเฉ€ เจตเฉ‡เจ–เฉ‹), เจ‡เจน เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจนเฉˆ เจ•เจฟ เจ‡เฉฑเจ•เฉ‹ เจ•เจฟเจธเจฎ เจฆเฉ‡ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจ‡เฉฑเจ•เฉ‹ L2 เจนเจฟเฉฑเจธเฉ‡ เจตเจฟเฉฑเจš เจนเฉ‹เจฃเฅค

  3. เจฒเจพเจ‡เจธเฉฐเจธ:

    • เจซเจฟเจฒเจนเจพเจฒ ASav เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจฆเจพ เจ•เฉ‹เจˆ เจฒเจพเจ‡เจธเฉˆเจ‚เจธ เจจเจนเฉ€เจ‚ เจนเฉ‹เจตเฉ‡เจ—เจพ เจ…เจคเฉ‡ เจ‡เจน 100kbps เจคเฉฑเจ• เจธเฉ€เจฎเจฟเจค เจนเฉ‹เจตเฉ‡เจ—เจพเฅค
    • เจฒเจพเจ‡เจธเฉฐเจธ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจธเจฎเจพเจฐเจŸ-เจ–เจพเจคเฉ‡ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจŸเฉ‹เจ•เจจ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ: https://software.cisco.com/ -> เจธเจฎเจพเจฐเจŸ เจธเจพเจซเจŸเจตเฉ‡เจ…เจฐ เจฒเจพเจ‡เจธเฉฐเจธเจฟเฉฐเจ—
    • เจ–เฉเฉฑเจฒเจฃ เจตเจพเจฒเฉ€ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš, เจฌเจŸเจจ เจคเฉ‡ เจ•เจฒเจฟเจ• เจ•เจฐเฉ‹ เจจเจตเจพเจ‚ เจŸเฉ‹เจ•เจจ

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    • เจ‡เจน เจธเฉเจจเจฟเจธเจผเจšเจฟเจค เจ•เจฐเฉ‹ เจ•เจฟ เจ–เฉเฉฑเจฒเจฃ เจตเจพเจฒเฉ€ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจ–เฉ‡เจคเจฐ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจšเฉˆเจ•เจฎเจพเจฐเจ• เจฆเฉ€ เจœเจพเจ‚เจš เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ เจจเจฟเจฐเจฏเจพเจค-เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจ•เจพเจฐเจœเจ•เฉเจธเจผเจฒเจคเจพ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเจ“โ€ฆ เจ‡เจธ เจ–เฉ‡เจคเจฐ เจจเฉ‚เฉฐ เจธเจฐเจ—เจฐเจฎ เจ•เฉ€เจคเฉ‡ เจฌเจฟเจจเจพเจ‚, เจคเฉเจธเฉ€เจ‚ เจฎเจœเจผเจฌเฉ‚เจค โ€‹โ€‹เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฆเฉ‡ เจซเฉฐเจ•เจธเจผเจจเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจจเจนเฉ€เจ‚ เจนเฉ‹เจตเฉ‹เจ—เฉ‡ เจ…เจคเฉ‡, เจ‡เจธเจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ, VPNเฅค เจœเฉ‡เจ•เจฐ เจ‡เจน เจ–เฉ‡เจคเจฐ เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจจเจนเฉ€เจ‚ เจนเฉˆ, เจคเจพเจ‚ เจ•เจฟเจฐเจชเจพ เจ•เจฐเจ•เฉ‡ เจ‡เฉฑเจ• เจเจ•เจŸเฉ€เจตเฉ‡เจธเจผเจจ เจฌเฉ‡เจจเจคเฉ€ เจจเจพเจฒ เจ†เจชเจฃเฉ€ เจ–เจพเจคเจพ เจŸเฉ€เจฎ เจจเจพเจฒ เจธเฉฐเจชเจฐเจ• เจ•เจฐเฉ‹เฅค

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    • เจฌเจŸเจจ เจฆเจฌเจพเจ‰เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจŸเฉ‹เจ•เจจ เจฌเจฃเจพเจ“, เจ‡เฉฑเจ• เจŸเฉ‹เจ•เจจ เจฌเจฃเจพเจ‡เจ† เจœเจพเจตเฉ‡เจ—เจพ เจœเจฟเจธเจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ…เจธเฉ€เจ‚ ASAv เจฒเจˆ เจฒเจพเจ‡เจธเฉˆเจ‚เจธ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจ•เจฐเจพเจ‚เจ—เฉ‡, เจ‡เจธเจฆเฉ€ เจจเจ•เจฒ เจ•เจฐเฉ‹:

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    • เจนเจฐเฉ‡เจ• เจคเฉˆเจจเจพเจค ASAv เจฒเจˆ เจ•เจฆเจฎ C, D, E เจจเฉ‚เฉฐ เจฆเฉเจนเจฐเจพเจ“เฅค
    • เจŸเฉ‹เจ•เจจ เจฆเฉ€ เจจเจ•เจฒ เจ•เจฐเจจเจพ เจ†เจธเจพเจจ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ, เจ†เจ“ เจ…เจธเจฅเจพเจˆ เจคเฉŒเจฐ 'เจคเฉ‡ เจŸเฉ‡เจฒเจจเฉˆเฉฑเจŸ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเฉ‡เจˆเจเฅค เจ†เจ“ เจนเจฐเฉ‡เจ• ASA เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเฉ€เจ (เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ€ เจ—เจˆ เจ‰เจฆเจพเจนเจฐเจฃ ASA-1 'เจคเฉ‡ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจฆเจฐเจธเจพเจ‰เจ‚เจฆเฉ€ เจนเฉˆ)เฅค เจŸเฉˆเจฒเจจเฉˆเฉฑเจŸ เจฌเจพเจนเจฐ เจฆเฉ‡ เจจเจพเจฒ เจ•เฉฐเจฎ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเจพ, เจœเฉ‡เจ•เจฐ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเฉฑเจšเจฎเฉเฉฑเจš เจ‡เจธเจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ, เจคเจพเจ‚ เจธเฉเจฐเฉฑเจ–เจฟเจ†-เจชเฉฑเจงเจฐ เจจเฉ‚เฉฐ 100 เจคเฉ‹เจ‚ เจฌเจพเจนเจฐ เจฌเจฆเจฒเฉ‹, เจซเจฟเจฐ เจ‡เจธเจจเฉ‚เฉฐ เจตเจพเจชเจธ เจ•เจฐเฉ‹เฅค

    !
    ciscoasa(config)# int gi0/0
    ciscoasa(config)# nameif outside
    ciscoasa(config)# ip address 192.168.31.30 255.255.255.0
    ciscoasa(config)# no shut
    !
    ciscoasa(config)# int gi0/1
    ciscoasa(config)# nameif inside
    ciscoasa(config)# ip address 192.168.255.2 255.255.255.0
    ciscoasa(config)# no shut
    !
    ciscoasa(config)# telnet 0 0 inside
    ciscoasa(config)# username admin password cisco priv 15
    ciscoasa(config)# ena password cisco
    ciscoasa(config)# aaa authentication telnet console LOCAL
    !
    ciscoasa(config)# route outside 0 0 192.168.31.1
    !
    ciscoasa(config)# wr
    !

    • เจธเจฎเจพเจฐเจŸ-เจ…เจ•เจพเจ‰เจ‚เจŸ เจ•เจฒเจพเจ‰เจก เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจŸเฉ‹เจ•เจจ เจฐเจœเจฟเจธเจŸเจฐ เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ ASA เจฒเจˆ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจชเจนเฉเฉฐเจš เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจจเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ, เจตเฉ‡เจฐเจตเฉ‡ เจ‡เฉฑเจฅเฉ‡.

    เจธเฉฐเจ–เฉ‡เจช เจตเจฟเฉฑเจš, ASA เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

    • HTTPS เจฆเฉเจ†เจฐเจพ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš;
    • เจธเจฎเจพเจ‚ เจธเจฎเจ•เจพเจฒเฉ€เจ•เจฐเจจ (เจตเจงเฉ‡เจฐเฉ‡ เจธเจนเฉ€ เจขเฉฐเจ— เจจเจพเจฒ, NTP เจฆเฉเจ†เจฐเจพ);
    • เจฐเจœเจฟเจธเจŸเจฐเจก DNS เจธเจฐเจตเจฐ;
      • เจ…เจธเฉ€เจ‚ เจ†เจชเจฃเฉ‡ ASA เจจเฉ‚เฉฐ เจŸเฉ‡เจฒเจจเฉˆเฉฑเจŸ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚ เจ…เจคเฉ‡ เจธเจฎเจพเจฐเจŸ-เจ…เจ•เจพเจŠเจ‚เจŸ เจฐเจพเจนเฉ€เจ‚ เจฒเจพเจ‡เจธเฉˆเจ‚เจธ เจจเฉ‚เฉฐ เจธเจฐเจ—เจฐเจฎ เจ•เจฐเจจ เจฒเจˆ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจนเจพเจ‚เฅค

    !
    ciscoasa(config)# clock set 19:21:00 Mar 18 2020
    ciscoasa(config)# clock timezone MSK 3
    ciscoasa(config)# ntp server 192.168.99.136
    !
    ciscoasa(config)# dns domain-lookup outside
    ciscoasa(config)# DNS server-group DefaultDNS
    ciscoasa(config-dns-server-group)# name-server 192.168.99.132 
    !
    ! ะŸั€ะพะฒะตั€ะธะผ ั€ะฐะฑะพั‚ัƒ DNS:
    !
    ciscoasa(config-dns-server-group)# ping ya.ru
    Type escape sequence to abort.
    Sending 5, 100-byte ICMP Echos to 87.250.250.242, timeout is 2 seconds:
    !!!!!
    !
    ! ะŸั€ะพะฒะตั€ะธะผ ัะธะฝั…ั€ะพะฝะธะทะฐั†ะธัŽ NTP:
    !
    ciscoasa(config)# show ntp associations 
      address         ref clock     st  when  poll reach  delay  offset    disp
    *~192.168.99.136   91.189.94.4       3    63    64    1    36.7    1.85    17.5
    * master (synced), # master (unsynced), + selected, - candidate, ~ configured
    !
    ! ะฃัั‚ะฐะฝะพะฒะธะผ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธัŽ ะฝะฐัˆะตะน ASAv ะดะปั Smart-Licensing (ะฒ ัะพะพั‚ะฒะตั‚ัั‚ะฒะธะธ ั ะ’ะฐัˆะธะผ ะฟั€ะพั„ะธะปะตะผ, ะฒ ะผะพะตะผ ัะปัƒั‡ะฐะต 100ะœ ะดะปั ะฟั€ะธะผะตั€ะฐ)
    !
    ciscoasa(config)# license smart
    ciscoasa(config-smart-lic)# feature tier standard
    ciscoasa(config-smart-lic)# throughput level 100M
    !
    ! ะ’ ัะปัƒั‡ะฐะต ะฝะตะพะฑั…ะพะดะธะผะพัั‚ะธ ะผะพะถะฝะพ ะฝะฐัั‚ั€ะพะธั‚ัŒ ะดะพัั‚ัƒะฟ ะฒ ะ˜ะฝั‚ะตั€ะฝะตั‚ ั‡ะตั€ะตะท ะฟั€ะพะบัะธ ะธัะฟะพะปัŒะทัƒะนั‚ะต ัะปะตะดัƒัŽั‰ะธะน ะฑะปะพะบ ะบะพะผะฐะฝะด:
    !call-home
    !  http-proxy ip_address port port
    !
    ! ะ”ะฐะปะตะต ะผั‹ ะฒัั‚ะฐะฒะปัะตะผ ัะบะพะฟะธั€ะพะฒะฐะฝะฝั‹ะน ะธะท ะฟะพั€ั‚ะฐะปะฐ Smart-Account ั‚ะพะบะตะฝ (<token>) ะธ ั€ะตะณะธัั‚ั€ะธั€ัƒะตะผ ะปะธั†ะตะฝะทะธัŽ
    !
    ciscoasa(config)# end
    ciscoasa# license smart register idtoken <token>

    • เจ…เจธเฉ€เจ‚ เจœเจพเจ‚เจš เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚ เจ•เจฟ เจกเจฟเจตเจพเจˆเจธ เจจเฉ‡ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจฒเจพเจ‡เจธเฉˆเจ‚เจธ เจฐเจœเจฟเจธเจŸเจฐ เจ•เจฐ เจฒเจฟเจ† เจนเฉˆ เจ…เจคเฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจตเจฟเจ•เจฒเจช เจ‰เจชเจฒเจฌเจง เจนเจจ:

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

  4. เจนเจฐเฉ‡เจ• เจ—เฉ‡เจŸเจตเฉ‡ 'เจคเฉ‡ เจ‡เฉฑเจ• เจฌเฉเจจเจฟเจ†เจฆเฉ€ SSL-VPN เจธเฉˆเจŸ เจ…เจช เจ•เจฐเฉ‹

    • เจ…เฉฑเจ—เฉ‡, SSH เจ…เจคเฉ‡ ASDM เจฆเฉเจ†เจฐเจพ เจชเจนเฉเฉฐเจš เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเฉ‹:

    ciscoasa(config)# ssh ver 2
    ciscoasa(config)# aaa authentication ssh console LOCAL
    ciscoasa(config)# aaa authentication http console LOCAL
    ciscoasa(config)# hostname vpn-demo-1
    vpn-demo-1(config)# domain-name ashes.cc
    vpn-demo-1(config)# cry key gen rsa general-keys modulus 4096 
    vpn-demo-1(config)# ssh 0 0 inside  
    vpn-demo-1(config)# http 0 0 inside
    !
    ! ะŸะพะดะฝะธะผะตะผ ัะตั€ะฒะตั€ HTTPS ะดะปั ASDM ะฝะฐ ะฟะพั€ั‚ัƒ 445 ั‡ั‚ะพะฑั‹ ะฝะต ะฟะตั€ะตัะตะบะฐั‚ัŒัั ั SSL-VPN ะฟะพั€ั‚ะฐะปะพะผ
    !
    vpn-demo-1(config)# http server enable 445 
    !

    • ASDM เจฆเฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจชเจนเจฟเจฒเจพเจ‚ เจ‡เจธเจจเฉ‚เฉฐ cisco.com เจตเฉˆเฉฑเจฌเจธเจพเจˆเจŸ เจคเฉ‹เจ‚ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจฎเฉ‡เจฐเฉ‡ เจ•เฉ‡เจธ เจตเจฟเฉฑเจš เจ‡เจน เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ เจซเจพเจˆเจฒ เจนเฉˆ:

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    • AnyConnect เจ•เจฒเจพเจ‡เฉฐเจŸ เจฆเฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจนเจฐเฉ‡เจ• เจตเจฐเจคเฉ‡ เจ—เจ เจ•เจฒเจพเจ‡เฉฐเจŸ เจกเฉˆเจธเจ•เจŸเฉŒเจช OS (เจฒเฉ€เจจเจ•เจธ / เจตเจฟเฉฐเจกเฉ‹เจœเจผ / เจฎเฉˆเจ• เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจœเจจเจพ เจฌเจฃเจพเจˆ เจ—เจˆ เจนเฉˆ) เจฒเจˆ เจนเจฐเฉ‡เจ• ASA เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจšเจฟเฉฑเจคเจฐ เจ…เฉฑเจชเจฒเฉ‹เจก เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจธ เจจเจพเจฒ เจ‡เฉฑเจ• เจซเจพเจˆเจฒ เจฆเฉ€ เจฒเฉ‹เฉœ เจชเจตเฉ‡เจ—เฉ€ เจนเฉˆเจกเจเจ‚เจก เจกเจฟเจชเจฒเจพเจ‡เจฎเฉˆเจ‚เจŸ เจชเฉˆเจ•เฉ‡เจœ เจธเจฟเจฐเจฒเฉ‡เจ– เจตเจฟเฉฑเจš:

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    • เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เฉ€เจคเฉ€เจ†เจ‚ เจซเจผเจพเจˆเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจ…เฉฑเจชเจฒเฉ‹เจก เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจ‡เฉฑเจ• FTP เจธเจฐเจตเจฐ 'เจคเฉ‡ เจ…เจคเฉ‡ เจนเจฐเฉ‡เจ• เจตเจฟเจ…เจ•เจคเฉ€เจ—เจค ASA 'เจคเฉ‡ เจ…เฉฑเจชเจฒเฉ‹เจก เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ:

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    • เจ…เจธเฉ€เจ‚ SSL-VPN เจฒเจˆ ASDM เจ…เจคเฉ‡ เจธเจตเฉˆ-เจฆเจธเจคเจ–เจค เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚ (เจ‰เจคเจชเจพเจฆเจจ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจธเจฟเจซเจพเจฐเจธเจผ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ)เฅค เจตเจฐเจšเฉเจ…เจฒ เจ•เจฒเฉฑเจธเจŸเจฐ เจเจกเจฐเฉˆเฉฑเจธ (vpn-demo.ashes.cc) เจฆเจพ เจธเฉˆเฉฑเจŸ FQDN, เจ…เจคเฉ‡ เจจเจพเจฒ เจนเฉ€ เจนเจฐเฉ‡เจ• เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‹เจก เจฆเฉ‡ เจฌเจพเจนเจฐเฉ€ เจชเจคเฉ‡ เจจเจพเจฒ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจนเจฐเฉ‡เจ• FQDN, เจจเฉ‚เฉฐ เจฌเจพเจนเจฐเฉ€ DNS เจœเจผเฉ‹เจจ เจตเจฟเฉฑเจš เจฌเจพเจนเจฐเฉ€ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ‡ IP เจชเจคเฉ‡ (เจœเจพเจ‚ เจฎเฉˆเจช เจ•เฉ€เจคเฉ‡ เจชเจคเฉ‡ 'เจคเฉ‡ เจœเฉ‡เจ•เจฐ เจชเฉ‹เจฐเจŸ เจซเจพเจฐเจตเจฐเจกเจฟเฉฐเจ— udp/443 (DTLS) เจ…เจคเฉ‡ tcp/443(TLS)) เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฒเจˆ เจฒเฉ‹เฉœเจพเจ‚ เจฌเจพเจฐเฉ‡ เจตเจฟเจธเจคเฉเจฐเจฟเจค เจœเจพเจฃเจ•เจพเจฐเฉ€ เจญเจพเจ— เจตเจฟเฉฑเจš เจฆเจฐเจธเจพเจˆ เจ—เจˆ เจนเฉˆ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจคเจธเจฆเฉ€เจ• เจฆเจธเจคเจพเจตเฉ‡เจœเจผ

    !
    vpn-demo-1(config)# crypto ca trustpoint SELF
    vpn-demo-1(config-ca-trustpoint)# enrollment self
    vpn-demo-1(config-ca-trustpoint)# fqdn vpn-demo.ashes.cc
    vpn-demo-1(config-ca-trustpoint)# subject-name cn=*.ashes.cc, ou=ashes-lab, o=ashes, c=ru
    vpn-demo-1(config-ca-trustpoint)# serial-number             
    vpn-demo-1(config-ca-trustpoint)# crl configure
    vpn-demo-1(config-ca-crl)# cry ca enroll SELF
    % The fully-qualified domain name in the certificate will be: vpn-demo.ashes.cc
    Generate Self-Signed Certificate? [yes/no]: yes
    vpn-demo-1(config)# 
    !
    vpn-demo-1(config)# sh cry ca certificates 
    Certificate
    Status: Available
    Certificate Serial Number: 4d43725e
    Certificate Usage: General Purpose
    Public Key Type: RSA (4096 bits)
    Signature Algorithm: SHA256 with RSA Encryption
    Issuer Name: 
    serialNumber=9A439T02F95
    hostname=vpn-demo.ashes.cc
    cn=*.ashes.cc
    ou=ashes-lab
    o=ashes
    c=ru
    Subject Name:
    serialNumber=9A439T02F95
    hostname=vpn-demo.ashes.cc
    cn=*.ashes.cc
    ou=ashes-lab
    o=ashes
    c=ru
    Validity Date: 
    start date: 00:16:17 MSK Mar 19 2020
    end   date: 00:16:17 MSK Mar 17 2030
    Storage: config
    Associated Trustpoints: SELF 
    
    CA Certificate
    Status: Available
    Certificate Serial Number: 0509
    Certificate Usage: General Purpose
    Public Key Type: RSA (4096 bits)
    Signature Algorithm: SHA1 with RSA Encryption
    Issuer Name: 
    cn=QuoVadis Root CA 2
    o=QuoVadis Limited
    c=BM
    Subject Name: 
    cn=QuoVadis Root CA 2
    o=QuoVadis Limited
    c=BM
    Validity Date: 
    start date: 21:27:00 MSK Nov 24 2006
    end   date: 21:23:33 MSK Nov 24 2031
    Storage: config
    Associated Trustpoints: _SmartCallHome_ServerCA               

    • ASDM เจ•เฉฐเจฎ เจ•เจฐ เจฐเจฟเจนเจพ เจนเฉˆ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจชเฉ‹เจฐเจŸ เจจเฉ‚เฉฐ เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฐเจจเจพ เจจเจพ เจญเฉเฉฑเจฒเฉ‹, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ:

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    • เจ†เจ‰ เจธเฉเจฐเฉฐเจ— เจฆเฉ€เจ†เจ‚ เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฐเฉ€เจ:
    • เจšเจฒเฉ‹ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจจเฉˆเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจธเฉเจฐเฉฐเจ— เจฐเจพเจนเฉ€เจ‚ เจ‰เจชเจฒเจฌเจง เจ•เจฐเจพเจˆเจ, เจ…เจคเฉ‡ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจธเจฟเฉฑเจงเจพ เจœเจพเจฃ เจฆเจฟเจ“ (เจธเจญ เจคเฉ‹เจ‚ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจคเจฐเฉ€เจ•เจพ เจจเจนเฉ€เจ‚ เจœเฉ‡เจ•เจฐ เจ•เจจเฉˆเจ•เจŸเจฟเฉฐเจ— เจนเฉ‹เจธเจŸ 'เจคเฉ‡ เจ•เฉ‹เจˆ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเจนเฉ€เจ‚ เจนเฉˆ, เจคเจพเจ‚ เจธเฉฐเจ•เจฐเจฎเจฟเจค เจนเฉ‹เจธเจŸ เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจตเฉ‡เจธเจผ เจ•เจฐเจจเจพ เจ…เจคเฉ‡ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจกเฉ‡เจŸเจพ เจจเฉ‚เฉฐ เจชเฉเจฐเจฆเจฐเจธเจผเจฟเจค เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจนเฉˆ, เจตเจฟเจ•เจฒเจช split-tunnel-policy tunnelall เจธเจพเจฐเฉ‡ เจนเฉ‹เจธเจŸ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจจเฉ‚เฉฐ เจธเฉเจฐเฉฐเจ— เจตเจฟเฉฑเจš เจœเจพเจฃ เจฆเฉ‡เจตเฉ‡เจ—เจพเฅค เจซเจฟเจฐ เจตเฉ€ เจธเจชเจฒเจฟเจŸ-เจธเฉเจฐเฉฐเจ— VPN เจ—เฉ‡เจŸเจตเฉ‡ เจจเฉ‚เฉฐ เจ†เจซเจฒเฉ‹เจก เจ•เจฐเจจเจพ เจ…เจคเฉ‡ เจนเฉ‹เจธเจŸ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเจพ เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ)
    • เจ†เจ‰ เจธเฉเจฐเฉฐเจ— เจตเจฟเฉฑเจš เจฎเฉ‡เจœเจผเจฌเจพเจจเจพเจ‚ เจจเฉ‚เฉฐ 192.168.20.0/24 เจธเจฌเจจเฉˆเฉฑเจŸ เจคเฉ‹เจ‚ เจเจกเจฐเฉˆเฉฑเจธ เจœเจพเจฐเฉ€ เจ•เจฐเฉ€เจ (10 เจคเฉ‹เจ‚ 30 เจชเจคเจฟเจ†เจ‚ เจคเฉฑเจ• เจชเฉ‚เจฒ (เจจเฉ‹เจก #1 เจฒเจˆ))เฅค VPN เจ•เจฒเฉฑเจธเจŸเจฐ เจฆเฉ‡ เจนเจฐเฉ‡เจ• เจจเฉ‹เจก เจฆเจพ เจ†เจชเจฃเจพ เจชเฉ‚เจฒ เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค
    • เจ…เจธเฉ€เจ‚ เจเจเจธเจ 'เจคเฉ‡ เจธเจฅเจพเจจเจ• เจคเฉŒเจฐ 'เจคเฉ‡ เจฌเจฃเจพเจ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฒ เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฐเจพเจ‚เจ—เฉ‡ (เจ‡เจธเจฆเฉ€ เจธเจฟเจซเจผเจพเจฐเจฟเจธเจผ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€, เจ‡เจน เจธเจญ เจคเฉ‹เจ‚ เจ†เจธเจพเจจ เจคเจฐเฉ€เจ•เจพ เจนเฉˆ), เจ‡เจธ เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ•เจฐเจจเจพ เจฌเจฟเจนเจคเจฐ เจนเฉˆ LDAP/RADIUS, เจœเจพเจ‚ เจฌเจฟเจนเจคเจฐ เจ…เจœเฉ‡ เจคเฉฑเจ•, เจŸเจพเจˆ เจฎเจฒเจŸเฉ€-เจซเฉˆเจ•เจŸเจฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ (เจเจฎเจเจซเจ)เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ เจธเจฟเจธเจ•เฉ‹ เจกเฉ€.เจฏเฉ‚.เจ“.

    !
    vpn-demo-1(config)# ip local pool vpn-pool 192.168.20.10-192.168.20.30 mask 255.255.255.0
    !
    vpn-demo-1(config)# access-list split-tunnel standard permit 192.168.0.0 255.255.0.0
    !
    vpn-demo-1(config)# group-policy SSL-VPN-GROUP-POLICY internal
    vpn-demo-1(config)# group-policy SSL-VPN-GROUP-POLICY attributes
    vpn-demo-1(config-group-policy)# vpn-tunnel-protocol ssl-client 
    vpn-demo-1(config-group-policy)# split-tunnel-policy tunnelspecified
    vpn-demo-1(config-group-policy)# split-tunnel-network-list value split-tunnel
    vpn-demo-1(config-group-policy)# dns-server value 192.168.99.132
    vpn-demo-1(config-group-policy)# default-domain value ashes.cc
    vpn-demo-1(config)# tunnel-group DefaultWEBVPNGroup general-attributes
    vpn-demo-1(config-tunnel-general)#  default-group-policy SSL-VPN-GROUP-POLICY
    vpn-demo-1(config-tunnel-general)#  address-pool vpn-pool
    !
    vpn-demo-1(config)# username dkazakov password cisco
    vpn-demo-1(config)# username dkazakov attributes
    vpn-demo-1(config-username)# service-type remote-access
    !
    vpn-demo-1(config)# ssl trust-point SELF
    vpn-demo-1(config)# webvpn
    vpn-demo-1(config-webvpn)#  enable outside
    vpn-demo-1(config-webvpn)#  anyconnect image disk0:/anyconnect-win-4.8.03036-webdeploy-k9.pkg
    vpn-demo-1(config-webvpn)#  anyconnect enable
    !

    • (เจตเจฟเจ•เจฒเจชเจฟเจ•): เจ‰เจชเจฐเฉ‹เจ•เจค เจ‰เจฆเจพเจนเจฐเจจ เจตเจฟเฉฑเจš, เจ…เจธเฉ€เจ‚ เจฐเจฟเจฎเฉ‹เจŸ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ•เจฐเจจ เจฒเจˆ ITU 'เจคเฉ‡ เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เฉ€เจคเฉ€, เจœเฉ‹ เจ•เจฟ เจฌเฉ‡เจธเจผเจ•, เจชเฉเจฐเจฏเฉ‹เจ—เจธเจผเจพเจฒเจพ เจจเฉ‚เฉฐ เจ›เฉฑเจก เจ•เฉ‡, เจฎเจพเฉœเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจฒเจพเจ—เฉ‚ เจนเฉˆเฅค เจฎเฉˆเจ‚ เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจฃ เจฆเฉ‡เจตเจพเจ‚เจ—เจพ เจ•เจฟ เจ•เจฟเจตเฉ‡เจ‚ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจธเฉˆเจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจคเฉ‡เจœเจผเฉ€ เจจเจพเจฒ เจ…เจจเฉเจ•เฉ‚เจฒ เจฌเจฃเจพเจ‡เจ† เจœเจพเจตเฉ‡ RADIUS เจธเจฐเจตเจฐ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจธเจฟเจธเจ•เฉ‹ เจชเจ›เจพเจฃ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจ‡เฉฐเจœเจฃ:

    vpn-demo-1(config-aaa-server-group)# dynamic-authorization
    vpn-demo-1(config-aaa-server-group)# interim-accounting-update
    vpn-demo-1(config-aaa-server-group)# aaa-server RADIUS (outside) host 192.168.99.134
    vpn-demo-1(config-aaa-server-host)# key cisco
    vpn-demo-1(config-aaa-server-host)# exit
    vpn-demo-1(config)# tunnel-group DefaultWEBVPNGroup general-attributes
    vpn-demo-1(config-tunnel-general)# authentication-server-group  RADIUS 
    !

    เจ‡เจธ เจเจ•เฉ€เจ•เจฐเจฃ เจจเฉ‡ เจจเจพ เจธเจฟเจฐเจซเจผ AD เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจธเฉ‡เจตเจพ เจจเจพเจฒ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‚เฉฐ เจคเฉ‡เจœเจผเฉ€ เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจฌเจฃเจพเจ‡เจ†, เจธเจ—เฉ‹เจ‚ เจ‡เจน เจตเฉ€ เจตเฉฑเจ–เจฐเจพ เจ•เจฐเจจเจพ เจ•เจฟ เจ•เจจเฉˆเจ•เจŸ เจ•เฉ€เจคเจพ เจ•เฉฐเจชเจฟเจŠเจŸเจฐ AD เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจนเฉˆ, เจ‡เจน เจธเจฎเจเจฃ เจฒเจˆ เจ•เจฟ เจ‡เจน เจกเจฟเจตเจพเจˆเจธ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจนเฉˆ เจœเจพเจ‚ เจจเจฟเฉฑเจœเฉ€ เจนเฉˆ, เจ…เจคเฉ‡ เจ•เจจเฉˆเจ•เจŸ เจ•เฉ€เจคเฉ€ เจกเจฟเจตเจพเจˆเจธ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจฆเจพ เจฎเฉเจฒเจพเจ‚เจ•เจฃ เจ•เจฐเจจเจพเฅค .

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    • เจ†เจ‰ เจชเจพเจฐเจฆเจฐเจธเจผเฉ€ NAT เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเฉ€เจ เจคเจพเจ‚ เจ•เจฟ เจ•เจฒเจพเจ‡เฉฐเจŸ เจ…เจคเฉ‡ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจจเฉˆเจŸเจตเจฐเจ• เจจเฉˆเจŸเจตเจฐเจ• เจฆเฉ‡ เจธเจฐเฉ‹เจคเจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจ†เจตเจพเจœเจพเจˆ เจจเฉ‚เฉฐ เจฒเจฟเจ–เจฟเจ† เจจเจพ เจœเจพเจตเฉ‡:

    vpn-demo-1(config-network-object)#  subnet 192.168.20.0 255.255.255.0
    !
    vpn-demo-1(config)# nat (inside,outside) source static any any destination static vpn-users vpn-users no-proxy-arp

    • (เจตเจฟเจ•เจฒเจชเจฟเจ•): เจ.เจเฉฑเจธ.เจ. (เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจธเฉเจฐเฉฐเจ— เจตเจฟเจ•เจฒเจช) PAT เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ, เจ…เจคเฉ‡ เจจเจพเจฒ เจนเฉ€ เจ‰เจธเฉ‡ เจฌเจพเจนเจฐเฉ€ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจคเฉ‹เจ‚ เจฌเจพเจนเจฐ เจจเจฟเจ•เจฒเฉ‹ เจœเจฟเฉฑเจฅเฉ‹เจ‚ เจ‰เจน เจœเฉเฉœเฉ‡ เจนเฉ‹เจ เจนเจจ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจนเฉ‡เจ  เจฒเจฟเจ–เฉ€เจ†เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ

    vpn-demo-1(config-network-object)# nat (outside,outside) source dynamic vpn-users interface
    vpn-demo-1(config)# nat (inside,outside) source dynamic any interface
    vpn-demo-1(config)# same-security-traffic permit intra-interface 
    !

    • เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจ‡เจน เจธเจฎเจเจฃ เจฒเจˆ เจ‡เฉฑเจ• เจ•เจฒเฉฑเจธเจŸเจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ‡เจน เจฌเจนเฉเจค เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจนเฉเฉฐเจฆเจพ เจนเฉˆ เจ•เจฟ เจ•เจฟเจนเฉœเจพ ASA เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจตเจพเจชเจธเฉ€ เจฒเจˆ เจฐเฉ‚เจŸ เจ•เจฐเจจเจพ เจนเฉˆ, เจ‡เจธเจฆเฉ‡ เจฒเจˆ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ—เจพเจนเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจœเจพเจฐเฉ€ เจ•เฉ€เจคเฉ‡ เจฐเฉ‚เจŸเจพเจ‚ / 32 เจชเจคเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจฎเฉเฉœ เจตเฉฐเจกเจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค
      เจ‡เจธ เจธเจฎเฉ‡เจ‚, เจ…เจธเฉ€เจ‚ เจ…เจœเฉ‡ เจคเฉฑเจ• เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจนเฉˆ, เจชเจฐ เจธเจพเจกเฉ‡ เจ•เฉ‹เจฒ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจ•เฉฐเจฎ เจ•เจฐ เจฐเจนเฉ‡ VPN เจ—เฉ‡เจŸเจตเฉ‡ เจนเจจ เจœเฉ‹ FQDN เจœเจพเจ‚ IP เจฆเฉเจ†เจฐเจพ เจตเฉฑเจ–เจฐเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจ•เจจเฉˆเจ•เจŸ เจ•เฉ€เจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเจจเฅค

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    เจ…เจธเฉ€เจ‚ เจชเจนเจฟเจฒเฉ‡ ASA เจฆเฉ‡ เจฐเฉ‚เจŸเจฟเฉฐเจ— เจŸเฉ‡เจฌเจฒ เจตเจฟเฉฑเจš เจœเฉเฉœเฉ‡ เจนเฉ‹เจ เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจฆเฉ‡เจ–เจฆเฉ‡ เจนเจพเจ‚:

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    เจธเจพเจกเฉ‡ เจชเฉ‚เจฐเฉ‡ VPN เจ•เจฒเฉฑเจธเจŸเจฐ เจ…เจคเฉ‡ เจชเฉ‚เจฐเฉ‡ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจธเจพเจกเฉ‡ เจ•เจฒเจพเจ‡เฉฐเจŸ เจฆเจพ เจฐเจธเจคเจพ เจœเจพเจฃเจจ เจฒเจˆ, เจ…เจธเฉ€เจ‚ เจ•เจฒเจพเจ‡เฉฐเจŸ เจชเฉเจฐเฉ€เจซเจฟเจ•เจธ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจกเจพเจ‡เจจเจพเจฎเจฟเจ• เจฐเฉ‚เจŸเจฟเฉฐเจ— เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจตเจฟเฉฑเจš เจฎเฉเฉœ เจตเฉฐเจกเจพเจ‚เจ—เฉ‡, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ OSPF:

    !
    vpn-demo-1(config)# route-map RMAP-VPN-REDISTRIBUTE permit 1
    vpn-demo-1(config-route-map)#  match ip address VPN-REDISTRIBUTE
    !
    vpn-demo-1(config)# router ospf 1
    vpn-demo-1(config-router)#  network 192.168.255.0 255.255.255.0 area 0
    vpn-demo-1(config-router)#  log-adj-changes
    vpn-demo-1(config-router)#  redistribute static metric 5000 subnets route-map RMAP-VPN-REDISTRIBUTE

    เจนเฉเจฃ เจธเจพเจกเฉ‡ เจ•เฉ‹เจฒ เจฆเฉ‚เจœเฉ‡ ASA-2 เจ—เฉ‡เจŸเจตเฉ‡ เจคเฉ‹เจ‚ เจ•เจฒเจพเจ‡เฉฐเจŸ เจฒเจˆ เจ‡เฉฑเจ• เจฐเฉ‚เจŸ เจนเฉˆ เจ…เจคเฉ‡ เจ•เจฒเฉฑเจธเจŸเจฐ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจตเฉฑเจ–-เจตเฉฑเจ– VPN เจ—เฉ‡เจŸเจตเฉ‡ เจจเจพเจฒ เจœเฉเฉœเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจ‡เฉฑเจ• เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจธเจพเจซเจŸเจซเฉ‹เจจ เจฐเจพเจนเฉ€เจ‚ เจธเจฟเฉฑเจงเจพ เจธเฉฐเจšเจพเจฐ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเจจ, เจ…เจคเฉ‡ เจจเจพเจฒ เจนเฉ€ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉเจ†เจฐเจพ เจฌเฉ‡เจจเจคเฉ€ เจ•เฉ€เจคเฉ‡ เจธเจฐเฉ‹เจคเจพเจ‚ เจคเฉ‹เจ‚ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจตเจพเจชเจธ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเจจเฅค เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ VPN เจ—เฉ‡เจŸเจตเฉ‡ 'เจคเฉ‡ เจ†เจ“:

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

  5. เจ†เจ‰ เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฒเจˆ เจ…เฉฑเจ—เฉ‡ เจตเจงเฉ€เจเฅค

    เจเจกเจฐเฉˆเฉฑเจธ 192.168.31.40 เจ‡เฉฑเจ• เจตเจฐเจšเฉเจ…เจฒ IP (VIP - เจธเจพเจฐเฉ‡ VPN เจ•เจฒเจพเจ‡เฉฐเจŸเจธ เจธเจผเฉเจฐเฉ‚ เจตเจฟเฉฑเจš เจ‡เจธ เจจเจพเจฒ เจ•เจจเฉˆเจ•เจŸ เจนเฉ‹เจฃเจ—เฉ‡) เจฆเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจตเจฐเจคเจฟเจ† เจœเจพเจตเฉ‡เจ—เจพ, เจ‡เจธ เจชเจคเฉ‡ เจคเฉ‹เจ‚ เจฎเจพเจธเจŸเจฐ เจ•เจฒเฉฑเจธเจŸเจฐ เจ‡เฉฑเจ• เจ˜เฉฑเจŸ เจฒเฉ‹เจก เจ•เฉ€เจคเฉ‡ เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‹เจก เจฒเจˆ เจฐเฉ€เจกเจพเจ‡เจฐเฉˆเจ•เจŸ เจ•เจฐเฉ‡เจ—เจพเฅค เจฒเจฟเจ–เจฃเจพ เจจเจพ เจญเฉเฉฑเจฒเฉ‹ เจ…เฉฑเจ—เฉ‡ เจ…เจคเฉ‡ เจ‰เจฒเจŸ DNS เจฐเจฟเจ•เจพเจฐเจก เจ•เจฒเฉฑเจธเจŸเจฐ เจฆเฉ‡ เจนเจฐเฉ‡เจ• เจจเฉ‹เจก เจฆเฉ‡ เจนเจฐเฉ‡เจ• เจฌเจพเจนเจฐเฉ€ เจชเจคเฉ‡ / FQDN เจฒเจˆ, เจ…เจคเฉ‡ VIP เจฒเจˆเฅค

    vpn-demo-1(config)# vpn load-balancing
    vpn-demo-1(config-load-balancing)# interface lbpublic outside
    vpn-demo-1(config-load-balancing)# interface lbprivate inside
    vpn-demo-1(config-load-balancing)# priority 10
    vpn-demo-1(config-load-balancing)# cluster ip address 192.168.31.40
    vpn-demo-1(config-load-balancing)# cluster port 4000
    vpn-demo-1(config-load-balancing)# redirect-fqdn enable
    vpn-demo-1(config-load-balancing)# cluster key cisco
    vpn-demo-1(config-load-balancing)# cluster encryption
    vpn-demo-1(config-load-balancing)# cluster port 9023
    vpn-demo-1(config-load-balancing)# participate
    vpn-demo-1(config-load-balancing)#

    • เจ…เจธเฉ€เจ‚ เจฆเฉ‹ เจœเฉเฉœเฉ‡ เจ—เจพเจนเจ•เจพเจ‚ เจจเจพเจฒ เจ•เจฒเฉฑเจธเจŸเจฐ เจฆเฉ‡ เจธเฉฐเจšเจพเจฒเจจ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚:

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    • เจ†เจ‰ ASDM เจฆเฉเจ†เจฐเจพ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจฒเฉ‹เจก เจ•เฉ€เจคเฉ‡ AnyConnect เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจจเจพเจฒ เจ—เจพเจนเจ• เจ…เจจเฉเจญเจต เจจเฉ‚เฉฐ เจตเจงเฉ‡เจฐเฉ‡ เจธเฉเจตเจฟเจงเจพเจœเจจเจ• เจฌเจฃเจพเจˆเจเฅค

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    เจ…เจธเฉ€เจ‚ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจธเฉเจตเจฟเจงเจพเจœเจจเจ• เจคเจฐเฉ€เจ•เฉ‡ เจจเจพเจฒ เจจเจพเจฎ เจฆเจฟเฉฐเจฆเฉ‡ เจนเจพเจ‚ เจ…เจคเฉ‡ เจ‡เจธ เจจเจพเจฒ เจธเจพเจกเฉ€ เจธเจฎเฉ‚เจน เจจเฉ€เจคเฉ€ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฆเฉ‡ เจนเจพเจ‚:

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    เจ•เจฒเจพเจ‡เฉฐเจŸ เจฆเฉ‡ เจ…เจ—เจฒเฉ‡ เจ•เจจเฉˆเจ•เจธเจผเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ‡เจน เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจ•เจฟเจธเฉ‡ เจตเฉ€ เจ•เจจเฉˆเจ•เจŸ เจ•เจฒเจพเจ‡เฉฐเจŸ เจตเจฟเฉฑเจš เจ†เจชเจฃเฉ‡ เจ†เจช เจกเจพเจŠเจจเจฒเฉ‹เจก เจ…เจคเฉ‡ เจธเจฅเจพเจชเจฟเจค เจนเฉ‹ เจœเจพเจตเฉ‡เจ—เจพ, เจ‡เจธ เจฒเจˆ เจœเฉ‡เจ•เจฐ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ, เจคเจพเจ‚ เจ‡เจธเจจเฉ‚เฉฐ เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจšเฉเจฃเฉ‹:

    ASA VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ

    เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ…เจธเฉ€เจ‚ ASDM เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจธเจฟเจฐเจซเจผ เจ‡เฉฑเจ• ASA 'เจคเฉ‡ เจ‡เจน เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจฌเจฃเจพเจ‡เจ† เจนเฉˆ, เจ‡เจธ เจฒเจˆ เจ•เจฒเฉฑเจธเจŸเจฐ เจตเจฟเฉฑเจš เจฆเฉ‚เจœเฉ‡ ASAs 'เจคเฉ‡ เจ•เจฆเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจฆเฉเจนเจฐเจพเจ‰เจฃเจพ เจจเจพ เจญเฉเฉฑเจฒเฉ‹เฅค

เจธเจฟเฉฑเจŸเจพ: เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚, เจ…เจธเฉ€เจ‚ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจฒเฉ‹เจก เจธเฉฐเจคเฉเจฒเจจ เจฆเฉ‡ เจจเจพเจฒ เจ•เจˆ VPN เจ—เฉ‡เจŸเจตเฉ‡เจœเจผ เจฆเฉ‡ เจ‡เฉฑเจ• เจ•เจฒเฉฑเจธเจŸเจฐ เจจเฉ‚เฉฐ เจคเฉ‡เจœเจผเฉ€ เจจเจพเจฒ เจคเฉˆเจจเจพเจค เจ•เฉ€เจคเจพ เจนเฉˆเฅค เจจเจตเฉ€เจ‚ ASAv เจตเจฐเจšเฉเจ…เจฒ เจฎเจธเจผเฉ€เจจเจพเจ‚ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจ•เฉ‡ เจœเจพเจ‚ เจนเจพเจฐเจกเจตเฉ‡เจ…เจฐ ASAs เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡, เจธเจงเจพเจฐเจจ เจนเจฐเฉ€เจœเฉฑเจŸเจฒ เจธเจ•เฉ‡เจฒเจฟเฉฐเจ— เจฆเฉ‡ เจจเจพเจฒ, เจ•เจฒเฉฑเจธเจŸเจฐ เจตเจฟเฉฑเจš เจจเจตเฉ‡เจ‚ เจจเฉ‹เจกเจธ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจจเจพ เจ†เจธเจพเจจ เจนเฉˆเฅค เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพ เจจเจพเจฒ เจญเจฐเจชเฉ‚เจฐ AnyConnect เจ•เจฒเจพเจ‡เฉฐเจŸ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจ•เจจเฉˆเจ•เจธเจผเจจ เจจเฉ‚เฉฐ เจฌเจนเฉเจค เจตเจงเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจ†เจธเจฃ (เจฐเจพเจœ เจ…เจจเฉเจฎเจพเจจ), เจ•เฉ‡เจ‚เจฆเจฐเฉ€เจ•เฉเจฐเจฟเจค เจจเจฟเจฏเฉฐเจคเจฐเจฃ เจ…เจคเฉ‡ เจชเจนเฉเฉฐเจš เจฒเฉ‡เจ–เจพเจ•เจพเจฐเฉ€ เจฆเฉ€ เจชเฉเจฐเจฃเจพเจฒเฉ€ เจฆเฉ‡ เจจเจพเจฒ เจธเจญ เจคเฉ‹เจ‚ เจชเฉเจฐเจญเจพเจตเจธเจผเจพเจฒเฉ€ เจขเฉฐเจ— เจจเจพเจฒ เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจชเจ›เจพเจฃ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจ‡เฉฐเจœเจฃ.

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹