456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

網(wǎng)絡(luò)運(yùn)維|防火墻的IPSecVPN典型應(yīng)用案例


2020-06-11 17:49 作者:艾銻無限 瀏覽量:
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下支持NAT穿越IPSec配置實(shí)例,網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。

網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+

北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+

北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息
設(shè)備同時(shí)充當(dāng)IPSec和NAT網(wǎng)關(guān)


當(dāng)總部與分支機(jī)構(gòu)均需要通過NAT轉(zhuǎn)換訪問Internet,且總部與分支機(jī)構(gòu)之間需要建立IPSec隧道安全通信的情況下,可以配置設(shè)備同時(shí)充當(dāng)IPSec和NAT網(wǎng)關(guān)。
組網(wǎng)需求
如圖10-14所示,總部通過USG_A與Internet連接,分支機(jī)構(gòu)通過USG_B與Internet連接。

分支機(jī)構(gòu)用戶PC2可以主動發(fā)起建立IPSec隧道請求與總部用戶PC1通信,且無需經(jīng)過NAT轉(zhuǎn)換。

所有可以公開訪問的服務(wù)器均部署在總部,分支機(jī)構(gòu)部署的服務(wù)器僅供分支機(jī)構(gòu)使用,即總部無需主動發(fā)起建立IPSec隧道請求與分支機(jī)構(gòu)通信。

分支機(jī)構(gòu)用戶和總部用戶均需要通過NAT轉(zhuǎn)換訪問Internet。USG_A為總部的NAT設(shè)備,USG_B為分支機(jī)構(gòu)的NAT設(shè)備。

  設(shè)備同時(shí)充當(dāng)IPSec和NAT網(wǎng)關(guān) 



 
配置思路
1. 完成USG_A和USG_B的基本配置、包括接口、轉(zhuǎn)發(fā)策略、本地策略、路由的配置。

2. 在USG_A和USG_B上完成IPSec的配置。由于只有分支機(jī)構(gòu)主動訪問總部服務(wù)器,因此在配置USG_A時(shí),無需指定“對端地址”。

3. 在USG_A和USG_B上完成源NAT的配置。訪問Internet的數(shù)據(jù)流都要經(jīng)過NAT轉(zhuǎn)換,而經(jīng)過IPSec隧道的數(shù)據(jù)流不需要經(jīng)過NAT轉(zhuǎn)換,故要在NAT配置中進(jìn)行區(qū)分。

操作步驟

1. 配置USG_A的接口基本參數(shù)。

a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。

b. 在“接口列表”中,單擊GE0/0/1對應(yīng)的

c. 在“修改GigabitEthernet”界面中,配置如下:

· 安全區(qū)域:trust

· IP地址:10.0.0.1

· 子網(wǎng)掩碼:255.255.255.0

d. 單擊“應(yīng)用”。

e. 在“接口列表”中,單擊GE0/0/2對應(yīng)的

f. 在“修改GigabitEthernet”界面中,配置如下:

· 安全區(qū)域:untrust

· IP地址:200.0.0.1

· 子網(wǎng)掩碼:255.255.255.0

g. 單擊“應(yīng)用”。

2. 配置USG_A的安全策略。

a. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。

. 選擇“防火墻 > 安全策略 > 本地策略”。

i. 在“本地策略”中單擊“新建”。配置如下參數(shù):

· 源安全區(qū)域:untrust

· 源地址:200.0.1.0/24

· 動作:permit

ii. 單擊“應(yīng)用”。

a. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。

i. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。

ii. 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。

· 源安全區(qū)域:trust

· 目的安全區(qū)域:untrust

· 源地址:10.0.0.0/24

· 目的地址:10.0.1.0/24

· 動作:permit

iii. 單擊“應(yīng)用”。

iv. 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。

· 源安全區(qū)域:untrust

· 目的安全區(qū)域:trust

· 源地址:10.0.1.0/24

· 目的地址:10.0.0.0/24

· 動作:permit

v. 單擊“應(yīng)用”。

1. 參考1、2以及上面的表格,完成USG_B的基本配置。

2. 配置USG_A的IPSec隧道。

a. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點(diǎn)到點(diǎn)”。

b. 配置USG_A的IPSec策略基本信息。由于只有分支用戶主動訪問總部服務(wù)器,因此在配置USG_A的IPSec策略基本信息時(shí),無需配置“對端地址”,預(yù)共享密鑰為abcde。

c. 在“待加密的數(shù)據(jù)流”中單擊“新建”,按如下數(shù)據(jù)增加一條數(shù)據(jù)流規(guī)則。

d. 展開“安全提議”中的“高級”,按如下參數(shù)配置IPSec安全提議。

下圖中所使用的安全提議參數(shù)全部為缺省配置,用戶可以直接使用而不用逐一對照配置。如果實(shí)際應(yīng)用場景中對安全提議參數(shù)有明確要求時(shí),可以對安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。

 
e. 單擊“應(yīng)用”,完成USG_A的IPSec配置。

3. 在USG_A上完成源NAT的配置。

a. 選擇“防火墻 > NAT > 源NAT”。

b. 選擇“NAT地址池”頁簽。

c. 在“NAT地址池列表”中,單擊“新建”。

d. 在“新建NAT地址池”界面中,配置NAT地址池addresspool1,如圖10-15所示。

圖10-15  配置NAT地址池addresspool1 




 
e. 單擊“應(yīng)用”。

f. 選擇“源NAT”頁簽。

g. 在“源NAT策略列表”中,單擊“新建”。

在“新建源NAT”界面中,配置總部用戶與分支機(jī)構(gòu)用戶通信時(shí)不進(jìn)行NAT轉(zhuǎn)換,

h. 單擊“應(yīng)用”。

i. 在“源NAT策略列表”中,單擊“新建”。

在“新建源NAT”界面中,配置總部用戶訪問Internet時(shí)進(jìn)行NAT轉(zhuǎn)換,引用NAT地址池addresspool1,

j. 單擊“應(yīng)用”。

4. 配置到分支的缺省路由。

a. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。

b. 在“靜態(tài)路由列表”中,單擊“新建”,依次輸入或選擇各項(xiàng)參數(shù),具體參數(shù)配置如下:

· 目的地址:0.0.0.0

· 掩碼:0.0.0.0

· 下一跳:200.0.0.2

其他參數(shù)均為缺省值。

a. 單擊“應(yīng)用”。

1. 配置USG_B的IPSec隧道。

a. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點(diǎn)到點(diǎn)”。

b. 配置USG_B的IPSec策略基本信息,并指定對端網(wǎng)關(guān),預(yù)共享密鑰為abcde。

c. 在“待加密的數(shù)據(jù)流”中單擊“新建”,按如下數(shù)據(jù)增加一條數(shù)據(jù)流規(guī)則。

d. 展開“安全提議”中的“高級”,按如下參數(shù)配置IPSec安全提議。

本例中所使用的安全提議參數(shù)全部為缺省配置,用戶可以直接使用而不用逐一對照配置。如果實(shí)際應(yīng)用場景中對安全提議參數(shù)有明確要求時(shí),可以對安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。

 e. 單擊“應(yīng)用”。完成USG_B的IPSec配置。

2. 在USG_B上完成源NAT的配置。

a. 選擇“防火墻 > NAT > 源NAT”。

b. 選擇“NAT地址池”頁簽。

c. 在“NAT地址池列表”中,單擊“新建”。

在“新建NAT地址池”界面中,配置NAT地址池addresspool1,

d. 單擊“應(yīng)用”。

e. 選擇“源NAT”頁簽。

f. 在“源NAT策略列表”中,單擊“新建”。

g. 在“新建源NAT”界面中,配置分支用戶與總部機(jī)構(gòu)用戶通信時(shí)不進(jìn)行NAT轉(zhuǎn)換,

h. 單擊“應(yīng)用”。

i. 在“源NAT策略列表”中,單擊“新建”。

在“新建源NAT”界面中,配置分支用戶訪問Internet時(shí)進(jìn)行NAT轉(zhuǎn)換,引用NAT地址池addresspool1,

j. 單擊“應(yīng)用”。

3. 配置到總部的缺省路由。

a. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。

b. 在“靜態(tài)路由列表”中,單擊“新建”,依次輸入或選擇各項(xiàng)參數(shù),具體參數(shù)配置如下:

· 目的地址:0.0.0.0

· 掩碼:0.0.0.0

· 下一跳:200.0.1.2

其他參數(shù)均為缺省值。

c. 單擊“應(yīng)用”。

以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: av国产免费_国产自产V一区二区三区c_国产全黄a一级毛片91_成人免费网站视频_成在线人AV无码高潮喷水_s8在线观看成人网站_欧美真人性做爰一二区_日本免费高清一区 | 国产三线在线_国产91高清视频_亚洲一区二区三区视频播放_午夜精品久久久久久99热_www.成人18啪影院.com_精品视频国产一区_亚洲国产永久_精品自拍av 一夲道无码人妻精品一区二区_久久曰曰_51成人_成av在线_伊人久久情人综岁的合网18_国产日本一级二级三级_国产欧美一区二区精品仙草咪_欧美整片sss | 天天搞美女视频_久久久亚洲欧洲日产国码二区_边摸边吃奶边做爰视频网站_天天干天天爱天天操_欧美熟妇性XXXX欧美熟人多毛_亚洲春色CAMELTOE一区_免费国无人区码卡二卡_亚洲精品国产黑色丝袜 | 新91av_女人被做到高潮视频_韩国精品一区二区三区无码视频_亚洲国产亚洲_天天综合亚洲色在线精品_成人在线播放网站_午夜成年_黄色a在线 | 四虎成人精品国产永久免费_一区二区欧美在线观看_少妇寂寞找男按摩师性M_久夜精品_国内精品国产三级国产_国产精品视频六区_成人性视频免费看的鲁片_黄片毛片免费看 | 欧美成人毛片_日本精品免费_很黄很爽的视频网站_91午夜免费视频_5060午夜一级_日本3级片_日本a级影片_日本中文字幕精品 | 日本成片区免费久久_伦理久久_香蕉av久久一区二区三区_九九九九九九伊人_午夜精品成人一区二区_公和我做好爽添在厨房_日本色片视频_AV无码精品一区二区三区四区 | 少妇伦子伦精品无吗在线观看_亚洲精品18_国内网站成视频在线观看_国产亚洲影视在线视频播放_国产一国产二国产三国产四国产五_久久作爱_国产熟妇搡BBBB搡BBBB_av污在线观看 | 加勒比无码专区中文字幕_免费人成网ww44kk44_欧美日韩高清一区_高清视频在线观看免费播放_欧美高清一区三区在线专区_亚洲AV无码专区在线亚_日本一区二区三区免费高清_免费精品国产人妻国语三上悠亚 | 国产精选在线播放_日韩人妻无码一区二区三区久久_国产精品中文字幕一区_免费观看日韩一级片_xxxx性按摩bbbb_国产69精品99久久久久久宅男_好好热av_羞羞答答二区 | 午夜在线观看影院_一区二区免费av_黄色录像久久_国产普通话尤物吞精视频_丰满少妇被猛烈进入毛片_毛片在线免费观看网站_我把护士日出水了视频_www.亚洲视频.com | 超碰二区_精品剧情V国产在线观看_色屁屁WWW免费看欧美激情_国产美女裸体丝袜喷水视频_免费又黄又爽又猛大片午夜_在线黄色av网站_国产91白丝在线播放_高潮喷水的网站 | 日本黄色的视频_国产精品免费久久久久影院仙踪林_国产精品泄火熟女_国产激情内射在线影院_BT天堂新版中文在线_日本熟妇XXXⅩ50岁_亚洲第一网址_精品久久久久中文字幕一区奶水 | 51ⅴ精品国产91久久久久久_亂倫近親相姦中文字幕视频_怡红院成永久免费人视频视色_国产无套露脸视频在线观看_av之家免费黄片_美女天天干_国产在线观看a视频_国产区二 | 吖v国产高清在线播放_国产尤物小视频在线观看_91九色婷婷_91杏吧在线观看_成人黄色片在线观看_屁屁影院ccyy备用地址_成人91av_99国产免费网址 | AAA无码偷拍亚洲_欧美成人aaaaa片_午夜影院男女_天天综合视频_国产精品亚洲专区在线观看_www.国产网站_37人体做爰久久久久久_爱射综合网 | 国产亚洲精品久久久久久打不开_日本熟妇厨房XXXXX乱_99久久精品国产免费_国产综合13P_亚洲综合免费视频_99爱在线精品免费观看_中文字幕成熟丰满人妻_日本高清WWW午色夜在线视频 | 天天人人干_字幕专区码中文欧美在线_九色视频免费在线观看_日本又色又爽又黄的a片中文字幕_久久99精品国产麻豆婷婷洗澡_精品少妇一区二区三区免费观_动漫精品无码h在线观看_最近免费韩国日本HD中文字幕 | 亚洲中文久久精品81_桃子视频在线观看免费视频网_免费看国产视频_美男被强行糟蹋np各种play_久久中文字幕无码A片不卡男同_久久三级_麻豆精品在线视频_在线小视频 | 久久久久色_免费精品一区二区三区A片在线_人妻系列无码专区无码专区_欧美26uuu免费视频_国产娇小性色xxxxx视频_人人人人爱_含着她的花蒂啃到高潮在线观看_国产超a级动作大片中文字幕 | 中文字幕日韩综合av_无码AV最新高清无码专区_一级特黄bbbbb免费观看_久久99免费三级片_鲁鲁狠狠狠7777一区二区_国产精品久久久久不卡_国产做爰全免费的视频软件_国产偷窥洗澡视频 | 中国一级毛片免费视频_av免费黄色_欧美疯狂做受xxxx_伊人久久视频在线_野花社区www官网在线观看_爆乳情帝国网综合社区_欧美性xxxx极品高清_欧美一级爱爱视频 | 欧美综合影院_国产伦精品一区二区三区妓女_午夜少妇影院_免费一级毛片_毛片全网站_欧美丰满熟妇性xxxx_亚洲人成小说网站色_国产一国产aa毛片 | 国产亚洲精品精品精品_99国产视频_国产综合色一区二区三区_ipx亚洲一区二区三区_99精品免费观看_成人亚洲在线_午夜视频日本_白丝无内液液酱夹腿自慰 | 亚洲免费av一区二区三区_国产模特私拍视频再现_午夜小视频在线播放_久久爱成人网_亚洲av无码国产精品色午夜洪_亚洲欧美成AⅤ人在线观看_欧美亚洲视频一区二区_91.com在线 | 国产精品久久久天天影视香蕉_黄色毛片前黄_一本色道久久88亚洲精品综合_青青草欧美_国产一区二区三区天码_久久久精品区_怡春院性无码免费视频_成人短篇合集t×t | 国产粉嫩大学生16高清专区_免费毛片一区二区三区久久久毛片_亚洲AV无码乱码麻豆精品国产_欧美久操视频_国产精品美女一区_成人午夜免费在线_日本高清视频一区二区三区_国产疯狂性受xxxxx喷水 | 天天想夜夜操_后入内射欧美99二区视频_国产自一区_日本BBW丰满牲交片_1000部又爽又黄无遮挡的视频_毛片链接_国产精品国精无码A片AV_成人av集中营 | 成年女人午夜毛片免费视频_日韩在线观看视频一区二区三区_一级免费播放_日本草逼视频_亚洲欧美日韩国产成人一区_麻豆最新网址_国产精品久久久久久久白丝_免费人成自慰网站 | 久久爽久久爽久久av东京爽_成人日韩精品_脱了老师内裤猛烈进入的软件_欧洲国产精品精华液_国产乱子伦精品无码专区_亚洲一卡二卡三卡四卡无卡网站_蜜桃av在线_97精华最好的产品在线 男ji大巴进入女人的视频免费看_国产精品99久久久久久宅男_国产一区二区三区精品视频_亚洲av无码久久寂寞少妇_国产在线观看影视_a级网站在线观看_欧美黄色片网站_91久久久久久白丝白浆欲热蜜臀 | 欧美亚洲另类图片_男人的天堂免费视频_色噜噜狠狠色综合网图区_阿娇艳z门照片无码av4i_韩国一级片免费_一个人看的www视频免费播放_嗯快点别停舒服好爽受不了了_毛片成人免费看A片 | 999国产一区二区三区四区_国产精品theporn_A毛片终身免费观看网站_日本大片在线免费观看_毛片毛片毛片毛片毛片_黑人床戏_亚洲Av日韩Aⅴ高潮潮喷无码_九色蝌蚪少妇 | 中国一级黄色片_亚洲成AV人片在线观看天堂无_1000国产精品成人观看视频二_超碰aⅴ人人做人人爽_中国精品偷拍区偷拍无码_99这里精品_亚洲国产成人高清在线观看_成人免费毛片病毒 | 一区视频免费在线观看_69pao视频_中国产xxxxa片在线观看_一本大道久久精品懂色aⅴ_亚洲欧洲成人精品AV97_黄色一级免费网站_亚洲成人福利在线观看_色宅男看片午夜大片啪啪 | 第一页av_久久久久久国_国产农村妇女毛片精品久久_免费91看片_欧美黑人又粗又大又爽免费_自拍偷拍专区_精品国产一区二区三区香蕉沈先生_久久午夜国产 | 7777日本精品一区二区三区_在线精品国产欧美_人妻无码αv中文字幕久久_精品999www_午夜精品区_视频免费一区_蜜桃成人免费视频在线播放_黑人巨大两根一起挤进交换 | 国产高清精品在线观看_亚洲欧美国产一区二区三区_欧美亚洲在线视频_人妻人人澡人人添人人爽_91剧场在线观看_欧洲乱码伦视频免费国产_撕开奶罩揉吮奶头免费视频_精品久久久久一区二区三区 | 黄瓜视频入口永久免费观看_我朋友的妈妈在线_国产色片_国产精品300部_美女黄色在线_成人在线观看亚洲_999国产视频_亚洲av久播在线播放 | 久久久综合免费视频_97免费公开在线视频_国产亚洲女人久久久久毛片_老少配videoshd乱配_久久不见久久见中文字幕免费_91成色_久久女同精品一区二区_亚洲av无码色情第一综合网 | 91精品国产综合久久久久影院不卡_久操国产_国产精品自产拍在线观看55_日韩AV色综合网站_日韩r级在线观看_欧美A级国产免费aa片_一级红色毛片_在线观看成人网 | 最近更新中文字幕视频_欧美精品1区2区3区_在线成人av_青青草视频在线观看视频_一级欧美_成人无码区在线观看_日韩精品免费一区二区三区_91区国产 |