- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * * * * 任务4:配置策略路由 步骤1:配置本地接口 [sslvpn]int LoopBack 0 [sslvpn-LoopBack0]ip address 24 步骤2:配置ACL截获SSL报文 [sslvpn]acl number 3000 [sslvpn-acl-adv-3000]rule 0 permit tcp destination-port eq 443 步骤3:配置策略路由将SSL报文送往本地接口 [sslvpn]route-policy ssl permit node 0 %New sequence of this list [sslvpn-route-policy]if-match acl 3000 [sslvpn-route-policy]apply ip-address next-hop 步骤4:将策略路由应用在对外的接口上 [sslvpn]int g0/0 [sslvpn-GigabitEthernet0/0] ip policy route-policy ssl 任务5:启动SSL代理服务 [sslvpn]ssl proxy server spp1 enable 让系统跑起来 Web服务器 CA服务器 SSL VPN网关 客户端 192.168.10..99 192.168.10..60 10.153.111..254 10.153.111..253 了解了SSL协议 熟悉了SSL VPN和SSL代理 掌握SSL代理的配置 本章总结 谢谢收看! 请多指教! * * * * * * * * * * * * * * * * * * * * * * * * * * * 专 业 务 实 学 以 致 用 第6章 SSL VPN 了解SSL协议 熟悉SSL VPN和SSL代理 掌握SSL代理的配置 课程目标 学习完本课程,您应该能够: SSL协议 SSL VPN与SSL代理 SSL代理的配置 目录 SSL协议与SSL VPN 企业总部 合作伙伴 SOHO办公/分支机构 移动办公 Etranet VPN Intranet VPN Remote Access VPN SSL隧道 SSL在协议栈中的位置 TCP UDP IP SSL Application TCP UDP IP SSL Application SSL体系结构 密钥改变协议 记录层协议 握手协议 告警协议 SSL API 握手层 记录层 Application TCP SSL层 SSL记录层的功能 保护传输数据的私密性,对数据进行加密和解密。 验证传输数据的完整性,计算报文的摘要。 提高传输数据的效率,对报文进行压缩。 保证数据传输的可靠和有序 SSL记录层的工作流程 应用模块 TCP 分片 压缩 加密 记录层 应用模块 TCP 解压 解密 记录层 SSL记录层的报文格式 加密数据 报文类型 版本 长度 长度(字节) 1字节 2字节 2字节 记录层报文: SSL记录层消息验证码的计算 HMAC摘要算法 明文数据 序列号 报文类型 报文长度 协议版本 消息验证码(MAC) 长度可变 长度固定 明文数据 发送的报文 MAC密钥 SSL记录层报文完整性的验证 序列号 报文类型 报文长度 协议版本 接收的报文 明文数据 消息验证码 HMAC摘要算法 消息验证码 消息验证码 =?= MAC密钥 SSL记录层的流加密与流解密 明文数据(123456789) 消息验证码 伪随机序列 密文数据(4261579431234245) 流加密: 流解密: 异或 异或 伪随机序列 密文数据(4261579431234245) 明文数据(123456789) 消息验证码 SSL记录层的块加密 明文数据(123456789) 消息验证码 块加密: 密文数据(4261579431234245) 填充字 填充字节数 固定长度 1个字节 块的整倍数 加密 SSL记录层的块解密 消息验证码 明文数据(123456789) 块解密: 密文数据(4261579431234245) 填充字节数 填充字 固定长度 1个字节 块的整倍数 解密 SSL握手协议的功能 SSL握手协议主要完成下列功能: 协商SSL协议的版本 协商加密套件 协商密钥参数 验证通讯双方的身份(可选) 建立SSL连接 SSL握手协议的握手过程 无客户端认证的全握手过程 会话恢复过程 有客户端认证的全握手过程 无客户端认证的全握手过程 Application Data client server ClientHello ServerHello ServerCertif
您可能关注的文档
- 财务信息审计 经济效益审计准备阶段、经济效益审计实施阶段、经济效益审计终结阶段 任务三十一经济效益审计程序 .pptx
- 财务信息审计 审计报告的概念、审计报告类型 任务三十三 审计报告类型.pptx
- 财务信息审计 审计产生和发展 任务一 审计的产生与发展.pptx
- 财务信息审计 审计机构与审计人员 任务二 审计机构与审计人员.pptx
- 财务信息审计 审计实施阶段、审计终结阶段 任务七 审计实施阶段和终结阶段.pptx
- 财务信息审计 实收资本的审计要点、实收资本的审计目标 任务二十二 实收资本审计.pptx
- 财务信息审计 应交税费的审计目标、应交税费的审计程序 、应交税费的审计要点 任务十九 税费审计.pptx
- 财务信息审计 职工薪酬的审计目标、职工薪酬的审计要点 任务十八 职工薪酬审计.pptx
- 采购管理实务 采购的原则 项目一 采购管理概述-1.1.4采购的原则.ppt
- 餐饮食品安全 任务二 建立餐饮业HACCP体系 HACCP原理三.ppt
- 技能竞赛 第二届微课大赛作品PPT 第二届全国职业院校轻化工类教师微课大赛57号作品微课PPT-运用溶剂化原则选择壳聚糖良溶剂.pptx
- 技能竞赛训练平台(2020版) 二等水准测量 高差和概略高程表的编制.pptx
- 技能培训中心 有效数字的保留及修约 幻灯片 - 72有效数字的保留及修约.pptx
- 继电保护运行与维护 任务二 双侧电源输电线路相间短路的方向电流保护 方向电流保护.ppt
- 绩效管理实务 2.4.2 经验法 2.4.2 经验法.ppt
- 绩效管理实务 2.4.3 德尔菲法 2.4.3 德尔菲法.ppt
- 家常菜点实训库 浙江地区家常菜 1.橄榄菜豆角焖茄子ppt.pptx
- 家教大讲堂 儿童家庭教育 《数学模型》.ppt
- 家教大讲堂 儿童家庭教育 我给孩子讲故事.pptx
- 家具设计 会展策划 8参展商的参展计划实施.ppt
最近下载
- 康士廉CS4000中文说明书.pdf VIP
- (2025秋新版)人教版二年级数学上册《四 厘米和米》教案.docx
- 第12课 从明朝建立到清军入关-高一历史课件(中外历史纲要上册).pptx VIP
- 砖混结构中钢筋混凝土构造柱、圈梁对抗震的作用.pdf VIP
- 潘多拉20160715官方正式修订版.pdf VIP
- 摇滚PPT模板_原创精品文档.pptx VIP
- 必威体育精装版大学英语四级词汇表(完整珍藏版).docx VIP
- 道教常识180问-最终版.pdf VIP
- 第四版(2025)国际压力性损伤溃疡预防和治疗临床指南解读.docx VIP
- 金矿现场堆浸初步设计方案(可编辑).docx VIP
有哪些信誉好的足球投注网站
文档评论(0)