인터넷 사용자 액세스 FusionAccess 구현 방법
문제 설명: 사용자는 모바일 오피스가 필요합니다. 재택 근무, 원격근무, Wi 는 개인 인터넷 주소이므로 원격 액세스를 수행할 수 없습니다. VAG,VLB 구성 요소 및 포트 매핑 기술이 필요합니다
문제 분석: 외부 사용자가 외부 네트워크를 사용하여 회사 내부 데스크탑 클라우드 시스템에 로그인할 수 없음
해결 방법: 방화벽 매핑 VLB 구성 요소 또는 Wi 구성 요소 443 포트, 매핑 VAG 구성 요소 8443 포트
디버그 방법 FusionAccess Portal 설정은 다음과 같습니다.
방화벽:
예:
u 화웨이 USG 방화벽
NAT server protocol TCP global xx.xx.xx.xx 443 inside 192.168.1.4 443 보안 정책 구성 모든 엑스트라넷에서 Wi 주소로의 액세스를 허용합니다.
policy1
policy destination 192.168.1.1
actionpermit
u Cisco aa Outside) TCP interface 443 192.168.1.4 443 netmask 255.255.255.255
/ Outside 인터페이스 IP 주소의 443 포트를 인트라넷 IP 192.168.1.4 의 443 포트
access-list wi extended permit TCP any interface outside eq 443 <;