1、不能使用AD自带的HTTPS服务,需要新建一个服务,端口443
2、在“节点池”中添加内网HTTPS服务器的IP,端口443
3、在“策略”中新建一条策略,"服务"选新添加的端口是443的服务。
4、在“虚拟服务”中新建一条虚拟服务。
建立好后,HTTPS访问请求将会转发到AF上,AF在将请求转发到HTTPS服务器上。
AF上的设置
1、在“解密”--“服务器证书”中导入HTTPS服务器上的证书
2、在在“解密”--“解密“中添加一条记录,切记区域要把外部、内部区域选上

1、不能使用AD自带的HTTPS服务,需要新建一个服务,端口443
2、在“节点池”中添加内网HTTPS服务器的IP,端口443
3、在“策略”中新建一条策略,"服务"选新添加的端口是443的服务。
4、在“虚拟服务”中新建一条虚拟服务。
建立好后,HTTPS访问请求将会转发到AF上,AF在将请求转发到HTTPS服务器上。
AF上的设置
1、在“解密”--“服务器证书”中导入HTTPS服务器上的证书
2、在在“解密”--“解密“中添加一条记录,切记区域要把外部、内部区域选上

这里只是编程题部分,前面还有很多算法的考察。
dmz口默认ip是 10.252.252.252/24或者用深信服的升级客户端工具可以搜索设备ip
AC1200拒绝情况。
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M