Cisco ASA防火墙实现远程访问——SSL 虚拟专用网

之前写过easy 虚拟专用网的原理和配置,easy虚拟专用网的缺点就是需要在用户计算机安装特殊的软件,有时甚至还需要培训如何使用。并且,如果外出办公人员计算机上的终端软件出现问题,而其有不能自行解决时将无法访问公司内部的服务器,最终影响工作。那么,有没有一种更加方便的远程接入方式呢?

可以使用SSL虚拟专用网可以实现更加方便地远程安全接入。SSL虚拟专用网不需要再用户计算机安装特殊软件,可以使用当前用户计算机上的浏览器安全地访问公司内部服务器。SSL虚拟专用网除了浏览器访问外,还有通过浏览器自动安装客户端软件到用户计算机上。

一、SSL虚拟专用网的原理
SSL虚拟专用网是一种新兴技术,此技术通过网页浏览器的本地SSL加密,提供灵活、低成本的基于internet的远程访问解决方案。SSL虚拟专用网不需要在计算机中预先安装专用的客户端软件,任何可以访问internet的计算机都能建立SSL虚拟专用网会话,从而实现随时随地的网络访问。

由于这个技术的实现,涉及到了很多违/规词汇,博客平台不让发布,所以我将具体配置及原理上传到了网盘上,请下载下来看一下。

———————— 本文至此结束,感谢阅读 ————————

猜你喜欢

转载自blog.51cto.com/14154700/2431600