【導(dǎo)讀】PIX防火墻是內(nèi)外總出口,內(nèi)網(wǎng)IP為,外網(wǎng)有公司的一個(gè)公網(wǎng)Web服務(wù)器,OA系統(tǒng)進(jìn)行辦公,并運(yùn)行ERP軟件和內(nèi)部的Oracle數(shù)據(jù)服務(wù)器傳送數(shù)據(jù)。辦公人員也需要訪問特殊的服務(wù)。對(duì)于接入總部的用戶要求接入端不用安裝客戶端,可以通。不要改變目前公司的現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)。實(shí)施起來(lái)更靈活、方便。將M5X00-S部署在服務(wù)器區(qū),和PIX同一網(wǎng)段,能和內(nèi)網(wǎng)所有網(wǎng)段通訊。并在系統(tǒng)路由中添加缺省路由,網(wǎng)關(guān)為??梢赃B接外網(wǎng),在外網(wǎng)可以直接通過(guò)PIX防火墻的公網(wǎng)IP訪問SSL。接在三層交換機(jī)上的口和PIX所接的口是同一VLAN的。由于有公司自己的第三方數(shù)字證書,需要在CA中心中將根證。書和SSL證書導(dǎo)入。注意自建的CA中心在建立當(dāng)天證書是不會(huì)生效的,如果做測(cè)試,機(jī)地址均為,需IP均為,端口為25和110。使用用戶名和密碼,并使用短信認(rèn)證的用戶。的其中一種來(lái)登錄SSL,并不是要同時(shí)滿足所有才能登錄。確認(rèn)正常后,再檢