ImageVerifierCode 换一换
格式:PPT , 页数:28 ,大小:1.45MB ,
资源ID:3535983      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-3535983.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(深信服ssl vpn最基本排错办法.ppt)为本站会员(weiwoduzun)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

深信服ssl vpn最基本排错办法.ppt

1、SSL VPN最最基本排错,WEB资源介绍,WEB资源实现原理:WEB 资源的实现是靠设备进行协议转换,将访问的协议转换成https协议。 使用范围:web资源不需客户端控件支持,可以支持所 有浏览器。web资源目前仅支持支持HTTP、HTTPS、 FTP、MAIL四种资源,WEB资源介绍,Web资源访问流程,客户端连接 https:/192.200.200.235/web/1/http/2/192.200.200.55/src/login.php SSL设备将客户端的请求地址转换为http:/192.200.200.55/src/login.php并将请求发到服务器 服务器回应请求,返回所请

2、求的页面到SSLVPN设备 SSLVPN对页面内容进行分析,把页面上所有的链接以及图片之类的链接都修改成https:/192.200.200.235/web/1/http/2/XXXXX的类型。 SSL设备将修改完的页面返回给客户端。 所以,http类型主要是通过修改URL来实现的:1.修改客户端请求的URL;2.修改服务器返回的页面内容的链接的URL。,SSL设备地址:192.200.200.235 服务器地址:192.200.200.55,2,3,1,TCP资源介绍,TCP资源介绍,TCP服务功能由两部分实现:1.客户端控件proxyIE. 2.服务端proxy。工作原理是建立代理机制,发

3、出去的包都经过了设备的截取并代理,回来的包也一样。App服务,在完成配置ProxyIE后,ProxyIE开始侦听本地端口。App服务应用程序首先连接到ProxyIE,ProxyIE与mod_mvcon模块交互后,该连接将被转移给服务端的proxy处理,建立vpn数据通道,proxy最终与应用程序建立连接。,L3VPN 资源,排错工具与思路,Svpntool工具的使用方法,svpntool工具的作用svpntool工具是专门用于SANGFOR SSLVPN客户端控件的查看、安装、卸载等操作,可以帮助我们对客户端安装的控件进行完全的卸载,或者是重新安装以解决某些时候客户端控件的问题,也可以帮助我们

4、在客户端访问SSL VPN有问题的时候来作为一个判断的手段。,svpntool工具获取方法1、http:/ip/com/win/svpntool.zip (IP字段为SSL设备的IP地址)2. 通过任意一台5.0及以上版本的SSL设备客户端登录页面下载,问题处理思路,一般SSL VPN的问题可以分为三类。1、客户端PC2、设备端配置3、网络的问题。在处理问题时最重要的一点是,必须先判断出问题是出在客户端还是设备端还是网络端,然后对应问题进行解决,而不是毫无目的去查找问题和处理问题。,排错指引,客户端故障定位及解决方法,1、插件是否安装 2、本地防火墙杀毒软件 3、浏览器缓存及设置 4、代理服务

5、器 5、权限问题 6、系统问题,插件是否安装,本地防火墙与杀毒软件,注:在安装控件的过程中可能会因为本地防火墙、360安全卫士、以及浏览器本身的一些安全防护作用,会弹出如上的提示框,点击允许即可。,浏览器缓存及设置,1、清理浏览器缓存或恢复浏览器默认配置 2、添加信任站点 3、允许下载相应的Active插件,代理服务器设置,要注意所在局域网是否有使用代理,如果有使用代理,请在【工具】选项卡 【Internet 选项】【局域网设置】,在例外里排除通过VPN要访问的服务器地址(非SSLVPN登录地址),权限问题,有时,因为开机登录本机PC的windows用户权限不够,导致控件安装失败,所以建议以管

6、理员administrator权限登录PC或运行相关程序。,系统问题,如果客户PC是通过Ghost系统文件装的系统,因为电脑系统是Ghost备份出来的,备份的系统中可能安装有与客户端冲突的驱动或组件,导致客户端组件无法正常安装。 解决办法:建议客户重装系统,采用(光盘或.Iso镜像)进行重装。,设备端故障定位及解决方法,1、基本配置网络,路由,资源,角色,用户 2、 检查访问内网资源的IP和端口是否添加完整,网络问题定位及解决方法,1、端口映射 2、防火墙拦截 3、路由问题 4、服务未启动,端口映射,如果SSL设备单臂部署,检查前端FW端口映射是否80或者443没有做映射,设备默认的443和8

7、0端口是否被做过修改等。 如果SSL设备网关模式部署,则检查从内网是否可以通过SSL设备的LAN口的80和443。 测试方法: 用用户的PC telnet设备的80 和443端口,防火墙拦截,常见于vpn设备与服务器之间存在防火墙,检查防火墙是否拦截设备与服务器之间的应用。 解决方法:1、后天测试:wget 命令2、 尝试将设备的内网IP配置到PC上,用PC去尝试一下看能否访问到,路由问题,1、确保用户与设备之间,设备与内网服务器之间的路由可达。 2、如果访问资源是以虚拟IP作为源地址,注意添加虚拟IP的路由,服务未启动,1、服务器做了限制 2、服务器未开启相应服务 3、服务器相关服务故障解决思路:主要表现为设备访问不到相应服务,主要用一台PC替代设备访问资源,如果出现同样的问题,可以排除设备问题。,案例分析,1. SSL登录页面无法打开,1) 首先判断是所有客户端都打不开登录页面还是某部分PC上打不开登录页面;2) 如果是所有客户端都打不开,则需要检查设备端的设置和网络设置。3) 如果只有部分PC打不开登录页面,则问题出在客户端,需要具体检查PC的情况。如网络不通,本地防火墙杀毒软件的限制,本地IE浏览器设置问题或者是PC上安装的一些浏览器插件的问题所导致,2. SSL可以正常登录,但无法访问内网资源,,

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报