会员登录
|
English
|
经销商园地
|
关于艾泰
产品中心
企业级路由器
企业级无线路由器
1FBAOSFMA3G0
xfs.bxss.me
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
'"
解决方案
行业解决方案
更多成功案例
案例解析
艾泰无线成功覆盖...
艾泰无线成功覆盖...
艾泰助力西纳维思...
服务支持
技术与支持
在线客服
软件与文档下载
知识库
产品体验
产品试用
产品登记
服务
保修政策
服务网点
经销商信息
我的客服
保修与正品查询
办事处网点
预约服务
投诉建议
官方商城
知识库与软件
软件与文档下载
知识库
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:959
浏览:6501 评分:5
最后更新于:2011-07-20
需求描述:
员工出差后需要通过
VPN连入公司总部,访问公司内部网络,但不允许移动用户通过公司总部上互联网。
配置过程:
1.
查询艾泰路由器
VPN移动用户地址池配置。
2.
在网络安全—地址组配置页面,分别建立包含
VPN地址池地址和公司总部内网地址的两个地址组。
3.
在网络安全—防火墙页面,配置策略。
1)
允许
VPN地址池的地址组访问公司总部内网地址组。
2)
禁止
VPN地址池的地址组访问其他所有地址。
3)
启用访问控制策略。
4.
通过
TELNET进入设备CLI命令行,输入下面的两行命令,将所做的访问控制策略绑定VPN上。
set connection/VPN连接名
policy filter enable
set connection/VPN连接名
policy inACLgroup IPSSG
注解:“连接名”请填写
VPN客户端使用的用户名。