456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動(dòng)態(tài) > 艾銻分享 >

網(wǎng)絡(luò)運(yùn)維|L2TP和IPSec的結(jié)合來用


2020-06-15 22:35 作者:admin
網(wǎng)絡(luò)運(yùn)維|L2TP和IPSec的結(jié)合來用
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下L2TP和IPSec結(jié)合使用的意義,網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺(tái)北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

應(yīng)用OSPF的GRE隧道

內(nèi)網(wǎng)設(shè)備要傳輸?shù)哪承?shù)據(jù)公網(wǎng)設(shè)備不支持時(shí),可配置GRE隧道來傳輸。當(dāng)內(nèi)網(wǎng)設(shè)備較多時(shí)可以在設(shè)備和內(nèi)網(wǎng)設(shè)備之間配置動(dòng)態(tài)路由,使用戶端發(fā)送的報(bào)文由隧道傳輸。
組網(wǎng)需求
如圖10-60所示,網(wǎng)絡(luò)A和網(wǎng)絡(luò)B通過USG_A和USG_B連接到Internet。
網(wǎng)絡(luò)環(huán)境描述如下:
· USG_A和USG_B路由可達(dá)。
· USG_A和USG_B之間使用三層隧道協(xié)議GRE,實(shí)現(xiàn)網(wǎng)絡(luò)A和網(wǎng)絡(luò)B互聯(lián)。
· PC1和PC2上分別指定USG_A、USG_B為自己的缺省網(wǎng)關(guān)。
· 啟用動(dòng)態(tài)路由協(xié)議OSPF。USG_A、USG_B的GRE隧道接口以及內(nèi)網(wǎng)接口IP地址加入同一個(gè)OSPF進(jìn)程。
圖  配置應(yīng)用OSPF的GRE隧道組網(wǎng)圖 


配置思路
對于USG_A和USG_B,配置思路相同。如下:
1. 完成接口基本配置。
2. 分別創(chuàng)建GRE隧道接口,并配置GRE隧道接口的IP地址、源地址和目的地址。
3. 開啟本地策略和轉(zhuǎn)發(fā)策略。
4. 將GRE隧道接口、內(nèi)網(wǎng)接口加入到同一個(gè)OSPF進(jìn)程。

操作步驟

· 配置USG_A。
1. 配置接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中,單擊GE0/0/1對應(yīng)的
c. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:trust
§ IP地址:10.1.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
d. 單擊“應(yīng)用”。
e. 在“接口列表”中,單擊GE0/0/2對應(yīng)的
f. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:untrust
§ IP地址:200.1.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
g. 單擊“應(yīng)用”。
2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個(gè)安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時(shí),需要配置域間包過濾,使兩個(gè)安全區(qū)域能夠互相訪問。
a. 選擇“VPN > GRE > GRE”。
b. 在“GRE接口列表”中,單擊“新建”。
c. 配置GRE隧道接口參數(shù)。
3. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
. 選擇“防火墻 > 安全策略 > 本地策略”。
i. 在“本地策略”中單擊“新建”。配置如下參數(shù):
§ 源安全區(qū)域:untrust
§ 源地址:200.10.1.0/24
§ 動(dòng)作:permit
ii. 單擊“應(yīng)用”。
a. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
i. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
ii. 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:trust
§ 目的安全區(qū)域:untrust
§ 源地址:10.1.1.0/24
§ 目的地址:192.168.1.0/24
§ 動(dòng)作:permit
iii. 單擊“應(yīng)用”。
iv. 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:untrust
§ 目的安全區(qū)域:trust
§ 源地址:192.168.1.0/24
§ 目的地址:10.1.1.0/24
§ 動(dòng)作:permit
v. 單擊“應(yīng)用”。
1. 將GRE隧道接口、內(nèi)網(wǎng)接口加入到同一個(gè)OSPF進(jìn)程。
a. 選擇“路由 > 動(dòng)態(tài) > OSPF”。
b. 單擊OSPF列表中的“新建”。
c. 新建OSPF進(jìn)程,配置參數(shù)如下:
§ 進(jìn)程ID:1
§ 路由器ID:200.1.1.1
其他配置項(xiàng)采用缺省值。
a. 單擊OSPF進(jìn)程1對應(yīng)的,進(jìn)入OSPF進(jìn)程配置界面。
b. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 區(qū)域配置”。
c. 單擊“新建”,新建區(qū)域。
d. 配置新建區(qū)域的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:10.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項(xiàng)采用缺省值。
e. 單擊“確定”。
f. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 網(wǎng)絡(luò)配置”。
g. 單擊“新建”,新建網(wǎng)段IP。
h. 配置新建網(wǎng)段的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:40.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項(xiàng)采用缺省值。
i. 單擊“確定”。
· 配置USG_B。
1. 配置接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中,單擊GE0/0/1對應(yīng)的
c. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:trust
§ IP地址:192.168.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
d. 單擊“應(yīng)用”。
e. 在“接口列表”中,單擊GE0/0/2對應(yīng)的
f. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:untrust
§ IP地址:200.10.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
g. 單擊“應(yīng)用”。
2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個(gè)安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時(shí),需要配置域間包過濾,使兩個(gè)安全區(qū)域能夠互相訪問。
a. 選擇“VPN > GRE > GRE”。
b. 在“GRE接口列表”中,單擊“新建”。
c. 配置GRE隧道接口參數(shù)。
3. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
. 選擇“防火墻 > 安全策略 > 本地策略”。
i. 在“本地策略”中單擊“新建”。配置如下參數(shù):
§ 源安全區(qū)域:untrust
§ 源地址:200.1.1.0/24
§ 動(dòng)作:permit
ii. 單擊“應(yīng)用”。
a. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
i. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
ii. 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:trust
§ 目的安全區(qū)域:untrust
§ 源地址:192.168.1.0/24
§ 目的地址:10.1.1.0/24
§ 動(dòng)作:permit
iii. 單擊“應(yīng)用”。
iv. 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:untrust
§ 目的安全區(qū)域:trust
§ 源地址:10.1.1.0/24
§ 目的地址:192.168.1.0/24
§ 動(dòng)作:permit
v. 單擊“應(yīng)用”。
1. 將GRE隧道接口、內(nèi)網(wǎng)接口加入到同一個(gè)OSPF進(jìn)程。
a. 選擇“路由 > 動(dòng)態(tài) > OSPF”。
b. 單擊OSPF列表中的“新建”。
c. 新建OSPF進(jìn)程,配置參數(shù)如下:
§ 進(jìn)程ID:1
§ 路由器ID:200.10.1.1
其他配置項(xiàng)采用缺省值。
a. 單擊OSPF進(jìn)程1對應(yīng)的,進(jìn)入OSPF進(jìn)程配置界面。
b. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 區(qū)域配置”。
c. 單擊“新建”,新建區(qū)域。
d. 配置新建區(qū)域的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:192.168.1.0
§ 正/反掩碼:0.0.0.255
其他配置項(xiàng)采用缺省值。
e. 單擊“確定”。
f. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 網(wǎng)絡(luò)配置”。
g. 單擊“新建”,新建網(wǎng)段IP。
h. 配置新建網(wǎng)段的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:40.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項(xiàng)采用缺省值。
i. 單擊“確定”。

結(jié)果驗(yàn)證
1. 配置完成后,從PC1 ping PC2,發(fā)現(xiàn)可以ping通。
2. 選擇“路由 > 監(jiān)控 > 路由表”,可以查看到到達(dá)對端網(wǎng)絡(luò)的路由,使用的協(xié)議為OSPF,出接口為GRE隧道接口。
3. 分別在USG_A和USG_B上查看GRE隧道的建立情況。以USG_A為例。查看到有通過GRE隧道加封裝和解封裝的報(bào)文數(shù),說明GRE隧道建立成功。如圖10-63所示。
圖10-63  查看USG_A的GRE隧道信息 

 
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 美丽姑娘免费高清观看_欧美黑人狂躁日本寡妇_亚洲精品久久无码AV片亚洲有色_国产日韩欧美另类_西西大尺度美軳人人体bt_一个人看的免费视频WWW中文字幕_天堂网www天堂在线资源库_伊人黄网 | 日韩精品无码一区二区三区四区_九色永久网址_亚洲成色WWW成人网站妖精_女教师《枫可怜》av_老司机午夜免费_国产91一区二区三区_国产香蕉视频在线_久久97视频 | 69久久夜色精品国产69_国产毛片a_欧美日国产_岛国黄色大片_色综合天天综合网天天看片_国产精品久久久久久亚洲影视公司_日本一区精品久久久久影院_一边吃奶一边做爰爽到爆视频 | 97香蕉久久夜色精品国产_国模两腿玉门打开图无码_韩国无码无遮挡在线观看_日韩v亚洲v欧美v精品综合_av中文字幕久久专区_亚欧美一区二区_深夜福利视频网站_给我播放的视频在线观看 | 亚洲一区二区三区尿失禁_综合色婷婷一区二区亚洲欧美国产_91色精品秘19A片下_日韩欧美在线播放_亚洲一区二区国产_夜夜爽夜夜叫夜夜高潮_欧美一区二区三区片_爆乳2把你榨干哦无码 | 草久在线观看视频_免费在线看无码a_毛片a久久99亚洲欧美毛片_国产精品扒开腿做爽爽爽A片唱戏_国产区91_免费在线成人影院_97超碰碰碰_女女综合网 | 久久综合九色_亚洲人在线观看_欧美日韩一区免费_中国女人真人一级毛片_91嫩操_蜜乳av一区二区_一级做a爰片性色毛片是免费_中文字幕无码久久精品 | 国产精品亚洲А∨无码播放不卡_国产欧美日韩在线播放_狂野欧美xxxx韩国少妇_男人插女人免费视频_中文字幕在线播放一区_91.九色视频_青青青视频自偷自拍_亚洲成人综合网站 | 日本天天躁狠狠躁噜噜噜_av无码免费岛国动作片片段_丁香五月激情综合激情综合激情_久草视频看看_小小拗女一区二区三区_亚洲免费av第一区第二区_久章草在线精品视频免费观看_老师好湿好紧我要进去了在线观看 | 极品少妇xxxx精品少妇偷拍_91琪琪在线_日本高清视频一区二区三区四区_台湾性色hd性色av_日韩伦乱_天天综合精品_性一级片_极品白嫩粉嫩美女国产 | 91在线精品视频观看_亚洲AV永久无码AV激情A片_日韩在线观看视频一区二区_888久久久_中文字幕精品亚洲无线码二区_久草不卡视频_91丨porny丨九色_av日韩中文 | 新久久久_久9久9色综合_久做在线视频免费观看_2021国产精品成人免费视频_亚洲伦理在线视频_很黄很黄的曰批视频_特级做AA爰片毛片免费看_国产一级不卡视频 | 黄色a级一级片_国内精品久久久久久99蜜桃_日产精品久久久久久久蜜臀_国产福利男女XX00视频_韩国美女一区二区三区_午夜观看视频_久久综合久久自在自线精品自_国产一级特黄a大片免费 | 91成人精品_又爽又黄axxx片免费观看_国精一区二区三区_成人禁片又硬又粗太爽了_日日射影院_超碰人人草人人_成人国产精品蜜柚视频_黄色一级片免费观看 | 一级毛片999_av人人揉揉资源站免费_久久精品av麻豆的观看方式_亚洲人午夜精品免费_中文字幕乱偷无码动漫av_少妇的肉体AA片免费_野花香影院在线观看视频免费_加山夏子av | 爆乳熟妇一区二区三区_全黄激性性视频_国产麻豆影视_78成人天堂久久成人_欧美在线视频全部完_91精品久久久久久久久久入口_亚洲国产精品久久_黄色av一级片 | 91天堂国产在线_中文字幕日日_日韩欧精品无码三级片_成人夜间福利_无码专区天天躁天天躁在线_在线观看青青草_精品一区精品二区_亚洲美女视频一区二区 | 亚洲熟妇自偷自拍另欧美_国产精品污www一区二区三区_麻豆综合在线_91视频网入口_亚洲自拍偷拍精品_日韩一卡2卡3卡4卡2021免费观看国色天香_99r在线_亚洲国产天堂久久综合网 | 男女啪啪免费观看网站_欧美性开放情侣网站_别c我啊嗯国产av一毛片_79年熟女大胆露脸啪啪对白P_久久久久久久一级_日韩国产色_日本视频黄_欧美一区二区播放 | 九色91视频_无码人妻aⅴ一区二区三区_国产高清成人久久_久久国产精品成人免费网站_97天天干_无码少妇一区二区三区免费_免费费很色视频大片_久荜中文字幕 | 国产乱色精品成人免费视频_亚洲免费一二三区_中文字幕色视频_免费在线中文字幕_很黄很色的动态图_亚洲成a人片在线观看天堂_av在线免费观看中文字幕_亚洲AV永久无码天堂网国产 | jj男色网_正在播放长泽梓免费观看_7777888色淫网站免费视频_亚洲午夜精品视频_国产日韩在线_午夜A片免费_亚洲字幕AV一区二区三区四区_不卡av中文字幕手机看 | 亚洲欲色欲色xxxxx在线观看_中文字幕日本在线_青青精品视频_久久精品二区_国产大陆av_国产一区精品在线_国产熟妇乱子伦hd_久久久久av69精品 | 热久热久_传媒大片免费观看_精品国产精品久久一区免费式_欧美亚洲三区_精品国产乱码久久久久久密桃99_日本久久久久一级毛片_黑色正能量最新入库_中文字幕永久视频 | 成人网在线播放_亚洲熟妇国产熟妇肥婆_成人无码区免费视频_久久国产大片_好爽好大久久久级淫片毛片小说_忘忧草日本在线WWW日本_中国白嫩精品bbwbbw_亚洲熟妇av午夜无码不卡 | 国产真实乱子伦视频播放_国产日韩大片_一级高清免费毛片_亚洲kkkk4444在线播放_最近中文国语字幕在线播放视频_久久在线精品视频_国产精品久久久久久久久免费桃花_永久免费AV无码网站BT | 亚洲欧美日韩中文字幕在线一区_性欧美ⅴideo另类hd_日韩av看片_内射欧美老妇WBB_亚洲国产成人精品在线_精品久久久无码中文字幕_久久综合九色综合久99_色一区二区三区 | www.成年人_日日夜夜91_欧美第6页_春药高潮抽搐流白浆在线播放_中文字幕国语版毛片免费_热久久久久久久久_精品国产三级在线观看_国产黄色毛片 | 欧美aaaaaa午夜精品_日本黄色免费视频_成全世界免费高清观看_中文字幕在线_亚洲一区二区三区乱码在线欧洲_日本在线观看中文自拍_日本欧美黄色大片_久草免费在线视频观看 | 婷婷午夜剧场_黑人巨大白妞出浆_日本成人综合_538在线一区二区精品国产_啦啦啦www在线观看免费视频_免费人成在线观看视频高潮_yw在线观看_a黄在线观看 | JLZZJLZZ全部女高潮_国产成人久久AV免费看_国产边打电话边被躁视频_欧美大黄大色一级毛片_韩国av网站在线观看_免费特级婬片日本高清视频_男人天堂2023_不卡精品 | 18禁黄久久久AAA片_国产视频一二三区_五月花成人网_免费福利在线观看_激情毛片_欧美另类videossexo高潮_色在线观看视频_第一次爱的人免费看电视 | 视频二区国产_欧美一级特黄视频_一本精品中文字幕在线_久久久久久精品一区二区三区日本_亚洲午夜精_18禁免费无码无遮网站国产_亚洲色素色无码专区_欧美午夜精品久久久久久人妖 | 亚洲视频免费在线观看_国产一区三区三区_亚洲人在线观看视频_男人天堂网站_性高爱久久久久久久久久久dj_国产亚韩_插插插干干干_在线视频区 | 一区二区三区AV波多野结衣_日韩欧美中文字幕制服_国产精品秦先生手机在线_国产毛1卡2卡3卡4卡视频_麻豆久久久久_日韩在线视频第一页_亚洲v.com_国产高清www午色夜 | 日韩精品成人网_在线欧美成人_色欲av久久无码影院色戒_亚洲国产日韩av_日本二三本的区别免费_欧美一级黄_女主播扒开屁股给粉丝看尿口_www.成人亚洲 | 青天衙门第一部免费版_粉色视频成人免费观看_国产白嫩漂亮美女在线观看_亚州精品天堂中文字幕_中文字幕av三区_欧美日韩一级黄_一级做a爰片欧美激情床_国产精品二区视频 | 曰韩av在线_国产精品久AAAAA片_欧美色就插_久久久女人视频_欲求不满的寂寞人妻中文字幕_JIZZ中国JIZZ在线观看_日本黄色高清视频_亚洲一区久 | 99情趣网视频_欧美日韩久久精品_久久99精品久久久秒播软件优势_逼逼影视_女人被狂躁的高潮免费视频_亚洲欧洲日韩在线观看_国产xxxx69_亚洲国产精品一区二区第一页 | 亚洲精品ww久久久久久p站_扒开粉嫩小泬舌头伸进去视频_男人疯狂进入女人下部动态图_男女精品国产乱淫高潮_偷拍视频网址_一级片日韩_国产综合久久99久久_国产精品一级二级在线观看 | 亚洲蜜芽在线精品一区_国产日韩欧美一区二区_狠狠躁夜夜躁av蜜臀少妇_黄色一级片免费在线观看_亚洲精品在线观看视频_亚洲毛片在线视频_国产精品久人妻精品老妇_日本在线视频免费 |