يوضح هذا المستند كيفية تكوين الوصول الآمن باستخدام جدار حماية Palo Alto.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
تستند المعلومات الواردة في هذا المستند إلى:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
الوصول الآمن - Palo Alto
صممت Cisco Secure Access لحماية التطبيقات الخاصة وتوفير الوصول إليها، على أساس محلي وقائمة على الشبكات. كما أنه يضمن الاتصال من الشبكة إلى الإنترنت. ويتحقق ذلك من خلال تطبيق أساليب وطبقات أمنية متعددة، تهدف جميعها إلى الحفاظ على المعلومات عند الوصول إليها عبر السحابة.
1. انتقل إلى لوحة الإدارة الخاصة ب Secure Access.
الوصول الآمن - الصفحة الرئيسية
2. انقر فوق توصيل > إتصالات الشبكة.
الوصول الآمن - إتصالات الشبكة
3. تحت مجموعات أنفاق الشبكة انقر فوق +إضافة.
الوصول الآمن - مجموعات نفق الشبكة
4. تكوين اسم مجموعة النفق والمنطقة ونوع الجهاز.
5. انقر فوق التالي.

ملاحظة: أختر المنطقة الأقرب إلى موقع جدار الحماية.
6. قم بتكوين تنسيق معرف النفق وعبارة المرور.
7. انقر فوق التالي.

8. قم بتكوين نطاقات عناوين IP أو البيئات المضيفة التي قمت بتكوينها على الشبكة وتريد تمرير حركة المرور من خلال الوصول الآمن.
9. انقر فوق حفظ.
الوصول الآمن - مجموعات الأنفاق - خيارات التوجيه
10. بعد النقر فوق حفظ، يتم عرض المعلومات الموجودة في النفق، الرجاء حفظ هذه المعلومات للخطوة التالية؛ قم بتكوين النفق على بالو ألتو.

انتقل إلى لوحة معلومات بالو ألتو.
1. الشبكة > الواجهات > النفق.
2. انقر فوق إضافة.

3. ضمن قائمة config، قم بتكوين الموجه الظاهري، منطقة الأمان، وعينت رقم لاحق.

4. تحت IPv4، قم بتكوين IP غير قابل للتوجيه. على سبيل المثال، يمكنك إستخدام 169.254.0.1/30.
5. انقر فوق OK.

6. بعد ذلك، يمكنك تكوين شيء من هذا القبيل:

7. إذا كنت قد قمت بتكوينه على هذا النحو، فانقر فوق الالتزام لحفظ التكوين الخاص بك ومتابعة الخطوة التالية؛ تكوين ملف تعريف تشفير IKE.
لتكوين ملف تعريف التشفير، انتقل إلى:
1. الشبكة > ملف تعريف الشبكة > IKE التشفير.
2. انقر فوق إضافة.

3. قم بتكوين المعلمات التالية:
4. بعد تكوين كل شيء، انقر فوق OK.

5. إذا كنت قد قمت بتكوينه على هذا النحو، فانقر فوق الالتزام لحفظ التكوين الخاص بك ومتابعة الخطوة التالية؛ تكوين بوابات IKE.
لتكوين بوابات IKE
1. الشبكة > ملف تعريف الشبكة > بوابات IKE.
2. انقر فوق إضافة.

3. قم بتكوين المعلمات التالية:

4. انقر فوق خيارات متقدمة.
5. انقر فوق OK.

6. إذا كان لديك تكوين مثل هذا، فانقر فوق الالتزام لحفظ التكوين الخاص بك وتابع باستخدام المجموعة التالية، قم بتكوين ملف تعريف تشفير IPsec.
1. لتكوين بوابات IKE، انتقل إلى الشبكة > ملف تعريف الشبكة > تشفير IPSec.
2. انقر فوق إضافة.

3. قم بتكوين المعلمات التالية:
4. انقر فوق OK.

5. إذا كنت قد قمت بتكوينه على هذا النحو، فانقر فوق الالتزام لحفظ التكوين الخاص بك ومتابعة الخطوة التالية؛ تكوين أنفاق IPSec.
1. لتكوين أنفاق IPSec، انتقل إلى الشبكة > أنفاق IPSec.
2. انقر فوق إضافة.

3. قم بتكوين المعلمات التالية:
4. انقر فوق OK.

تحذير: معرفات الوكيل غير مدعومة، تجنب أي تكوينات باستخدام معرف وكيل في أنفاق Palo Alto IPsec مع الوصول الآمن.
الآن يتم إنشاء شبكة VPN الخاصة بك بنجاح، يمكنك المتابعة مع الخطوة؛ تكوين إعادة التوجيه المستندة إلى السياسة.
1. لتكوين إعادة التوجيه المستندة إلى السياسة، انتقل إلى السياسات > إعادة التوجيه المستندة إلى السياسة.
2. انقر فوق إضافة.

3. قم بتكوين المعلمات التالية:
4. انقر فوق موافق والتزام.




الآن كل شيء على بالو ألتو. بعد تكوين المسار، يمكن إنشاء النفق. تابع تكوين RA-VPN أو ZTA المستندة إلى المستعرض أو ZTA المستندة إلى العميل على لوحة معلومات الوصول الآمن.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
2.0 |
09-Jul-2026
|
تحديث التدقيق الإملائي والنحوي والمسافات، وإضافة سطور إلى المقاطع المنفصلة من أجل إمكانية القراءة، والارتباطات المحدثة لفتحها في صفحة جديدة. |
1.0 |
31-Jan-2024
|
الإصدار الأولي |