第5章 定制无客户端的门户
CCNP安全VPN 642-648认证考试指南(第2版)
对一个安全的套接字(SSL)虚拟专有网络(SSL VPN)解决方案进行部署时,一个重要的部分就是定制。总之,商业公司通常都会在公司的各类文档、资产甚至它们的建筑物上统一使用一个标识或者颜色方案。这样做不仅仅是让视觉上产生愉悦感,更重要的是能让公司的标志延伸到VPN的门户,而且它能够帮助远程用户尽快识别他们正在连接的是谁,以及他们是否正在访问需要访问的门户资源。一个国际化的商务公司可能会选择为世界各地的员工部署同一个VPN解决方案。为了简化这个部署,我们可以选择本地化特性和定制的帮助文件。
理解和配置可用的验证方案也是非常重要的。与传统的IPSec VPN部署不同,SSL VPN被设计为具有无所不能的访问功能,所以当设计和实施一个合适的验证方案时,你需要特别谨慎。许多公司选择实施一个双因子验证方案,即使用一次性口令或者证书,以及用户熟悉的登录公司网络的凭证。
时间: 2024-09-28 01:12:36