【正文】
ne in a clustered configuration. If this is going to be a member of an already running cluster press n to reboot. When you see the 39。 message press TAB and follow the directions. Would you like to proceed (y/n)?: y(選擇 Y) Note that continuing signifies that you accept the terms of the Neoteris license agreement. Type r to read the license agreement (the text is also available at any time from the License tab in the Administrator Console). Do you agree to the terms of the license agreement (y/n/r)?: y(選擇 Y) 初始化網(wǎng)絡(luò)信息: Please provide ether configuration information IP address: Network mask: Default gateway: (填入用戶需要的 IP地址,掩碼和網(wǎng)關(guān)等信息。s random key generator. We remend that you enter approximately thirty characters. Random text (hit enter when done): dkfjlkkjffieejjkdnfkkfjiiiffoperjoootpqe454646 (這個部分輸入 30個左右的字符以產(chǎn)生證書) Creating selfsigned digital certificate... The selfsigned digital certificate was successfully created. Congratulations! You have successfully pleted the initial set up of your server. (當(dāng)您看到這句話時證明你已經(jīng)成功的初始化 SSL VPN了) (note the 39。 in 第 5 頁 共 33 頁 Example: (按照上述的提示,管理員可以通過 URL 、使用瀏覽器連接 SSL VPN 如下圖: 在這個 Web 頁面中填入剛剛建好的管理員帳號和密碼就可以登陸到 SSL VPN進行管理啦,至此 SSL VPN初始化過程完畢。 在瀏覽器上點擊“ Network?External Port?Setting”得到下圖: 第 6 頁 共 33 頁 在上圖中,填入相應(yīng)的 External Port 設(shè)置,即完成了 SSL VPN的網(wǎng)絡(luò)初始設(shè)置。 在瀏覽器上點擊“ Configuration?Licensing”得到下圖: 第 7 頁 共 33 頁 如上圖所示,此設(shè)備擁有的是一個臨時 License,包括了 1000 并發(fā)用戶數(shù)和 4 周的試用期限等。 、添加用戶認(rèn)證服務(wù)器 在配置完 SSL VPN網(wǎng)絡(luò)信息和 License之后,就可以正常的使用 SSL VPN了。在身份認(rèn)證的過程中,管理員可以選擇使用 SSL VPN內(nèi)部的自建帳號認(rèn)證用戶,也可以結(jié)合企業(yè)內(nèi)部的認(rèn)證服務(wù)器進行認(rèn)證。例如, 我們可以利用一個 SSL VPN自建的認(rèn)證服務(wù)器,認(rèn)證合作伙伴和分支機構(gòu)的用戶;利 用內(nèi)部的 LDAP 服務(wù)器認(rèn)證總部本地的員工。其中 Administrator 是添加 SSL VPN管理員帳號的,而 System Local是 SSL VPN內(nèi)建的一個普通用戶的認(rèn)證服務(wù)器。 、添加認(rèn)證用戶 在 Users,即可進入到新建認(rèn)證服務(wù)器的用戶添加頁面,如下圖: 第 10 頁 共 33 頁 點擊 New,即可加入在新建的認(rèn)證服務(wù)器(本例的認(rèn)證服務(wù)器是 IveLocal)中添加一個用戶 ,如下圖: 添加用戶名和密碼后,認(rèn)證服務(wù)器 Ivelocal就可以對這個新建用戶進行身份的認(rèn)證了。 點擊 “Authentication”,得到下圖: 點擊“ new”,得到下圖: 第 12 頁 共 33 頁 在“ Name”中,填入用戶希望填入的認(rèn)證域名。 至此, Juniper SSL VPN的基本配置,包括添加 License和身份認(rèn)證等設(shè)置都已完畢。 點擊, SSL VPN管理界面左欄的 Roles,如下圖: 第 13 頁 共 33 頁 得到下圖: 第 14 頁 共 33 頁 點擊 New Role添加一個角色: 、角色映射 在添加完角色后,就需要進行角色映射的工作,因為任何一個用戶在身份認(rèn)證之后,必須要把他映射成為 SSL VPN中的一個角色,這樣他才能擁有這個角色所能使用 SSL VPN的功能模塊和這個角色所能訪問企業(yè)內(nèi)網(wǎng)資源的權(quán)利。在 “ Available Roles:” 下的文本框中,選擇相應(yīng)的角色,分配給這個用戶。 這樣一個用戶的角色映射就完成啦。 根據(jù)設(shè)備的 License,每一臺設(shè)備所具有的功能模塊是不一樣的, 對于 SSL VPN 1000, 3000和 5000系列,其中的 Core功能模塊是標(biāo)配的,其他功能模塊是單獨購買的 ,而對于 SSL VPN RA- 500系列它只具有 NC的功能模塊,其第 17 頁 共 33 頁 他功能模塊需要單獨購買。 如下圖,在我們建立一個角色時,可以選擇他能夠使用什么樣的功能模塊,比如說有的角色只能使用 Web 和 Files 共享,有的角色還可以使用 Secure Application Manager 的功能。這樣大大的增強了角色的靈活性和安全性。 、使用 Core