456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

網(wǎng)絡(luò)運(yùn)維|防火墻的IPSecVPN典型應(yīng)用案例


2020-06-11 17:49 作者:艾銻無限 瀏覽量:
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下支持NAT穿越IPSec配置實(shí)例,網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。

網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+

北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+

北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息
設(shè)備同時(shí)充當(dāng)IPSec和NAT網(wǎng)關(guān)


當(dāng)總部與分支機(jī)構(gòu)均需要通過NAT轉(zhuǎn)換訪問Internet,且總部與分支機(jī)構(gòu)之間需要建立IPSec隧道安全通信的情況下,可以配置設(shè)備同時(shí)充當(dāng)IPSec和NAT網(wǎng)關(guān)。
組網(wǎng)需求
如圖10-14所示,總部通過USG_A與Internet連接,分支機(jī)構(gòu)通過USG_B與Internet連接。

分支機(jī)構(gòu)用戶PC2可以主動發(fā)起建立IPSec隧道請求與總部用戶PC1通信,且無需經(jīng)過NAT轉(zhuǎn)換。

所有可以公開訪問的服務(wù)器均部署在總部,分支機(jī)構(gòu)部署的服務(wù)器僅供分支機(jī)構(gòu)使用,即總部無需主動發(fā)起建立IPSec隧道請求與分支機(jī)構(gòu)通信。

分支機(jī)構(gòu)用戶和總部用戶均需要通過NAT轉(zhuǎn)換訪問Internet。USG_A為總部的NAT設(shè)備,USG_B為分支機(jī)構(gòu)的NAT設(shè)備。

  設(shè)備同時(shí)充當(dāng)IPSec和NAT網(wǎng)關(guān) 



 
配置思路
1. 完成USG_A和USG_B的基本配置、包括接口、轉(zhuǎn)發(fā)策略、本地策略、路由的配置。

2. 在USG_A和USG_B上完成IPSec的配置。由于只有分支機(jī)構(gòu)主動訪問總部服務(wù)器,因此在配置USG_A時(shí),無需指定“對端地址”。

3. 在USG_A和USG_B上完成源NAT的配置。訪問Internet的數(shù)據(jù)流都要經(jīng)過NAT轉(zhuǎn)換,而經(jīng)過IPSec隧道的數(shù)據(jù)流不需要經(jīng)過NAT轉(zhuǎn)換,故要在NAT配置中進(jìn)行區(qū)分。

操作步驟

1. 配置USG_A的接口基本參數(shù)。

a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。

b. 在“接口列表”中,單擊GE0/0/1對應(yīng)的

c. 在“修改GigabitEthernet”界面中,配置如下:

· 安全區(qū)域:trust

· IP地址:10.0.0.1

· 子網(wǎng)掩碼:255.255.255.0

d. 單擊“應(yīng)用”。

e. 在“接口列表”中,單擊GE0/0/2對應(yīng)的

f. 在“修改GigabitEthernet”界面中,配置如下:

· 安全區(qū)域:untrust

· IP地址:200.0.0.1

· 子網(wǎng)掩碼:255.255.255.0

g. 單擊“應(yīng)用”。

2. 配置USG_A的安全策略。

a. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。

. 選擇“防火墻 > 安全策略 > 本地策略”。

i. 在“本地策略”中單擊“新建”。配置如下參數(shù):

· 源安全區(qū)域:untrust

· 源地址:200.0.1.0/24

· 動作:permit

ii. 單擊“應(yīng)用”。

a. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。

i. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。

ii. 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。

· 源安全區(qū)域:trust

· 目的安全區(qū)域:untrust

· 源地址:10.0.0.0/24

· 目的地址:10.0.1.0/24

· 動作:permit

iii. 單擊“應(yīng)用”。

iv. 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。

· 源安全區(qū)域:untrust

· 目的安全區(qū)域:trust

· 源地址:10.0.1.0/24

· 目的地址:10.0.0.0/24

· 動作:permit

v. 單擊“應(yīng)用”。

1. 參考1、2以及上面的表格,完成USG_B的基本配置。

2. 配置USG_A的IPSec隧道。

a. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點(diǎn)到點(diǎn)”。

b. 配置USG_A的IPSec策略基本信息。由于只有分支用戶主動訪問總部服務(wù)器,因此在配置USG_A的IPSec策略基本信息時(shí),無需配置“對端地址”,預(yù)共享密鑰為abcde。

c. 在“待加密的數(shù)據(jù)流”中單擊“新建”,按如下數(shù)據(jù)增加一條數(shù)據(jù)流規(guī)則。

d. 展開“安全提議”中的“高級”,按如下參數(shù)配置IPSec安全提議。

下圖中所使用的安全提議參數(shù)全部為缺省配置,用戶可以直接使用而不用逐一對照配置。如果實(shí)際應(yīng)用場景中對安全提議參數(shù)有明確要求時(shí),可以對安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。

 
e. 單擊“應(yīng)用”,完成USG_A的IPSec配置。

3. 在USG_A上完成源NAT的配置。

a. 選擇“防火墻 > NAT > 源NAT”。

b. 選擇“NAT地址池”頁簽。

c. 在“NAT地址池列表”中,單擊“新建”。

d. 在“新建NAT地址池”界面中,配置NAT地址池addresspool1,如圖10-15所示。

圖10-15  配置NAT地址池addresspool1 




 
e. 單擊“應(yīng)用”。

f. 選擇“源NAT”頁簽。

g. 在“源NAT策略列表”中,單擊“新建”。

在“新建源NAT”界面中,配置總部用戶與分支機(jī)構(gòu)用戶通信時(shí)不進(jìn)行NAT轉(zhuǎn)換,

h. 單擊“應(yīng)用”。

i. 在“源NAT策略列表”中,單擊“新建”。

在“新建源NAT”界面中,配置總部用戶訪問Internet時(shí)進(jìn)行NAT轉(zhuǎn)換,引用NAT地址池addresspool1,

j. 單擊“應(yīng)用”。

4. 配置到分支的缺省路由。

a. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。

b. 在“靜態(tài)路由列表”中,單擊“新建”,依次輸入或選擇各項(xiàng)參數(shù),具體參數(shù)配置如下:

· 目的地址:0.0.0.0

· 掩碼:0.0.0.0

· 下一跳:200.0.0.2

其他參數(shù)均為缺省值。

a. 單擊“應(yīng)用”。

1. 配置USG_B的IPSec隧道。

a. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點(diǎn)到點(diǎn)”。

b. 配置USG_B的IPSec策略基本信息,并指定對端網(wǎng)關(guān),預(yù)共享密鑰為abcde。

c. 在“待加密的數(shù)據(jù)流”中單擊“新建”,按如下數(shù)據(jù)增加一條數(shù)據(jù)流規(guī)則。

d. 展開“安全提議”中的“高級”,按如下參數(shù)配置IPSec安全提議。

本例中所使用的安全提議參數(shù)全部為缺省配置,用戶可以直接使用而不用逐一對照配置。如果實(shí)際應(yīng)用場景中對安全提議參數(shù)有明確要求時(shí),可以對安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。

 e. 單擊“應(yīng)用”。完成USG_B的IPSec配置。

2. 在USG_B上完成源NAT的配置。

a. 選擇“防火墻 > NAT > 源NAT”。

b. 選擇“NAT地址池”頁簽。

c. 在“NAT地址池列表”中,單擊“新建”。

在“新建NAT地址池”界面中,配置NAT地址池addresspool1,

d. 單擊“應(yīng)用”。

e. 選擇“源NAT”頁簽。

f. 在“源NAT策略列表”中,單擊“新建”。

g. 在“新建源NAT”界面中,配置分支用戶與總部機(jī)構(gòu)用戶通信時(shí)不進(jìn)行NAT轉(zhuǎn)換,

h. 單擊“應(yīng)用”。

i. 在“源NAT策略列表”中,單擊“新建”。

在“新建源NAT”界面中,配置分支用戶訪問Internet時(shí)進(jìn)行NAT轉(zhuǎn)換,引用NAT地址池addresspool1,

j. 單擊“應(yīng)用”。

3. 配置到總部的缺省路由。

a. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。

b. 在“靜態(tài)路由列表”中,單擊“新建”,依次輸入或選擇各項(xiàng)參數(shù),具體參數(shù)配置如下:

· 目的地址:0.0.0.0

· 掩碼:0.0.0.0

· 下一跳:200.0.1.2

其他參數(shù)均為缺省值。

c. 單擊“應(yīng)用”。

以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 国产一国产一级毛片视频_yellow91字幕网在线_亚洲黄色大片在线观看_国产一区二区三区久久20p_高h猛烈失禁潮喷无码视频_91尤物国产福利在线观看_亚洲一二三四2021不卡_日本高清熟妇老熟妇 | 97在线精品视频_国产精品成年片在线观看_久久精品影视大全_亚洲男人综合久久综合天堂_日韩欧美中文字幕在线播放_免费av资源在线观看_国产精品区一区二区三在线播放_精品久久久久久国产三级 | 色丁香色婷婷_老女人性生交大片免费_www.日本黄色片_一区日本_国内精品自国内精品66J影院_在线免费视频一区二区_美女扒开腿让男人桶爽网站_国产在线一二三四区 | 亚洲精品国产综合久久_中文成人无字幕乱码精品区_老司机精品免费视频_日韩精品人妻系列无码专区_国产成人精品免费视频大_久久6国产_日本特黄特色大片免费视频_大陆国产乱人伦 | 美丽姑娘免费高清观看_欧美黑人狂躁日本寡妇_亚洲精品久久无码AV片亚洲有色_国产日韩欧美另类_西西大尺度美軳人人体bt_一个人看的免费视频WWW中文字幕_天堂网www天堂在线资源库_伊人黄网 | 亚洲AV中文无码乱人伦在线咪咕_久久人人玩人妻潮喷内射人人_岛国一级毛片_成人性生交大片免费看5_色香蕉在线_刮伦人妇a片1级_亚洲午夜精品A片一区二区三区_18禁污污网站国产 久久爽久久爽久久av东京爽_成人日韩精品_脱了老师内裤猛烈进入的软件_欧洲国产精品精华液_国产乱子伦精品无码专区_亚洲一卡二卡三卡四卡无卡网站_蜜桃av在线_97精华最好的产品在线 | 午夜一区二区三区在线观看_免费看黄色的网站_九九热视频在线观看_嫩草AV无码精品一区三区_91精品无毒不卡_中品极品少妇xxx_四虎在线网址_国产三级网站 | 国产大片免费完整观看_国产精品亚洲综合_91麻豆免费视频网站_亚洲人成网站在线在线_一级卡毛片_国产潢片AAAAAAAAA免费_欧美三级真做在线观看_国产永久伊人影院 | 两个人看的视频WWW在线高清_人人妻人人澡人人爽不卡视频_无遮无码免费裸交视频_久久国产精品99久久久久_亚洲第一无码精品立川理惠_国产欧洲精品自在自线官方_一本一道波多野结衣一区_北条麻妃中文字幕 | 狠狠综合久久av一区二区小说_久久只精品99品免费久23_亚洲在线色_免费日韩av_日产日韩在线亚洲欧美_亚洲AV无码一区东京热不卡_欧美拍拍视频免费大全_久久久久久不卡 | 人妻无码久久一区二区三区免费_人妻偷人VA精品国产旡码_久草在线视频网_中文字幕在线观看_国产嫩草影院久久久久_成人动漫网站入口_高清国产一区二区_狠狠躁夜夜躁人人躁婷婷91 | 色综合a_日韩一区二区三区精品视频第3页_成人午夜片av在线看_国产华人av导航_欧美一区二区三区在线观看_欧美丰满熟妇XXXX_国产XXXX做受视频_91九色欧美 | 欧美日韩激情一级_自拍在线观看_九色国产在线观看_欧美一区二区三区久久久精品_一区二区午夜_国产精品视频一区在线观看_久久精品人妻无码专区_国产专区免费av无码 | 91狠狠狠狠狠狠狠狠_国产不卡一区在线_国产自国产一二三区高清在线_免费亚洲视频在线观看_久久精品欧美一区二区三区不卡_99久久精品国产交换_欧美日韩人妻精品一区二区在线_国产免费看av | 久久99精品久久久久久秒播放器_18禁勿入免费网站入口不卡_WWW亚洲色大成网络.COM_上流社会在线_亚洲看片lutube在线观看_麻豆亚洲高清无矿砖码区_在线国产1区_国产欧美精品一区二区三区介绍 | 搡bbbb搡bbb搡视频一级_任你躁国产老女人_成人深夜www视频免费软件_日日干夜夜操天天操_中文字幕亚洲一区一区_免费一级婬片AAA毛片肥肥女_国产成人欧美一区二区三区八_www.99日本精品片com | 91大神在线观看视频_久久国产色av老熟蜜臀av_一本—道久久a久久精品蜜桃_亚洲AV日韩AV鸥美在线观看_国产高潮a片羞羞视频涩涩_久久伊人影院_国产成人无码国产亚洲_成人av视频 | 国产精品成人VA在线播放_国产aⅴ精品一区二区三理论片_黄色片哪里可以看_国产农村女人一级毛片了_饕餮记在线观看_别揉我奶头~嗯~啊~视频在线观看_伊人色爱_国产91aaa | 日韩国产一区二区_国产77页_亚洲国产精品久久久久日本竹山梨_四虎影院wwww_日韩欧在线_欧美日韩激情一区二区_麻豆传媒影视_农村妇女野外交性高清片人山 | 国产h视频在线_日韩精品真人荷官无码_日日操日日摸_夏目友人帐第7季高清免费观看_宅男影院在线播放999_91视频网页版_亚洲黄一区二区三区_亚洲精品人人 | jizzyou日本_国产色精品VR一区二区_亚洲av图片_久久久WWW成人免费毛片_成人午夜精品无码区久久_狠狠操她_国产一级片中文字幕_JAPANESEHD无码中文字幕 | 亚洲AV成人午夜福利在线观看_成人国产在线视频_久久在现_黄色一级毛片儿_色中色登陆器_99久久无色码中文字幕人妻蜜柚_91日韩精品一区二区三区_久久精品欧美视频 | HEYZO无码综合国产精品227_欧美图一区_国产呦系列呦交_久热综合在线亚洲精品_免费一级毛片视频_欧美国产成人精品二区芒果视频_黄色影院在线免费观看_jizz在线观看 | 丁香伊人网_www.4虎.com_亚洲av日韩av无码尤物_日日夜视频_热re91久久精品国99热蜜臀_青青草娱乐视频_人妻无码一二三区免得_日本卡一卡2卡三卡4乱卡乱码 | 一级毛片免费在线_爱爱视频网站免费_亚洲无嘛_国产色片免费色网视频_伊人久久精品欧洲综合网_天堂va蜜桃一区_亚洲精品一区二区三区不_国产免费啪视频观看网站 | 精品日本一区二区三区免费_欧美性猛交xxxx免费看野外_日韩欧美有码_国产寡妇乱子伦一区二区三区。_男女18禁啪啪无遮挡激烈网站_最新精品国偷自产在线美女足_欧美激情亚洲激情_日本羞羞裸色私人影院 | 欧美videosdesexo肥婆_999精品视频在线观看_久久久久久1_成人网qqq444_亚洲欧洲美洲精品一区二区三区_天天拍夜夜_亚洲爆乳成AV人在线视水卜_中文字幕区 | 亚洲av无码专区国产乱码4se_亚洲第一av网_91逼逼_中文无码精品视频在线看_日韩av爽爽爽久久久久久_国产精品人妻一区夜夜爱_在线日本看片免费人成视久网_欧美一区二区三区激情视频 | 国产精品www_欧美久草_国产欧美亚洲精品第三页_在线无码成本人视频动漫_国产日韩精品综合网站_国产亚洲精品91在线_中文字幕av免费观看_亚洲性视屏 | 成人AV片无码免费天天看_亚洲色图啪啪_色婷婷一区二区三区冲田杏梨_亚洲韩日精品_国产AV无码专区亚洲精品_亚洲乱色_免费xxxx大片国产片_人妻无码一区二区三区TV | 97中文字幕第十二页_日日天天_九七九色丨麻豆_日本线在线_少妇MM被擦出白浆液视频_一个人看www在线视频_91精品国产91久久久久久黑人_男人操女人免费网站 | 天天人人干_字幕专区码中文欧美在线_九色视频免费在线观看_日本又色又爽又黄的a片中文字幕_久久99精品国产麻豆婷婷洗澡_精品少妇一区二区三区免费观_动漫精品无码h在线观看_最近免费韩国日本HD中文字幕 | 久久久久久伊人_天堂va_中文字幕av一区二区三区人_99久久亚洲精品蜜臀_麻豆产精国品免费入口_午夜免费大片_麻豆中文字幕在线观看_欧美阿v高清资源在线 | 毛片毛片毛片毛片毛片毛片_在线观看片免费人成视频播放_91爱插插_中文字幕一综合88久久_国产香港明星裸体XXXX视频_亚洲地区天堂网_午夜影片_超碰97zyz | 天天躁日日躁狠狠的躁天龙影院_日韩网站在线观看_成年人视频在线看_国产乱码精品一区二区三区麻豆_久久九九国产精品_一本一道AV无码中文字幕﹣百度_99热这里只有精品4_嫩草91在线 | 国产精品入口a级_免费羞羞视频无遮挡噼啪男男_国产农村熟妇videos_精品国产精品国产_melody高清在线观看_亚欧在线高清专区_欧美人免费视频网站在线_中文字字幕乱码视频高清 | 99久久精品免费看国产_50丰满少妇高潮惨叫正在播放_a级黄毛片_日日艹夜夜艹_91看片资源_精品久久久久久久久久中文字幕_四虎av无码专区亚洲av_久久AV色欲AV久久蜜桃麻豆 | 日韩欧美自拍_国产成人激情_无码真人肉片在线观看_久久久久99精品久久久久_国产啊女在线观看_国产精品久久久亚洲_黄色一级视频免费观看_无码AV午夜福利一区 | 热の无码热の有码热の综合_国产在线精品亚洲第一区香蕉_97在线超碰_久久久视频免费观看_国产精品美女一区二区_亚洲精品久久久蜜桃网站_欧美XXXX黑人又粗又长精品_麻豆精品国产 | 麻豆影院_免费毛片手机在线播放_日韩成人自拍_狠狠干亚洲色图_老头把我添高潮了A片故视频_韩国一级片免费看_久久久久黄_91精品国产91久久久久 | 麻豆高清免费国产一区_日韩av一区二区三区美女毛片_国内精品久久久久影院优_欧美性猛交xxxx乱大交游戏_91在线免费看_91精品国产综合久久男男_久久久久久欧美_国产婷婷一区二区三区久久 |