เจเจธ เจฒเฉเจ เจตเจฟเฉฑเจ, เจฎเฉเจ เจเจธ เจฌเจพเจฐเฉ เจเจฆเจฎ-เจฆเจฐ-เจเจฆเจฎ เจจเจฟเจฐเจฆเฉเจธเจผ เจชเฉเจฐเจฆเจพเจจ เจเจฐเจจเจพ เจเจพเจนเจพเจเจเจพ เจเจฟ เจคเฉเจธเฉเจ เจเจธ เจธเจฎเฉเจ เจธเจญ เจคเฉเจ เจตเฉฑเจง เจธเจเฉเจฒเฉเจฌเจฒ เจธเจเฉเจฎ เจจเฉเฉฐ เจคเฉเจเจผเฉ เจจเจพเจฒ เจเจฟเจตเฉเจ เจฒเจพเจเฉ เจเจฐ เจธเจเจฆเฉ เจนเฉเฅค เจฐเจฟเจฎเฉเจ เจเจเจธเฉเจธ VPN เจชเจนเฉเฉฐเจ เจเจงเจพเจฐเจฟเจค AnyConnect เจ เจคเฉ Cisco ASA - VPN เจฒเฉเจก เจฌเฉเจฒเฉเจเจธเจฟเฉฐเจ เจเจฒเฉฑเจธเจเจฐ.
เจเจพเจฃ-เจชเจเจพเจฃ: เจฆเฉเจจเฉเจ เจญเจฐ เจฆเฉเจเจ เจเจ เจเฉฐเจชเจจเฉเจเจ, เจเฉเจตเจฟเจก-19 เจฆเฉ เจฎเฉเจเฉเจฆเจพ เจธเจฅเจฟเจคเฉ เจฆเฉ เจเจพเจฐเจจ, เจเจชเจฃเฉ เจเจฐเจฎเจเจพเจฐเฉเจเจ เจจเฉเฉฐ เจฐเจฟเจฎเฉเจ เจเฉฐเจฎ 'เจคเฉ เจคเจฌเจฆเฉเจฒ เจเจฐเจจ เจฒเจ เจฏเจคเจจ เจเจฐ เจฐเจนเฉเจเจ เจนเจจเฅค เจฐเจฟเจฎเฉเจ เจเฉฐเจฎ เจฒเจ เจชเฉเฉฐเจ เจคเจฌเจฆเฉเจฒเฉ เจฆเฉ เจเจพเจฐเจจ, เจเฉฐเจชเจจเฉเจเจ เจฆเฉ เจฎเฉเจเฉเจฆเจพ VPN เจเฉเจเจตเฉเจเจผ 'เจคเฉ เจฒเฉเจก เจเฉฐเจญเฉเจฐ เจฐเฉเจช เจจเจพเจฒ เจตเฉฑเจง เจฐเจฟเจนเจพ เจนเฉ เจ เจคเฉ เจเจนเจจเจพเจ เจจเฉเฉฐ เจธเจเฉเจฒ เจเจฐเจจ เจฒเจ เจฌเจนเฉเจค เจคเฉเจเจผ เจธเจฎเจฐเฉฑเจฅเจพ เจฆเฉ เจฒเฉเฉ เจนเฉเฅค เจฆเฉเจเฉ เจชเจพเจธเฉ, เจฌเจนเฉเจค เจธเจพเจฐเฉเจเจ เจเฉฐเจชเจจเฉเจเจ เจจเฉเฉฐ เจเฉเจคเฉ เจคเฉเจ เจเฉเจคเฉ เจฐเจฟเจฎเฉเจ เจเฉฐเจฎ เจฆเฉ เจธเฉฐเจเจฒเจช เจตเจฟเฉฑเจ เจฎเฉเจนเจพเจฐเจค เจนเจพเจธเจฒ เจเจฐเจจ เจฒเจ เจฎเจเจฌเฉเจฐ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉ.
เจธเจญ เจคเฉเจ เจเฉฑเจ เจธเจฎเฉเจ เจตเจฟเฉฑเจ เจเจฐเจฎเจเจพเจฐเฉเจเจ เจฒเจ เจธเฉเจตเจฟเจงเจพเจเจจเจ, เจธเฉเจฐเฉฑเจเจฟเจ
เจค, เจ
เจคเฉ เจธเจเฉเจฒเฉเจฌเจฒ VPN เจชเจนเฉเฉฐเจ เจชเฉเจฐเจพเจชเจค เจเจฐเจจ เจตเจฟเฉฑเจ เจเจพเจฐเฉเจฌเจพเจฐเจพเจ เจฆเฉ เจฎเจฆเจฆ เจเจฐเจจ เจฒเจ, Cisco 13 เจนเจซเจผเจคเจฟเจเจ เจคเฉฑเจ AnyConnect เจตเจฟเจธเจผเฉเจธเจผเจคเจพ-เจ
เจฎเฉเจฐ SSL VPN เจเจฒเจพเจเฉฐเจ เจจเฉเฉฐ เจฒเจพเจเจธเฉฐเจธ เจฆเฉ เจฐเจฟเจนเจพ เจนเฉเฅค
เจฎเฉเจ เจธเจญ เจคเฉเจ เจตเฉฑเจง เจธเจเฉเจฒเฉเจฌเจฒ VPN เจคเจเจจเจพเจฒเฉเจเฉ เจตเจเฉเจ VPN เจฒเฉเจก-เจฌเฉเจฒเฉเจเจธเจฟเฉฐเจ เจเจฒเฉฑเจธเจเจฐ เจฆเฉ เจธเจงเจพเจฐเจจ เจคเฉเจจเจพเจคเฉ เจฒเจ เจเฉฑเจ เจเจฆเจฎ-เจฆเจฐ-เจเจฆเจฎ เจเจพเจเจก เจคเจฟเจเจฐ เจเฉเจคเฉ เจนเฉเฅค
เจนเฉเจ เจพเจ เจฆเจฟเฉฑเจคเฉ เจเจฆเจพเจนเจฐเจฃ เจตเจฐเจคเฉ เจเจ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจ เจคเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจเจฒเจเฉเจฐเจฟเจฆเจฎ เจฆเฉ เจธเฉฐเจฆเจฐเจญ เจตเจฟเฉฑเจ เจเจพเจซเจผเฉ เจธเจฐเจฒ เจนเฉเจตเฉเจเฉ, เจชเจฐ เจคเฉเจจเจพเจคเฉ เจฆเฉเจฐเจพเจจ เจคเฉเจนเจพเจกเฉเจเจ เจเจผเจฐเฉเจฐเจคเจพเจ เจฒเจ เจกเฉเฉฐเจเจพเจ เจจเจพเจฒ เจ เจจเฉเจเฉเจฒเจคเจพ เจฆเฉ เจธเฉฐเจญเจพเจตเจจเจพ เจฆเฉ เจจเจพเจฒ เจเฉฑเจ เจคเฉเจเจผ เจธเจผเฉเจฐเฉเจเจค (เจเฉ เจตเจฐเจคเจฎเจพเจจ เจตเจฟเฉฑเจ เจฌเจนเฉเจคเจฟเจเจ เจฒเจ เจเจพเจซเจผเฉ เจจเจนเฉเจ เจนเฉ) เจฒเจ เจเฉฑเจ เจตเจงเฉเจ เจตเจฟเจเจฒเจช เจนเฉเจตเฉเจเจพเฅค เจชเฉเจฐเจเจฟเจฐเจฟเจ
เจธเฉฐเจเฉเจช เจเจพเจฃเจเจพเจฐเฉ: VPN เจฒเฉเจก เจฌเฉเจฒเฉเจเจธเจฟเฉฐเจ เจเจฒเฉฑเจธเจเจฐ เจคเจเจจเจพเจฒเฉเจเฉ เจเฉฑเจ เจซเฉเจฒเจเจตเจฐ เจจเจนเฉเจ เจนเฉ เจ เจคเฉ เจเจธเจฆเฉ เจฎเฉเจฒ เจ เจฐเจฅเจพเจ เจตเจฟเฉฑเจ เจเฉฑเจ เจเจฒเฉฑเจธเจเจฐเจฟเฉฐเจ เจซเฉฐเจเจธเจผเจจ เจจเจนเฉเจ เจนเฉ, เจเจน เจคเจเจจเจพเจฒเฉเจเฉ เจฐเจฟเจฎเฉเจ-เจเจเจธเฉเจธ VPN เจเจจเฉเจเจธเจผเจจเจพเจ เจจเฉเฉฐ เจฒเฉเจก เจเจฐเจจ เจฒเจ เจชเฉเจฐเฉ เจคเจฐเฉเจนเจพเจ เจตเฉฑเจเจฐเฉ ASA เจฎเจพเจกเจฒเจพเจ (เจเฉเจ เจชเจพเจฌเฉฐเจฆเฉเจเจ เจฆเฉ เจจเจพเจฒ) เจจเฉเฉฐ เจเฉเฉ เจธเจเจฆเฉ เจนเฉเฅค เจ เจเจฟเจนเฉ เจเจฒเฉฑเจธเจเจฐ เจฆเฉ เจจเฉเจกเจพเจ เจฆเฉ เจตเจฟเจเจเจพเจฐ เจธเฉเจธเจผเจจเจพเจ เจ เจคเฉ เจธเฉฐเจฐเจเจจเจพเจตเจพเจ เจฆเจพ เจเฉเจ เจธเจฎเจเจพเจฒเฉเจเจฐเจจ เจจเจนเฉเจ เจนเฉ, เจชเจฐ เจเจน เจธเจตเฉเจเจฒเจฟเจค เจคเฉเจฐ 'เจคเฉ เจธเฉฐเจคเฉเจฒเจจ VPN เจเจจเฉเจเจธเจผเจจเจพเจ เจจเฉเฉฐ เจฒเฉเจก เจเจฐเจจเจพ เจ เจคเฉ VPN เจเจจเฉเจเจธเจผเจจเจพเจ เจฆเฉ เจจเฉเจเจธ เจธเจนเจฟเจฃเจธเจผเฉเจฒเจคเจพ เจจเฉเฉฐ เจฏเจเฉเจจเฉ เจฌเจฃเจพเจเจฃเจพ เจธเฉฐเจญเจต เจนเฉ เจเจฆเฉเจ เจคเฉฑเจ เจเจฟ เจเฉฑเจเฉ-เจเฉฑเจ เจเฉฑเจ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจจเฉเจก เจเจฒเฉฑเจธเจเจฐ เจตเจฟเฉฑเจ เจฐเจนเจฟเฉฐเจฆเจพ เจนเฉเฅค เจเจฒเฉฑเจธเจเจฐ เจตเจฟเฉฑเจ เจฒเฉเจก VPN เจธเฉเจธเจผเจจเจพเจ เจฆเฉ เจเจฟเจฃเจคเฉ เจฆเฉเจเจฐเจพ เจจเฉเจกเจพเจ เจฆเฉ เจตเจฐเจเจฒเฉเจก เจฆเฉ เจ เจงเจพเจฐ เจคเฉ เจเจชเจฃเฉ เจเจช เจนเฉ เจธเฉฐเจคเฉเจฒเจฟเจค เจนเฉเฉฐเจฆเจพ เจนเฉเฅค
เจเจฒเฉฑเจธเจเจฐ เจฆเฉ เจเจพเจธ เจจเฉเจกเจพเจ เจฆเฉ เจซเฉเจฒเจเจตเจฐ เจฒเจ (เจเฉ เจฒเฉเฉ เจนเฉเจตเฉ), เจเฉฑเจ เจซเจพเจเจฒเจฐ เจตเจฐเจคเจฟเจ เจเจพ เจธเจเจฆเจพ เจนเฉ, เจเจธเจฒเจ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจเจจเฉเจเจธเจผเจจ เจซเจพเจเจฒเจฐ เจฆเฉ เจชเฉเจฐเจพเจเจฎเจฐเฉ เจจเฉเจก เจฆเฉเจเจฐเจพ เจนเฉเจเจกเจฒ เจเฉเจคเจพ เจเจพเจตเฉเจเจพเฅค เจฒเฉเจก-เจฌเฉเจฒเฉเจเจธเจฟเฉฐเจ เจเจฒเฉฑเจธเจเจฐ เจฆเฉ เจ เฉฐเจฆเจฐ เจจเฉเจเจธ เจธเจนเจฟเจฃเจธเจผเฉเจฒเจคเจพ เจจเฉเฉฐ เจฏเจเฉเจจเฉ เจฌเจฃเจพเจเจฃ เจฒเจ เจซเจพเจเจฒเจเจตเจฐ เจเจผเจฐเฉเจฐเฉ เจธเจผเจฐเจค เจจเจนเฉเจ เจนเฉ, เจเจฒเฉฑเจธเจเจฐ เจเฉเจฆ, เจจเฉเจก เจฆเฉ เจ เจธเจซเจฒเจคเจพ เจฆเฉ เจธเจฅเจฟเจคเฉ เจตเจฟเฉฑเจ, เจเจชเจญเฉเจเจคเจพ เจธเฉเจธเจผเจจ เจจเฉเฉฐ เจเจฟเจธเฉ เจนเฉเจฐ เจฒเจพเจเจต เจจเฉเจก เจตเจฟเฉฑเจ เจเฉเจฐเจพเจเจธเจซเจฐ เจเจฐเฉเจเจพ, เจชเจฐ เจเฉเจจเฉเจเจธเจผเจจ เจธเจฅเจฟเจคเฉ เจจเฉเฉฐ เจธเฉเจฐเฉฑเจเจฟเจ เจค เจเฉเจคเฉ เจฌเจฟเจจเจพเจ, เจเฉ เจเจฟ เจฌเจฟเจฒเจเฉเจฒ เจธเจนเฉ เจนเฉเฅค เจซเจพเจเจฒเจฐ เจฆเฉเจเจฐเจพ เจชเฉเจฐเจฆเจพเจจ เจเฉเจคเจพ เจเจฟเจเฅค เจเจธ เจ เจจเฉเจธเจพเจฐ, เจเจน เจธเฉฐเจญเจต เจนเฉ, เจเฉ เจเจฐเฉเจฐเฉ เจนเฉ, เจเจนเจจเจพเจ เจฆเฉ เจคเจเจจเจพเจฒเฉเจเฉเจเจ เจจเฉเฉฐ เจเฉเฉเจจเจพ.
เจเฉฑเจ VPN เจฒเฉเจก-เจฌเฉเจฒเฉเจเจธเจฟเฉฐเจ เจเจฒเฉฑเจธเจเจฐ เจตเจฟเฉฑเจ เจฆเฉ เจคเฉเจ เจตเฉฑเจง เจจเฉเจก เจนเฉ เจธเจเจฆเฉ เจนเจจเฅค
VPN เจฒเฉเจก-เจฌเฉเจฒเฉเจเจธเจฟเฉฐเจ เจเจฒเฉฑเจธเจเจฐ ASA 5512-X เจ เจคเฉ เจเจธเจคเฉเจ เจเฉฑเจชเจฐ เจธเจฎเจฐเจฅเจฟเจค เจนเฉเฅค
เจเจฟเจเจเจเจฟ VPN เจฒเฉเจก-เจฌเฉเจฒเฉเจเจธเจฟเฉฐเจ เจเจฒเฉฑเจธเจเจฐ เจฆเฉ เจ เฉฐเจฆเจฐ เจนเจฐเฉเจ ASA เจธเฉเจเจฟเฉฐเจเจพเจ เจฆเฉ เจฐเฉเจช เจตเจฟเฉฑเจ เจเฉฑเจ เจธเฉเจคเฉฐเจคเจฐ เจเจเจพเจ เจนเฉ, เจ เจธเฉเจ เจนเจฐเฉเจ เจตเจฟเจ เจเจคเฉเจเจค เจกเจฟเจตเจพเจเจธ 'เจคเฉ เจตเฉฑเจเจฐเฉ เจคเฉเจฐ 'เจคเฉ เจธเจพเจฐเฉ เจธเฉฐเจฐเจเจจเจพ เจเจฆเจฎเจพเจ เจจเฉเฉฐ เจชเฉเจฐเจพ เจเจฐเจฆเฉ เจนเจพเจเฅค
เจฆเจฟเฉฑเจคเฉ เจเจ เจเจฆเจพเจนเจฐเจจ เจฆเฉ เจฒเจพเจเจผเฉเจเจฒ เจเฉเจชเฉเจฒเฉเจเฉ:
เจชเฉเจฐเจพเจเจฎเจฐเฉ เจคเฉเจจเจพเจคเฉ:
-
เจ เจธเฉเจ เจเจฟเฉฑเจคเจฐ เจคเฉเจ เจธเจพเจจเฉเฉฐ เจฒเฉเฉเฉเจเจฆเฉ เจเฉเจเจชเจฒเฉเจเจพเจ (ASAv5/10/30/50) เจฆเฉ ASAv เจเจฆเจพเจนเจฐเจจเจพเจ เจจเฉเฉฐ เจคเฉเจจเจพเจค เจเจฐเจฆเฉ เจนเจพเจเฅค
-
เจ เจธเฉเจ INSIDE/OUTSIDE เจเฉฐเจเจฐเจซเฉเจธเจพเจ เจจเฉเฉฐ เจเจธเฉ VLANs เจจเฉเฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเจฆเฉ เจนเจพเจ (เจเจธเจฆเฉ เจเจชเจฃเฉ VLAN เจตเจฟเฉฑเจ เจฌเจพเจนเจฐ, เจเจธเจฆเฉ เจเจชเจฃเฉ เจ เฉฐเจฆเจฐ, เจชเจฐ เจเจฎ เจคเฉเจฐ 'เจคเฉ เจเจฒเฉฑเจธเจเจฐ เจฆเฉ เจ เฉฐเจฆเจฐ, เจเฉเจชเฉเจฒเฉเจเฉ เจตเฉเจเฉ), เจเจน เจฎเจนเฉฑเจคเจตเจชเฉเจฐเจจ เจนเฉ เจเจฟ เจเฉฑเจเฉ เจเจฟเจธเจฎ เจฆเฉ เจเฉฐเจเจฐเจซเฉเจธ เจเฉฑเจเฉ L2 เจนเจฟเฉฑเจธเฉ เจตเจฟเฉฑเจ เจนเฉเจฃเฅค
-
เจฒเจพเจเจธเฉฐเจธ:
- เจซเจฟเจฒเจนเจพเจฒ ASav เจเฉฐเจธเจเจพเจฒเฉเจธเจผเจจ เจฆเจพ เจเฉเจ เจฒเจพเจเจธเฉเจเจธ เจจเจนเฉเจ เจนเฉเจตเฉเจเจพ เจ เจคเฉ เจเจน 100kbps เจคเฉฑเจ เจธเฉเจฎเจฟเจค เจนเฉเจตเฉเจเจพเฅค
- เจฒเจพเจเจธเฉฐเจธ เจธเจฅเจพเจชเจค เจเจฐเจจ เจฒเจ, เจคเฉเจนเจพเจจเฉเฉฐ เจเจชเจฃเฉ เจธเจฎเจพเจฐเจ-เจเจพเจคเฉ เจตเจฟเฉฑเจ เจเฉฑเจ เจเฉเจเจจ เจฌเจฃเจพเจเจฃ เจฆเฉ เจฒเฉเฉ เจนเฉ:
https://software.cisco.com/ -> เจธเจฎเจพเจฐเจ เจธเจพเจซเจเจตเฉเจ เจฐ เจฒเจพเจเจธเฉฐเจธเจฟเฉฐเจ - เจเฉเฉฑเจฒเจฃ เจตเจพเจฒเฉ เจตเจฟเฉฐเจกเฉ เจตเจฟเฉฑเจ, เจฌเจเจจ เจคเฉ เจเจฒเจฟเจ เจเจฐเฉ เจจเจตเจพเจ เจเฉเจเจจ
- เจเจน เจธเฉเจจเจฟเจธเจผเจเจฟเจค เจเจฐเฉ เจเจฟ เจเฉเฉฑเจฒเจฃ เจตเจพเจฒเฉ เจตเจฟเฉฐเจกเฉ เจตเจฟเฉฑเจ เจเฉฑเจ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจเฉเจคเจฐ เจนเฉ เจ เจคเฉ เจเฉฑเจ เจเฉเจเจฎเจพเจฐเจ เจฆเฉ เจเจพเจเจ เจเฉเจคเฉ เจเจ เจนเฉ เจจเจฟเจฐเจฏเจพเจค-เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจเจพเจฐเจเจเฉเจธเจผเจฒเจคเจพ เจฆเฉ เจเจเจฟเจ เจฆเจฟเจโฆ เจเจธ เจเฉเจคเจฐ เจจเฉเฉฐ เจธเจฐเจเจฐเจฎ เจเฉเจคเฉ เจฌเจฟเจจเจพเจ, เจคเฉเจธเฉเจ เจฎเจเจผเจฌเฉเจค โโเจเจจเจเฉเจฐเจฟเจชเจธเจผเจจ เจฆเฉ เจซเฉฐเจเจธเจผเจจเจพเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจ เจฆเฉ เจฏเฉเจ เจจเจนเฉเจ เจนเฉเจตเฉเจเฉ เจ เจคเฉ, เจเจธเจฆเฉ เจ เจจเฉเจธเจพเจฐ, VPNเฅค เจเฉเจเจฐ เจเจน เจเฉเจคเจฐ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจจเจนเฉเจ เจนเฉ, เจคเจพเจ เจเจฟเจฐเจชเจพ เจเจฐเจเฉ เจเฉฑเจ เจเจเจเฉเจตเฉเจธเจผเจจ เจฌเฉเจจเจคเฉ เจจเจพเจฒ เจเจชเจฃเฉ เจเจพเจคเจพ เจเฉเจฎ เจจเจพเจฒ เจธเฉฐเจชเจฐเจ เจเจฐเฉเฅค
- เจฌเจเจจ เจฆเจฌเจพเจเจฃ เจคเฉเจ เจฌเจพเจ เจฆ เจเฉเจเจจ เจฌเจฃเจพเจ, เจเฉฑเจ เจเฉเจเจจ เจฌเจฃเจพเจเจ เจเจพเจตเฉเจเจพ เจเจฟเจธเจฆเฉ เจตเจฐเจคเฉเจ เจ เจธเฉเจ ASAv เจฒเจ เจฒเจพเจเจธเฉเจเจธ เจชเฉเจฐเจพเจชเจค เจเจฐเจจ เจฒเจ เจเจฐเจพเจเจเฉ, เจเจธเจฆเฉ เจจเจเจฒ เจเจฐเฉ:
- เจนเจฐเฉเจ เจคเฉเจจเจพเจค ASAv เจฒเจ เจเจฆเจฎ C, D, E เจจเฉเฉฐ เจฆเฉเจนเจฐเจพเจเฅค
- เจเฉเจเจจ เจฆเฉ เจจเจเจฒ เจเจฐเจจเจพ เจเจธเจพเจจ เจฌเจฃเจพเจเจฃ เจฒเจ, เจเจ เจ เจธเจฅเจพเจ เจคเฉเจฐ 'เจคเฉ เจเฉเจฒเจจเฉเฉฑเจ เจฆเฉ เจเจเจพเจเจผเจค เจฆเฉเจเจเฅค เจเจ เจนเจฐเฉเจ ASA เจจเฉเฉฐ เจธเฉฐเจฐเจเจฟเจค เจเจฐเฉเจ (เจนเฉเจ เจพเจ เจฆเจฟเฉฑเจคเฉ เจเจ เจเจฆเจพเจนเจฐเจฃ ASA-1 'เจคเฉ เจธเฉเจเจฟเฉฐเจเจพเจ เจจเฉเฉฐ เจฆเจฐเจธเจพเจเจเจฆเฉ เจนเฉ)เฅค เจเฉเจฒเจจเฉเฉฑเจ เจฌเจพเจนเจฐ เจฆเฉ เจจเจพเจฒ เจเฉฐเจฎ เจจเจนเฉเจ เจเจฐเจฆเจพ, เจเฉเจเจฐ เจคเฉเจนเจพเจจเฉเฉฐ เจธเฉฑเจเจฎเฉเฉฑเจ เจเจธเจฆเฉ เจฒเฉเฉ เจนเฉ, เจคเจพเจ เจธเฉเจฐเฉฑเจเจฟเจ-เจชเฉฑเจงเจฐ เจจเฉเฉฐ 100 เจคเฉเจ เจฌเจพเจนเจฐ เจฌเจฆเจฒเฉ, เจซเจฟเจฐ เจเจธเจจเฉเฉฐ เจตเจพเจชเจธ เจเจฐเฉเฅค
! ciscoasa(config)# int gi0/0 ciscoasa(config)# nameif outside ciscoasa(config)# ip address 192.168.31.30 255.255.255.0 ciscoasa(config)# no shut ! ciscoasa(config)# int gi0/1 ciscoasa(config)# nameif inside ciscoasa(config)# ip address 192.168.255.2 255.255.255.0 ciscoasa(config)# no shut ! ciscoasa(config)# telnet 0 0 inside ciscoasa(config)# username admin password cisco priv 15 ciscoasa(config)# ena password cisco ciscoasa(config)# aaa authentication telnet console LOCAL ! ciscoasa(config)# route outside 0 0 192.168.31.1 ! ciscoasa(config)# wr !
- เจธเจฎเจพเจฐเจ-เจ
เจเจพเจเจเจ เจเจฒเจพเจเจก เจตเจฟเฉฑเจ เจเฉฑเจ เจเฉเจเจจ เจฐเจเจฟเจธเจเจฐ เจเจฐเจจ เจฒเจ, เจคเฉเจนเจพเจจเฉเฉฐ ASA เจฒเจ เจเฉฐเจเจฐเจจเฉเจ เจชเจนเฉเฉฐเจ เจชเฉเจฐเจฆเจพเจจ เจเจฐเจจเฉ เจเจพเจนเฉเจฆเฉ เจนเฉ,
เจตเฉเจฐเจตเฉ เจเฉฑเจฅเฉ .
เจธเฉฐเจเฉเจช เจตเจฟเฉฑเจ, ASA เจฆเฉ เจฒเฉเฉ เจนเฉ:
- HTTPS เจฆเฉเจเจฐเจพ เจเฉฐเจเจฐเจจเฉเจ เจคเฉฑเจ เจชเจนเฉเฉฐเจ;
- เจธเจฎเจพเจ เจธเจฎเจเจพเจฒเฉเจเจฐเจจ (เจตเจงเฉเจฐเฉ เจธเจนเฉ เจขเฉฐเจ เจจเจพเจฒ, NTP เจฆเฉเจเจฐเจพ);
- เจฐเจเจฟเจธเจเจฐเจก DNS เจธเจฐเจตเจฐ;
- เจ เจธเฉเจ เจเจชเจฃเฉ ASA เจจเฉเฉฐ เจเฉเจฒเจจเฉเฉฑเจ เจเจฐเจฆเฉ เจนเจพเจ เจ เจคเฉ เจธเจฎเจพเจฐเจ-เจ เจเจพเจเจเจ เจฐเจพเจนเฉเจ เจฒเจพเจเจธเฉเจเจธ เจจเฉเฉฐ เจธเจฐเจเจฐเจฎ เจเจฐเจจ เจฒเจ เจธเฉเจเจฟเฉฐเจเจพเจ เจฌเจฃเจพเจเจเจฆเฉ เจนเจพเจเฅค
! ciscoasa(config)# clock set 19:21:00 Mar 18 2020 ciscoasa(config)# clock timezone MSK 3 ciscoasa(config)# ntp server 192.168.99.136 ! ciscoasa(config)# dns domain-lookup outside ciscoasa(config)# DNS server-group DefaultDNS ciscoasa(config-dns-server-group)# name-server 192.168.99.132 ! ! ะัะพะฒะตัะธะผ ัะฐะฑะพัั DNS: ! ciscoasa(config-dns-server-group)# ping ya.ru Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 87.250.250.242, timeout is 2 seconds: !!!!! ! ! ะัะพะฒะตัะธะผ ัะธะฝั ัะพะฝะธะทะฐัะธั NTP: ! ciscoasa(config)# show ntp associations address ref clock st when poll reach delay offset disp *~192.168.99.136 91.189.94.4 3 63 64 1 36.7 1.85 17.5 * master (synced), # master (unsynced), + selected, - candidate, ~ configured ! ! ะฃััะฐะฝะพะฒะธะผ ะบะพะฝัะธะณััะฐัะธั ะฝะฐัะตะน ASAv ะดะปั Smart-Licensing (ะฒ ัะพะพัะฒะตัััะฒะธะธ ั ะะฐัะธะผ ะฟัะพัะธะปะตะผ, ะฒ ะผะพะตะผ ัะปััะฐะต 100ะ ะดะปั ะฟัะธะผะตัะฐ) ! ciscoasa(config)# license smart ciscoasa(config-smart-lic)# feature tier standard ciscoasa(config-smart-lic)# throughput level 100M ! ! ะ ัะปััะฐะต ะฝะตะพะฑั ะพะดะธะผะพััะธ ะผะพะถะฝะพ ะฝะฐัััะพะธัั ะดะพัััะฟ ะฒ ะะฝัะตัะฝะตั ัะตัะตะท ะฟัะพะบัะธ ะธัะฟะพะปัะทัะนัะต ัะปะตะดัััะธะน ะฑะปะพะบ ะบะพะผะฐะฝะด: !call-home ! http-proxy ip_address port port ! ! ะะฐะปะตะต ะผั ะฒััะฐะฒะปัะตะผ ัะบะพะฟะธัะพะฒะฐะฝะฝัะน ะธะท ะฟะพััะฐะปะฐ Smart-Account ัะพะบะตะฝ (<token>) ะธ ัะตะณะธัััะธััะตะผ ะปะธัะตะฝะทะธั ! ciscoasa(config)# end ciscoasa# license smart register idtoken <token>
- เจ เจธเฉเจ เจเจพเจเจ เจเจฐเจฆเฉ เจนเจพเจ เจเจฟ เจกเจฟเจตเจพเจเจธ เจจเฉ เจธเจซเจฒเจคเจพเจชเฉเจฐเจตเจ เจฒเจพเจเจธเฉเจเจธ เจฐเจเจฟเจธเจเจฐ เจเจฐ เจฒเจฟเจ เจนเฉ เจ เจคเฉ เจเจจเจเฉเจฐเจฟเจชเจธเจผเจจ เจตเจฟเจเจฒเจช เจเจชเจฒเจฌเจง เจนเจจ:
-
เจนเจฐเฉเจ เจเฉเจเจตเฉ 'เจคเฉ เจเฉฑเจ เจฌเฉเจจเจฟเจเจฆเฉ SSL-VPN เจธเฉเจ เจ เจช เจเจฐเฉ
- เจ เฉฑเจเฉ, SSH เจ เจคเฉ ASDM เจฆเฉเจเจฐเจพ เจชเจนเฉเฉฐเจ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเฉ:
ciscoasa(config)# ssh ver 2 ciscoasa(config)# aaa authentication ssh console LOCAL ciscoasa(config)# aaa authentication http console LOCAL ciscoasa(config)# hostname vpn-demo-1 vpn-demo-1(config)# domain-name ashes.cc vpn-demo-1(config)# cry key gen rsa general-keys modulus 4096 vpn-demo-1(config)# ssh 0 0 inside vpn-demo-1(config)# http 0 0 inside ! ! ะะพะดะฝะธะผะตะผ ัะตัะฒะตั HTTPS ะดะปั ASDM ะฝะฐ ะฟะพััั 445 ััะพะฑั ะฝะต ะฟะตัะตัะตะบะฐัััั ั SSL-VPN ะฟะพััะฐะปะพะผ ! vpn-demo-1(config)# http server enable 445 !
- ASDM เจฆเฉ เจเฉฐเจฎ เจเจฐเจจ เจฒเจ, เจคเฉเจนเจพเจจเฉเฉฐ เจชเจนเจฟเจฒเจพเจ เจเจธเจจเฉเฉฐ cisco.com เจตเฉเฉฑเจฌเจธเจพเจเจ เจคเฉเจ เจกเจพเจเจจเจฒเฉเจก เจเจฐเจจเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ, เจฎเฉเจฐเฉ เจเฉเจธ เจตเจฟเฉฑเจ เจเจน เจนเฉเจ เจฆเจฟเฉฑเจคเฉ เจซเจพเจเจฒ เจนเฉ:
- AnyConnect เจเจฒเจพเจเฉฐเจ เจฆเฉ เจเฉฐเจฎ เจเจฐเจจ เจฒเจ, เจคเฉเจนเจพเจจเฉเฉฐ เจนเจฐเฉเจ เจตเจฐเจคเฉ เจเจ เจเจฒเจพเจเฉฐเจ เจกเฉเจธเจเจเฉเจช OS (เจฒเฉเจจเจเจธ / เจตเจฟเฉฐเจกเฉเจเจผ / เจฎเฉเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจ เจฆเฉ เจฏเฉเจเจจเจพ เจฌเจฃเจพเจ เจเจ เจนเฉ) เจฒเจ เจนเจฐเฉเจ ASA เจตเจฟเฉฑเจ เจเฉฑเจ เจเจฟเฉฑเจคเจฐ เจ เฉฑเจชเจฒเฉเจก เจเจฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉ, เจคเฉเจนเจพเจจเฉเฉฐ เจเจธ เจจเจพเจฒ เจเฉฑเจ เจซเจพเจเจฒ เจฆเฉ เจฒเฉเฉ เจชเจตเฉเจเฉ เจนเฉเจกเจเจเจก เจกเจฟเจชเจฒเจพเจเจฎเฉเจเจ เจชเฉเจเฉเจ เจธเจฟเจฐเจฒเฉเจ เจตเจฟเฉฑเจ:
- เจกเจพเจเจจเจฒเฉเจก เจเฉเจคเฉเจเจ เจซเจผเจพเจเจฒเจพเจ เจจเฉเฉฐ เจ เฉฑเจชเจฒเฉเจก เจเฉเจคเจพ เจเจพ เจธเจเจฆเจพ เจนเฉ, เจเจฆเจพเจนเจฐเจจ เจฒเจ, เจเฉฑเจ FTP เจธเจฐเจตเจฐ 'เจคเฉ เจ เจคเฉ เจนเจฐเฉเจ เจตเจฟเจ เจเจคเฉเจเจค ASA 'เจคเฉ เจ เฉฑเจชเจฒเฉเจก เจเฉเจคเจพ เจเจพ เจธเจเจฆเจพ เจนเฉ:
- เจ เจธเฉเจ SSL-VPN เจฒเจ ASDM เจ เจคเฉ เจธเจตเฉ-เจฆเจธเจคเจเจค เจธเจฐเจเฉเจซเจฟเจเฉเจ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเจฆเฉ เจนเจพเจ (เจเจคเจชเจพเจฆเจจ เจตเจฟเฉฑเจ เจเฉฑเจ เจญเจฐเฉเจธเฉเจฏเฉเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจ เจฆเฉ เจธเจฟเจซเจพเจฐเจธเจผ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเฉ)เฅค เจตเจฐเจเฉเจ เจฒ เจเจฒเฉฑเจธเจเจฐ เจเจกเจฐเฉเฉฑเจธ (vpn-demo.ashes.cc) เจฆเจพ เจธเฉเฉฑเจ FQDN, เจ เจคเฉ เจจเจพเจฒ เจนเฉ เจนเจฐเฉเจ เจเจฒเฉฑเจธเจเจฐ เจจเฉเจก เจฆเฉ เจฌเจพเจนเจฐเฉ เจชเจคเฉ เจจเจพเจฒ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจนเจฐเฉเจ FQDN, เจจเฉเฉฐ เจฌเจพเจนเจฐเฉ DNS เจเจผเฉเจจ เจตเจฟเฉฑเจ เจฌเจพเจนเจฐเฉ เจเฉฐเจเจฐเจซเฉเจธ เจฆเฉ IP เจชเจคเฉ (เจเจพเจ เจฎเฉเจช เจเฉเจคเฉ เจชเจคเฉ 'เจคเฉ เจเฉเจเจฐ เจชเฉเจฐเจ เจซเจพเจฐเจตเจฐเจกเจฟเฉฐเจ udp/443 (DTLS) เจ เจคเฉ tcp/443(TLS)) เจฆเฉ เจตเจฐเจคเฉเจ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเฉเฅค เจธเจฐเจเฉเจซเจฟเจเฉเจ เจฒเจ เจฒเฉเฉเจพเจ เจฌเจพเจฐเฉ เจตเจฟเจธเจคเฉเจฐเจฟเจค เจเจพเจฃเจเจพเจฐเฉ เจญเจพเจ เจตเจฟเฉฑเจ เจฆเจฐเจธเจพเจ เจเจ เจนเฉ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจคเจธเจฆเฉเจ เจฆเจธเจคเจพเจตเฉเจเจผ
! vpn-demo-1(config)# crypto ca trustpoint SELF vpn-demo-1(config-ca-trustpoint)# enrollment self vpn-demo-1(config-ca-trustpoint)# fqdn vpn-demo.ashes.cc vpn-demo-1(config-ca-trustpoint)# subject-name cn=*.ashes.cc, ou=ashes-lab, o=ashes, c=ru vpn-demo-1(config-ca-trustpoint)# serial-number vpn-demo-1(config-ca-trustpoint)# crl configure vpn-demo-1(config-ca-crl)# cry ca enroll SELF % The fully-qualified domain name in the certificate will be: vpn-demo.ashes.cc Generate Self-Signed Certificate? [yes/no]: yes vpn-demo-1(config)# ! vpn-demo-1(config)# sh cry ca certificates Certificate Status: Available Certificate Serial Number: 4d43725e Certificate Usage: General Purpose Public Key Type: RSA (4096 bits) Signature Algorithm: SHA256 with RSA Encryption Issuer Name: serialNumber=9A439T02F95 hostname=vpn-demo.ashes.cc cn=*.ashes.cc ou=ashes-lab o=ashes c=ru Subject Name: serialNumber=9A439T02F95 hostname=vpn-demo.ashes.cc cn=*.ashes.cc ou=ashes-lab o=ashes c=ru Validity Date: start date: 00:16:17 MSK Mar 19 2020 end date: 00:16:17 MSK Mar 17 2030 Storage: config Associated Trustpoints: SELF CA Certificate Status: Available Certificate Serial Number: 0509 Certificate Usage: General Purpose Public Key Type: RSA (4096 bits) Signature Algorithm: SHA1 with RSA Encryption Issuer Name: cn=QuoVadis Root CA 2 o=QuoVadis Limited c=BM Subject Name: cn=QuoVadis Root CA 2 o=QuoVadis Limited c=BM Validity Date: start date: 21:27:00 MSK Nov 24 2006 end date: 21:23:33 MSK Nov 24 2031 Storage: config Associated Trustpoints: _SmartCallHome_ServerCA
- ASDM เจเฉฐเจฎ เจเจฐ เจฐเจฟเจนเจพ เจนเฉ เจฆเฉ เจเจพเจเจ เจเจฐเจจ เจฒเจ เจชเฉเจฐเจ เจจเฉเฉฐ เจจเจฟเจธเจผเจเจฟเจค เจเจฐเจจเจพ เจจเจพ เจญเฉเฉฑเจฒเฉ, เจเจฆเจพเจนเจฐเจจ เจฒเจ:
- เจเจ เจธเฉเจฐเฉฐเจ เจฆเฉเจเจ เจฌเฉเจจเจฟเจเจฆเฉ เจธเฉเจเจฟเฉฐเจเจพเจ เจจเฉเฉฐ เจชเฉเจฐเจพ เจเจฐเฉเจ:
- เจเจฒเฉ เจเจพเจฐเจชเฉเจฐเฉเจ เจจเฉเจเจตเจฐเจ เจจเฉเฉฐ เจธเฉเจฐเฉฐเจ เจฐเจพเจนเฉเจ เจเจชเจฒเจฌเจง เจเจฐเจพเจเจ, เจ เจคเฉ เจเฉฐเจเจฐเจจเฉเจ เจจเฉเฉฐ เจธเจฟเฉฑเจงเจพ เจเจพเจฃ เจฆเจฟเจ (เจธเจญ เจคเฉเจ เจธเฉเจฐเฉฑเจเจฟเจ เจค เจคเจฐเฉเจเจพ เจจเจนเฉเจ เจเฉเจเจฐ เจเจจเฉเจเจเจฟเฉฐเจ เจนเฉเจธเจ 'เจคเฉ เจเฉเจ เจธเฉเจฐเฉฑเจเจฟเจ เจจเจนเฉเจ เจนเฉ, เจคเจพเจ เจธเฉฐเจเจฐเจฎเจฟเจค เจนเฉเจธเจ เจฆเฉเจเจฐเจพ เจชเฉเจฐเจตเฉเจธเจผ เจเจฐเจจเจพ เจ เจคเฉ เจเจพเจฐเจชเฉเจฐเฉเจ เจกเฉเจเจพ เจจเฉเฉฐ เจชเฉเจฐเจฆเจฐเจธเจผเจฟเจค เจเจฐเจจเจพ เจธเฉฐเจญเจต เจนเฉ, เจตเจฟเจเจฒเจช split-tunnel-policy tunnelall เจธเจพเจฐเฉ เจนเฉเจธเจ เจเฉเจฐเฉเจซเจฟเจ เจจเฉเฉฐ เจธเฉเจฐเฉฐเจ เจตเจฟเฉฑเจ เจเจพเจฃ เจฆเฉเจตเฉเจเจพเฅค เจซเจฟเจฐ เจตเฉ เจธเจชเจฒเจฟเจ-เจธเฉเจฐเฉฐเจ VPN เจเฉเจเจตเฉ เจจเฉเฉฐ เจเจซเจฒเฉเจก เจเจฐเจจเจพ เจ เจคเฉ เจนเฉเจธเจ เจเฉฐเจเจฐเจจเฉเจ เจเฉเจฐเฉเจซเจฟเจ เจฆเฉ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจจเจพ เจเจฐเจจเจพ เจธเฉฐเจญเจต เจฌเจฃเจพเจเจเจฆเจพ เจนเฉ)
- เจเจ เจธเฉเจฐเฉฐเจ เจตเจฟเฉฑเจ เจฎเฉเจเจผเจฌเจพเจจเจพเจ เจจเฉเฉฐ 192.168.20.0/24 เจธเจฌเจจเฉเฉฑเจ เจคเฉเจ เจเจกเจฐเฉเฉฑเจธ เจเจพเจฐเฉ เจเจฐเฉเจ (10 เจคเฉเจ 30 เจชเจคเจฟเจเจ เจคเฉฑเจ เจชเฉเจฒ (เจจเฉเจก #1 เจฒเจ))เฅค VPN เจเจฒเฉฑเจธเจเจฐ เจฆเฉ เจนเจฐเฉเจ เจจเฉเจก เจฆเจพ เจเจชเจฃเจพ เจชเฉเจฒ เจนเฉเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉเฅค
- เจ เจธเฉเจ เจเจเจธเจ 'เจคเฉ เจธเจฅเจพเจจเจ เจคเฉเจฐ 'เจคเฉ เจฌเจฃเจพเจ เจเจชเจญเฉเจเจคเจพ เจจเจพเจฒ เจฌเฉเจจเจฟเจเจฆเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจจเฉเฉฐ เจชเฉเจฐเจพ เจเจฐเจพเจเจเฉ (เจเจธเจฆเฉ เจธเจฟเจซเจผเจพเจฐเจฟเจธเจผ เจจเจนเฉเจ เจเฉเจคเฉ เจเจพเจเจฆเฉ, เจเจน เจธเจญ เจคเฉเจ เจเจธเจพเจจ เจคเจฐเฉเจเจพ เจนเฉ), เจเจธ เจฆเฉเจเจฐเจพ เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจจ เจเจฐเจจเจพ เจฌเจฟเจนเจคเจฐ เจนเฉ LDAP/RADIUS, เจเจพเจ เจฌเจฟเจนเจคเจฐ เจ เจเฉ เจคเฉฑเจ, เจเจพเจ เจฎเจฒเจเฉ-เจซเฉเจเจเจฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ (เจเจฎเจเจซเจ)เจเจฆเจพเจนเจฐเจจ เจฒเจ เจธเจฟเจธเจเฉ เจกเฉ.เจฏเฉ.เจ.
! vpn-demo-1(config)# ip local pool vpn-pool 192.168.20.10-192.168.20.30 mask 255.255.255.0 ! vpn-demo-1(config)# access-list split-tunnel standard permit 192.168.0.0 255.255.0.0 ! vpn-demo-1(config)# group-policy SSL-VPN-GROUP-POLICY internal vpn-demo-1(config)# group-policy SSL-VPN-GROUP-POLICY attributes vpn-demo-1(config-group-policy)# vpn-tunnel-protocol ssl-client vpn-demo-1(config-group-policy)# split-tunnel-policy tunnelspecified vpn-demo-1(config-group-policy)# split-tunnel-network-list value split-tunnel vpn-demo-1(config-group-policy)# dns-server value 192.168.99.132 vpn-demo-1(config-group-policy)# default-domain value ashes.cc vpn-demo-1(config)# tunnel-group DefaultWEBVPNGroup general-attributes vpn-demo-1(config-tunnel-general)# default-group-policy SSL-VPN-GROUP-POLICY vpn-demo-1(config-tunnel-general)# address-pool vpn-pool ! vpn-demo-1(config)# username dkazakov password cisco vpn-demo-1(config)# username dkazakov attributes vpn-demo-1(config-username)# service-type remote-access ! vpn-demo-1(config)# ssl trust-point SELF vpn-demo-1(config)# webvpn vpn-demo-1(config-webvpn)# enable outside vpn-demo-1(config-webvpn)# anyconnect image disk0:/anyconnect-win-4.8.03036-webdeploy-k9.pkg vpn-demo-1(config-webvpn)# anyconnect enable !
- (เจตเจฟเจเจฒเจชเจฟเจ): เจเจชเจฐเฉเจเจค เจเจฆเจพเจนเจฐเจจ เจตเจฟเฉฑเจ, เจ เจธเฉเจ เจฐเจฟเจฎเฉเจ เจเจชเจญเฉเจเจคเจพเจตเจพเจ เจจเฉเฉฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจเจฐเจจ เจฒเจ ITU 'เจคเฉ เจเฉฑเจ เจธเจฅเจพเจจเจ เจเจชเจญเฉเจเจคเจพ เจฆเฉ เจตเจฐเจคเฉเจ เจเฉเจคเฉ, เจเฉ เจเจฟ เจฌเฉเจธเจผเจ, เจชเฉเจฐเจฏเฉเจเจธเจผเจพเจฒเจพ เจจเฉเฉฐ เจเฉฑเจก เจเฉ, เจฎเจพเฉเฉ เจคเจฐเฉเจนเจพเจ เจฒเจพเจเฉ เจนเฉเฅค เจฎเฉเจ เจเฉฑเจ เจเจฆเจพเจนเจฐเจฃ เจฆเฉเจตเจพเจเจเจพ เจเจฟ เจเจฟเจตเฉเจ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจฒเจ เจธเฉเจเจฟเฉฐเจ เจจเฉเฉฐ เจคเฉเจเจผเฉ เจจเจพเจฒ เจ เจจเฉเจเฉเจฒ เจฌเจฃเจพเจเจ เจเจพเจตเฉ RADIUS เจธเจฐเจตเจฐ, เจเจฆเจพเจนเจฐเจจ เจฒเจ เจตเจฐเจคเจฟเจ เจธเจฟเจธเจเฉ เจชเจเจพเจฃ เจธเฉเจตเจพเจตเจพเจ เจเฉฐเจเจฃ:
vpn-demo-1(config-aaa-server-group)# dynamic-authorization vpn-demo-1(config-aaa-server-group)# interim-accounting-update vpn-demo-1(config-aaa-server-group)# aaa-server RADIUS (outside) host 192.168.99.134 vpn-demo-1(config-aaa-server-host)# key cisco vpn-demo-1(config-aaa-server-host)# exit vpn-demo-1(config)# tunnel-group DefaultWEBVPNGroup general-attributes vpn-demo-1(config-tunnel-general)# authentication-server-group RADIUS !
เจเจธ เจเจเฉเจเจฐเจฃ เจจเฉ เจจเจพ เจธเจฟเจฐเจซเจผ AD เจกเจพเจเจฐเฉเจเจเจฐเฉ เจธเฉเจตเจพ เจจเจพเจฒ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจจเฉเฉฐ เจคเฉเจเจผเฉ เจจเจพเจฒ เจเจเฉเจเฉเจฐเจฟเจค เจเจฐเจจเจพ เจธเฉฐเจญเจต เจฌเจฃเจพเจเจ, เจธเจเฉเจ เจเจน เจตเฉ เจตเฉฑเจเจฐเจพ เจเจฐเจจเจพ เจเจฟ เจเจจเฉเจเจ เจเฉเจคเจพ เจเฉฐเจชเจฟเจเจเจฐ AD เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจนเฉ, เจเจน เจธเจฎเจเจฃ เจฒเจ เจเจฟ เจเจน เจกเจฟเจตเจพเจเจธ เจเจพเจฐเจชเฉเจฐเฉเจ เจนเฉ เจเจพเจ เจจเจฟเฉฑเจเฉ เจนเฉ, เจ เจคเฉ เจเจจเฉเจเจ เจเฉเจคเฉ เจกเจฟเจตเจพเจเจธ เจฆเฉ เจธเจฅเจฟเจคเฉ เจฆเจพ เจฎเฉเจฒเจพเจเจเจฃ เจเจฐเจจเจพเฅค .
- เจเจ เจชเจพเจฐเจฆเจฐเจธเจผเฉ NAT เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเฉเจ เจคเจพเจ เจเจฟ เจเจฒเจพเจเฉฐเจ เจ เจคเฉ เจเจพเจฐเจชเฉเจฐเฉเจ เจจเฉเจเจตเจฐเจ เจจเฉเจเจตเจฐเจ เจฆเฉ เจธเจฐเฉเจคเจพเจ เจตเจฟเจเจเจพเจฐ เจเจตเจพเจเจพเจ เจจเฉเฉฐ เจฒเจฟเจเจฟเจ เจจเจพ เจเจพเจตเฉ:
vpn-demo-1(config-network-object)# subnet 192.168.20.0 255.255.255.0 ! vpn-demo-1(config)# nat (inside,outside) source static any any destination static vpn-users vpn-users no-proxy-arp
- (เจตเจฟเจเจฒเจชเจฟเจ): เจ.เจเฉฑเจธ.เจ. (เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจธเจฎเฉเจ เจธเฉเจฐเฉฐเจ เจตเจฟเจเจฒเจช) PAT เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ, เจ เจคเฉ เจจเจพเจฒ เจนเฉ เจเจธเฉ เจฌเจพเจนเจฐเฉ เจเฉฐเจเจฐเจซเฉเจธ เจคเฉเจ เจฌเจพเจนเจฐ เจจเจฟเจเจฒเฉ เจเจฟเฉฑเจฅเฉเจ เจเจน เจเฉเฉเฉ เจนเฉเจ เจนเจจ, เจคเฉเจนเจพเจจเฉเฉฐ เจนเฉเจ เจฒเจฟเจเฉเจเจ เจธเฉเจเจฟเฉฐเจเจพเจ เจเจฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉ
vpn-demo-1(config-network-object)# nat (outside,outside) source dynamic vpn-users interface vpn-demo-1(config)# nat (inside,outside) source dynamic any interface vpn-demo-1(config)# same-security-traffic permit intra-interface !
- เจ
เฉฐเจฆเจฐเฉเจจเฉ เจจเฉเฉฑเจเจตเจฐเจ เจจเฉเฉฐ เจเจน เจธเจฎเจเจฃ เจฒเจ เจเฉฑเจ เจเจฒเฉฑเจธเจเจฐ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจธเจฎเฉเจ เจเจน เจฌเจนเฉเจค เจฎเจนเฉฑเจคเจตเจชเฉเจฐเจจ เจนเฉเฉฐเจฆเจพ เจนเฉ เจเจฟ เจเจฟเจนเฉเจพ ASA เจเจชเจญเฉเจเจคเจพเจตเจพเจ เจจเฉเฉฐ เจเฉเจฐเฉเจซเจฟเจ เจตเจพเจชเจธเฉ เจฒเจ เจฐเฉเจ เจเจฐเจจเจพ เจนเฉ, เจเจธเจฆเฉ เจฒเจ เจคเฉเจนเจพเจจเฉเฉฐ เจเจพเจนเจเจพเจ เจจเฉเฉฐ เจเจพเจฐเฉ เจเฉเจคเฉ เจฐเฉเจเจพเจ / 32 เจชเจคเจฟเจเจ เจจเฉเฉฐ เจฎเฉเฉ เจตเฉฐเจกเจฃ เจฆเฉ เจฒเฉเฉ เจนเฉเฅค
เจเจธ เจธเจฎเฉเจ, เจ เจธเฉเจ เจ เจเฉ เจคเฉฑเจ เจเจฒเฉฑเจธเจเจฐ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจจเจนเฉเจ เจเฉเจคเจพ เจนเฉ, เจชเจฐ เจธเจพเจกเฉ เจเฉเจฒ เจชเจนเจฟเจฒเจพเจ เจนเฉ เจเฉฐเจฎ เจเจฐ เจฐเจนเฉ VPN เจเฉเจเจตเฉ เจนเจจ เจเฉ FQDN เจเจพเจ IP เจฆเฉเจเจฐเจพ เจตเฉฑเจเจฐเฉ เจคเฉเจฐ 'เจคเฉ เจเจจเฉเจเจ เจเฉเจคเฉ เจเจพ เจธเจเจฆเฉ เจนเจจเฅค
เจ เจธเฉเจ เจชเจนเจฟเจฒเฉ ASA เจฆเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจตเจฟเฉฑเจ เจเฉเฉเฉ เจนเฉเจ เจเจฒเจพเจเฉฐเจ เจจเฉเฉฐ เจฆเฉเจเจฆเฉ เจนเจพเจ:
เจธเจพเจกเฉ เจชเฉเจฐเฉ VPN เจเจฒเฉฑเจธเจเจฐ เจ เจคเฉ เจชเฉเจฐเฉ เจเจพเจฐเจชเฉเจฐเฉเจ เจจเฉเฉฑเจเจตเจฐเจ เจจเฉเฉฐ เจธเจพเจกเฉ เจเจฒเจพเจเฉฐเจ เจฆเจพ เจฐเจธเจคเจพ เจเจพเจฃเจจ เจฒเจ, เจ เจธเฉเจ เจเจฒเจพเจเฉฐเจ เจชเฉเจฐเฉเจซเจฟเจเจธ เจจเฉเฉฐ เจเฉฑเจ เจกเจพเจเจจเจพเจฎเจฟเจ เจฐเฉเจเจฟเฉฐเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒ เจตเจฟเฉฑเจ เจฎเฉเฉ เจตเฉฐเจกเจพเจเจเฉ, เจเจฆเจพเจนเจฐเจจ เจฒเจ OSPF:
! vpn-demo-1(config)# route-map RMAP-VPN-REDISTRIBUTE permit 1 vpn-demo-1(config-route-map)# match ip address VPN-REDISTRIBUTE ! vpn-demo-1(config)# router ospf 1 vpn-demo-1(config-router)# network 192.168.255.0 255.255.255.0 area 0 vpn-demo-1(config-router)# log-adj-changes vpn-demo-1(config-router)# redistribute static metric 5000 subnets route-map RMAP-VPN-REDISTRIBUTE
เจนเฉเจฃ เจธเจพเจกเฉ เจเฉเจฒ เจฆเฉเจเฉ ASA-2 เจเฉเจเจตเฉ เจคเฉเจ เจเจฒเจพเจเฉฐเจ เจฒเจ เจเฉฑเจ เจฐเฉเจ เจนเฉ เจ เจคเฉ เจเจฒเฉฑเจธเจเจฐ เจฆเฉ เจ เฉฐเจฆเจฐ เจตเฉฑเจ-เจตเฉฑเจ VPN เจเฉเจเจตเฉ เจจเจพเจฒ เจเฉเฉเฉ เจเจชเจญเฉเจเจคเจพ, เจเจฆเจพเจนเจฐเจจ เจฒเจ, เจเฉฑเจ เจเจพเจฐเจชเฉเจฐเฉเจ เจธเจพเจซเจเจซเฉเจจ เจฐเจพเจนเฉเจ เจธเจฟเฉฑเจงเจพ เจธเฉฐเจเจพเจฐ เจเจฐ เจธเจเจฆเฉ เจนเจจ, เจ เจคเฉ เจจเจพเจฒ เจนเฉ เจเจชเจญเฉเจเจคเจพ เจฆเฉเจเจฐเจพ เจฌเฉเจจเจคเฉ เจเฉเจคเฉ เจธเจฐเฉเจคเจพเจ เจคเฉเจ เจเฉเจฐเฉเจซเจฟเจ เจตเจพเจชเจธ เจเจฐ เจธเจเจฆเฉ เจนเจจเฅค เจฒเฉเฉเฉเจเจฆเฉ VPN เจเฉเจเจตเฉ 'เจคเฉ เจเจ:
-
เจเจ เจฒเฉเจก-เจฌเฉเจฒเฉเจเจธเจฟเฉฐเจ เจเจฒเฉฑเจธเจเจฐ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเจจ เจฒเจ เจ เฉฑเจเฉ เจตเจงเฉเจเฅค
เจเจกเจฐเฉเฉฑเจธ 192.168.31.40 เจเฉฑเจ เจตเจฐเจเฉเจ เจฒ IP (VIP - เจธเจพเจฐเฉ VPN เจเจฒเจพเจเฉฐเจเจธ เจธเจผเฉเจฐเฉ เจตเจฟเฉฑเจ เจเจธ เจจเจพเจฒ เจเจจเฉเจเจ เจนเฉเจฃเจเฉ) เจฆเฉ เจคเฉเจฐ 'เจคเฉ เจตเจฐเจคเจฟเจ เจเจพเจตเฉเจเจพ, เจเจธ เจชเจคเฉ เจคเฉเจ เจฎเจพเจธเจเจฐ เจเจฒเฉฑเจธเจเจฐ เจเฉฑเจ เจเฉฑเจ เจฒเฉเจก เจเฉเจคเฉ เจเจฒเฉฑเจธเจเจฐ เจจเฉเจก เจฒเจ เจฐเฉเจกเจพเจเจฐเฉเจเจ เจเจฐเฉเจเจพเฅค เจฒเจฟเจเจฃเจพ เจจเจพ เจญเฉเฉฑเจฒเฉ เจ เฉฑเจเฉ เจ เจคเฉ เจเจฒเจ DNS เจฐเจฟเจเจพเจฐเจก เจเจฒเฉฑเจธเจเจฐ เจฆเฉ เจนเจฐเฉเจ เจจเฉเจก เจฆเฉ เจนเจฐเฉเจ เจฌเจพเจนเจฐเฉ เจชเจคเฉ / FQDN เจฒเจ, เจ เจคเฉ VIP เจฒเจเฅค
vpn-demo-1(config)# vpn load-balancing vpn-demo-1(config-load-balancing)# interface lbpublic outside vpn-demo-1(config-load-balancing)# interface lbprivate inside vpn-demo-1(config-load-balancing)# priority 10 vpn-demo-1(config-load-balancing)# cluster ip address 192.168.31.40 vpn-demo-1(config-load-balancing)# cluster port 4000 vpn-demo-1(config-load-balancing)# redirect-fqdn enable vpn-demo-1(config-load-balancing)# cluster key cisco vpn-demo-1(config-load-balancing)# cluster encryption vpn-demo-1(config-load-balancing)# cluster port 9023 vpn-demo-1(config-load-balancing)# participate vpn-demo-1(config-load-balancing)#
- เจ เจธเฉเจ เจฆเฉ เจเฉเฉเฉ เจเจพเจนเจเจพเจ เจจเจพเจฒ เจเจฒเฉฑเจธเจเจฐ เจฆเฉ เจธเฉฐเจเจพเจฒเจจ เจฆเฉ เจเจพเจเจ เจเจฐเจฆเฉ เจนเจพเจ:
- เจเจ ASDM เจฆเฉเจเจฐเจพ เจเจเฉเจฎเฉเจเจฟเจ เจฒเฉเจก เจเฉเจคเฉ AnyConnect เจชเฉเจฐเฉเจซเจพเจเจฒ เจจเจพเจฒ เจเจพเจนเจ เจ เจจเฉเจญเจต เจจเฉเฉฐ เจตเจงเฉเจฐเฉ เจธเฉเจตเจฟเจงเจพเจเจจเจ เจฌเจฃเจพเจเจเฅค
เจ เจธเฉเจ เจชเฉเจฐเฉเจซเจพเจเจฒ เจจเฉเฉฐ เจเฉฑเจ เจธเฉเจตเจฟเจงเจพเจเจจเจ เจคเจฐเฉเจเฉ เจจเจพเจฒ เจจเจพเจฎ เจฆเจฟเฉฐเจฆเฉ เจนเจพเจ เจ เจคเฉ เจเจธ เจจเจพเจฒ เจธเจพเจกเฉ เจธเจฎเฉเจน เจจเฉเจคเฉ เจจเฉเฉฐ เจเฉเฉเจฆเฉ เจนเจพเจ:
เจเจฒเจพเจเฉฐเจ เจฆเฉ เจ เจเจฒเฉ เจเจจเฉเจเจธเจผเจจ เจคเฉเจ เจฌเจพเจ เจฆ, เจเจน เจชเฉเจฐเฉเจซเจพเจเจฒ เจเจฟเจธเฉ เจตเฉ เจเจจเฉเจเจ เจเจฒเจพเจเฉฐเจ เจตเจฟเฉฑเจ เจเจชเจฃเฉ เจเจช เจกเจพเจเจจเจฒเฉเจก เจ เจคเฉ เจธเจฅเจพเจชเจฟเจค เจนเฉ เจเจพเจตเฉเจเจพ, เจเจธ เจฒเจ เจเฉเจเจฐ เจคเฉเจนเจพเจจเฉเฉฐ เจเจจเฉเจเจ เจเจฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉ, เจคเจพเจ เจเจธเจจเฉเฉฐ เจธเฉเจเฉ เจตเจฟเฉฑเจเฉเจ เจเฉเจฃเฉ:
เจเจฟเจเจเจเจฟ เจ เจธเฉเจ ASDM เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ เจธเจฟเจฐเจซเจผ เจเฉฑเจ ASA 'เจคเฉ เจเจน เจชเฉเจฐเฉเจซเจพเจเจฒ เจฌเจฃเจพเจเจ เจนเฉ, เจเจธ เจฒเจ เจเจฒเฉฑเจธเจเจฐ เจตเจฟเฉฑเจ เจฆเฉเจเฉ ASAs 'เจคเฉ เจเจฆเจฎเจพเจ เจจเฉเฉฐ เจฆเฉเจนเจฐเจพเจเจฃเจพ เจจเจพ เจญเฉเฉฑเจฒเฉเฅค
เจธเจฟเฉฑเจเจพ: เจเจธ เจคเจฐเฉเจนเจพเจ, เจ เจธเฉเจ เจเจเฉเจฎเฉเจเจฟเจ เจฒเฉเจก เจธเฉฐเจคเฉเจฒเจจ เจฆเฉ เจจเจพเจฒ เจเจ VPN เจเฉเจเจตเฉเจเจผ เจฆเฉ เจเฉฑเจ เจเจฒเฉฑเจธเจเจฐ เจจเฉเฉฐ เจคเฉเจเจผเฉ เจจเจพเจฒ เจคเฉเจจเจพเจค เจเฉเจคเจพ เจนเฉเฅค เจจเจตเฉเจ ASAv เจตเจฐเจเฉเจ เจฒ เจฎเจธเจผเฉเจจเจพเจ เจจเฉเฉฐ เจคเฉเจจเจพเจค เจเจฐเจเฉ เจเจพเจ เจนเจพเจฐเจกเจตเฉเจ เจฐ ASAs เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ, เจธเจงเจพเจฐเจจ เจนเจฐเฉเจเฉฑเจเจฒ เจธเจเฉเจฒเจฟเฉฐเจ เจฆเฉ เจจเจพเจฒ, เจเจฒเฉฑเจธเจเจฐ เจตเจฟเฉฑเจ เจจเจตเฉเจ เจจเฉเจกเจธ เจจเฉเฉฐ เจเฉเฉเจจเจพ เจเจธเจพเจจ เจนเฉเฅค เจตเจฟเจธเจผเฉเจธเจผเจคเจพ เจจเจพเจฒ เจญเจฐเจชเฉเจฐ AnyConnect เจเจฒเจพเจเฉฐเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ เจธเฉเจฐเฉฑเจเจฟเจ เจค เจฐเจฟเจฎเฉเจ เจเจจเฉเจเจธเจผเจจ เจจเฉเฉฐ เจฌเจนเฉเจค เจตเจงเจพ เจธเจเจฆเจพ เจนเฉ เจเจธเจฃ (เจฐเจพเจ เจ เจจเฉเจฎเจพเจจ), เจเฉเจเจฆเจฐเฉเจเฉเจฐเจฟเจค เจจเจฟเจฏเฉฐเจคเจฐเจฃ เจ เจคเฉ เจชเจนเฉเฉฐเจ เจฒเฉเจเจพเจเจพเจฐเฉ เจฆเฉ เจชเฉเจฐเจฃเจพเจฒเฉ เจฆเฉ เจจเจพเจฒ เจธเจญ เจคเฉเจ เจชเฉเจฐเจญเจพเจตเจธเจผเจพเจฒเฉ เจขเฉฐเจ เจจเจพเจฒ เจตเจฐเจคเจฟเจ เจเจพเจเจฆเจพ เจนเฉ เจชเจเจพเจฃ เจธเฉเจตเจพเจตเจพเจ เจเฉฐเจเจฃ.
เจธเจฐเฉเจค: www.habr.com