يوضح هذا المستند كيفية تكوين الوصول الآمن باستخدام جدار حماية Palo Alto.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
تستند المعلومات الواردة في هذا المستند إلى:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
الوصول الآمن - Palo Alto
صممت Cisco Secure Access لحماية التطبيقات الخاصة وتوفير الوصول إليها، على أساس محلي وقائمة على الشبكات. كما أنه يضمن الاتصال من الشبكة إلى الإنترنت. ويتحقق ذلك من خلال تطبيق أساليب وطبقات أمنية متعددة، تهدف جميعها إلى الحفاظ على المعلومات عند الوصول إليها عبر السحابة.
1. انتقل إلى لوحة الإدارة الخاصة ب Secure Access.
الوصول الآمن - الصفحة الرئيسية
2. انقر فوق اتصال > إتصالات الشبكة.
الوصول الآمن - إتصالات الشبكة
3. تحت مجموعات أنفاق الشبكة انقر فوق +إضافة.
الوصول الآمن - مجموعات نفق الشبكة
4. تكوين اسم مجموعة النفق والمنطقة ونوع الجهاز.
5. انقر فوق التالي.

ملاحظة: أختر المنطقة الأقرب إلى موقع جدار الحماية.
6. قم بتكوين تنسيق معرف النفق وعبارة المرور.
7. انقر فوق التالي.

8. قم بتكوين نطاقات عناوين IP أو البيئات المضيفة التي قمت بتكوينها على الشبكة وتريد تمرير حركة المرور من خلال الوصول الآمن.
9. انقر فوق حفظ.
الوصول الآمن - مجموعات الأنفاق - خيارات التوجيه
10. بعد النقر Save، يتم عرض المعلومات الموجودة على النفق، الرجاء حفظ هذه المعلومات للخطوة التالية؛ تكوين النفق على بالو ألتو.

انتقل إلى لوحة معلومات بالو ألتو.
1. الشبكة > الواجهات > النفق.
2. انقر فوق إضافة.

3. ضمن قائمة config، قم بتكوين الموجه الظاهري، منطقة الأمان، وتعيينSuffix Number.

4. تحتIPv4، قم بتكوين IP غير قابل للتوجيه. على سبيل المثال، يمكنك إستخدام 169.254.0.1/30.
5. انقر OK.

6. بعد ذلك، يمكنك تكوين شيء من هذا القبيل:

7. إذا كنت قد قمت بتكوينه على هذا النحو، فانقر على الالتزام لحفظ التكوين الخاص بك ومتابعة الخطوة التالية؛ قم بتكوين ملف تعريف تشفير IKE.
لتكوين ملف تعريف التشفير، انتقل إلى:
1. Network > Network Profile > IKE Crypto.
2. انقر فوق إضافة (Add).

3. قم بتكوين المعلمات التالية:
4. بعد تكوين كل شيء، انقر فوق OK.

5. إذا كنت قد قمت بتكوينه على هذا النحو، فانقر فوق الالتزام لحفظ التكوين الخاص بك ومتابعة الخطوة التالية؛ تكوين بوابات IKE.
لتكوين بوابات IKE
1. الشبكة > ملف تعريف الشبكة > بوابات IKE.
2. انقر فوق إضافة.

3. قم بتكوين المعلمات التالية:

4. انقر فوق خيارات متقدمة.
5. انقر فوق OK.

6. إذا كنت قد قمت بتكوينه على هذا النحو، فانقر فوق الالتزام لحفظ التكوين الخاص بك ومتابعة الخطوة التالية؛ تكوين تشفير IPsec.
1. لتكوين بوابات IKE، انتقل إلى شبكة > ملف تعريف الشبكة > IPSec Crypto.
2. طقطقة يضيف.

3. قم بتكوين المعلمات التالية:
4. انقر فوق OK.

5. إذا كنت قد قمت بتكوينه مثل هذا، فانقر فوق الالتزام لحفظ التكوين الخاص بك ومتابعة الخطوة التالية؛ تكوين أنفاق IPSec.
1. لتكوين أنفاق IPSec، انتقل إلى الشبكة > أنفاق IPSec.
2. انقر فوق إضافة.

3. قم بتكوين المعلمات التالية:
4. انقر OK

تحذير: معرفات الوكيل غير مدعومة، تجنب أي تكوينات باستخدام معرف وكيل في أنفاق Palo Alto IPsec مع الوصول الآمن.
الآن يتم إنشاء شبكة VPN الخاصة بك بنجاح، يمكنك المتابعة مع الخطوة، تكوين إعادة التوجيه المستندة إلى السياسة.
1. للتكوين، Policy Based Forwardingانتقل إلى Policies > Policy Based Forwarding.
2. انقر فوق إضافة (Add).

3. قم بتكوين المعلمات التالية:
.4. انقر فوق موافق والتزام.




الآن لديك كل شيء تم تكوينه على Palo Alto، بعد أن تقوم بتكوين المسار، يمكن إنشاء النفق. يجب متابعة تكوين RA-VPN أو ZTA المستندة إلى المستعرض أو ZTA المستندة إلى العميل على لوحة معلومات الوصول الآمن.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
2.0 |
09-Jul-2026
|
تحديث التدقيق الإملائي والنحوي والمسافات، وإضافة سطور إلى المقاطع المنفصلة من أجل إمكانية القراءة، والارتباطات المحدثة لفتحها في صفحة جديدة. |
1.0 |
31-Jan-2024
|
الإصدار الأولي |