12 12
发新话题
打印

juniper ssl vpn安装手册【3】

本主题由 admin 于 2008-1-30 15:44 移动

juniper ssl vpn安装手册【3】

点击New Profile….,得到下图:






Name中填入,NC分配的地址池名称,在IP Address Pool中填入NC使用的IP地址池,选择是否给使用NC的用户设置代理服务器,是否为这些用户设置内部DNS,以及调整这些用户的DNS查询次序,选择这条Policy适用那个角色
点击Save Changes,完成NC的设置

注意:如果一个角色既有Core,SAM的功能模块,又有NC的功能模块,这几个的功能模块的执行优先次序是Core>SAM>NC,也就是说如果有一个用户登入SSL VPN后使用了NC模块,但是他发现自己访问内网的Web服务器时,依旧使用的是Core模块,这不用觉得奇怪。
五、资源访问控制

SSL VPN和传统的IPSec VPN最大的区别之一,就是
SSL VPN拥有应用层的资源访问控制,也就是说当一个用户登入SSL VPN之后,他不能象IPSec VPN用户那样自由的访问内网的所有资源,而必须接受SSL VPN的限制,有限制的访问内网资源。这样更提高了VPN网络的安全性和稳定性。
5.1CoreSAM的资源访问控制

点击“Resources PoliceàWeb-àAccess Control”,得到下图:






SSL VPN会在此添加一个缺省的Web Access策略,允许用户访问所有Web资源。
点击New Policy…,得到下图,来建立新的Web Access策略。



在“Name中填入Web资源的名称,在“Resources中加入需要控制的资源,可以根据HttpHttps协议,URL,或是某段地址池来定义控制的资源,在Roles中,选择这个资源是针对于哪个角色的,在Action中选择定义的资源对于选定的角色是否允许其访问。

这样就建立了一条Web Access方面资源访问控制。

5.2SAMNC的资源访问控制

分别点击“Resources Policeà SAM-à Access Control”Resources Policeà Network Connect-à Network ConnectAccess Control”就可以SAMNC两个模块的资源访问控制界面。


它们的配置方法基本和Web Access
的控制是一样的,只是SAM中更侧重在TCP端口和IP的资源控制,而NC中则更侧重在对不同协议如,IPTCPICMPUDP等方面的ACL控制

六、设备管理
6.1、系统概览JuniperSSL VPN 自身的设备管理和监控方式非常简便但也很全面,第一次进入SSL VPN管理员界面时,SSL VPN会展示给管理员一个整个产品的概况图,如下:








在这副图中,我们可以看到给设备目前的并发用户数,每秒的点击率CPU及内存的使用率,吞吐量以及系统软件版本和运行持续时间等信息,对于网管人员来讲能够非常方面的一目了然SSL VPN的状态,这个功能是Juniper SSL VPN独有的,许多同类厂商的产品不具备这样的功能。

6.2、日志系统
       Juniper SSL VPN的日志系统非常全面,主要分三个方面记录日志,分别是用户日志,管理员日志和系统日志,每部分日志都有非常详尽的记录,包括用户的登陆时间,登陆结果和访问资源的等许多信息,管理员可以自建Filter来查看自己感兴趣的日志信息。

点击“Log/Monitoring-àUser Access Log--àlog,就可以得到用户访问日志。





如果想看系统日志和管理员日志,点击:
Log/Monitoring-àEvent Log--àlog和“Log/Monitoring-àAdmin Access Log --àlog”即可。
如果管理员希望对这些日志能够做进一步的分析,例如利用第三方软件来处理这些日志信息的话,SSL VPN也提供日志上传的功能,如下:
点击Archiving-àFtp Archiving”,得到下图




在“Archives Setting中,填入FTP服务器的相关信息,再点击“Archive User Access Log
,选择记录日志的格式和设置上传的时间,即可完成上传用户日志的设置。

6.3、系统升级
       SSL VPN的系统升级,很简单。
只需要点击“System-àUpgrade/Downgrade”后,在下图中选择:





点击浏览,在自己的电脑中找到SSL VPN升级的软件,然后点击Install Now,即可完成设备的系统升级。
6.4、设备排除
       SSL VPN内置了许多排除的工具,如TCP DUMPSystem SnapshotPingTraceroute等命令,帮助网管人员在发现问题时,能够有充分的工具和手段找出问题原因,解决问题故障并做好预防问题出现的措施。

点击Troubleshooting--àTcp Dump,得到下图:






在进行Tcp Dump时,选择在SSL VPN的内口或外口进行Sniffer,然好点击Start Sniffing
就可以开始收集数据包啦。


收集一段时间后,点击Stop Sniffing,即可以停止收集,
SSL VPN会提示用户把收集后的数据文件存储在管理者的计算机上。这个文件可以用Ethereal软件打开。

点击Troubleshooting--àCommands,得到下图:







SSL VPN支持利用PingTracerouteNslookupARP这四个命令进行网络层次的排除。

在“Command”中,选择相应的命令,在“Target Server”中填入目标IP地址或是域名,点击OK,开始执行命令。


在“Output”中可以看到这个命令执行的结果。

附件: 您所在的用户组无法下载或查看附件

TOP

好!顶了再看,灯灯能否在文档中加入前两集的链接?

TOP

还有第四部分不...

好东西!

TOP

好东西! 学习中~12+

TOP

好的,谢谢支持一下

TOP

【转】替比夫定与阿德福韦酯对抗乙肝死亡 谁更有效?

10.1, 2007 —根据登载于10月1日内科医学档案期刊(Annals of Internal Medicine)的一项开放标签随机试验,替比夫定 (Telbivudine)看似比阿德福韦酯(adefovir dipivoxil)对慢性乙型肝炎病毒(HBV)感染更有效。
 
香港中文大学的Henry LY Chan医师和018研究小组的同事指出,核苷和核苷酸衍生物对乙型肝炎的效果,与对HBV抑制的强度和持久性有关;替比夫定 和阿德福韦酯并未被直接比较,但在第3期试验中,使用替比夫定 1年后的HBV DNA降低效果看似大于同族群的阿德福韦酯报告结果。
  
本研究的目标是比较替比夫定 和阿德福韦酯对乙型肝炎e抗原(HBeAg)阳性的慢性HBV感染病患的抗病毒效果,以及评估从阿德福韦酯转为替比夫定 治疗的效果以及副作用的风险。
   在16个门诊处的135位未治疗过的HbeAg阳性慢性HBV感染成人,以1:1:1的比率随机指派接受替比夫定 (A组)、阿德福韦酯 (B组),或者使用24周的阿德福韦酯,之后在最后的28周改用替比夫定 (C组);主要终点是24周时的血清HBV DNA减少程度,次级终点是在第52周时再次进行比较;第52周时比较的病患数为131人。
  
     24周的HBV DNA平均减少程度,A组大于B和C两组混合(-6.30 vs -4.97 log10 copies/mL;差异,-1.33 log10 copies/mL; 95%致信区间[CI], -1.99到-0.66 log10 copies/mL; P < .001);此外,A组中有较多病患在24周时的聚合酶链反应为阴性(39% vs 12%;风险比,4.46[95% CI, 1.86 ?C 10.72]; P = .001)。
  
     第52周时,相较于持续使用阿德福韦酯者(B组),持续治疗组(A组)、转换组(C组)的平均残余HBV DNA较低(3.01 log10 copies/mL [A组] , 3.02 log10 copies/mL [C组] , 4.00 log10 copies/mL [B组];差异,-0.99 log10 copies/mL [95% CI, -1.67到-0.32 log10 copies/mL], -0.98 log10 copies/mL [ 95% CI, -1.64到-0.32 log10 copies/mL]; P = .004)。
  
     这3组的副作用相似;最常报告的是上呼吸道症状、头痛、背痛和腹泻。
  作者指出,24周治疗后,替比夫定 比阿德福韦酯对HBV DNA抑制更强、更持续;第52周之后,持续使用替比夫定 者或者使用24周的阿德福韦酯后改用替比夫定 者的HBV DNA抑制效果较大。  
     作者结论表示,本研究的资料支持治疗初期病毒抑制效果越大,效果越有改善且阻抗性越低的观念,越可以在初期治疗提供更大的病毒抑制效果的制剂越好;本研究和之前的研究所提供的资料指出,替比夫定 可以比阿德福韦酯和拉米夫定提供更大的病毒抑制效果,副作用也是最小的,随着常规监测以确认维持治疗反应,替比夫定 在慢性B型肝型治疗处方将扮演重要角色。(转自:WebMD医学新闻)
人啊、要健康。

TOP

互联网广告群发软件

互联网广告群发软件http://www.cnbckj.cn/BCGG/
互联网广告带发如果您没有时间来在互联网上发布您的产品广告, 我们将为您提供广告信息有偿代
发服务,我们将利用我们强大的信息 网上发布软件系统,定时循环为您发布您的广告业务,这些信息
在互联 网将停留数月之久!使您的广告信息在百度,google等著名搜索引擎上 无处不在,最大程序的
为您发掘您的潜在客户! 我们按月每月收取300元的代发费用.免去了您每天进行广告信息群发的
烦琐!这样您可 以灵活进行广告费用的投 入.比您雇用专门人员为您工作更专业,费 用更低!
注:我们还提供邮件及QQ群发业务! 联系电话:13272766755 在线QQ:435361551
征婚,交友http://www.cn77w.com/

TOP

TOP

 12 12
发新话题