456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

網(wǎng)絡(luò)運(yùn)維|防火墻的VPN


2020-06-11 17:01 作者:艾銻無(wú)限 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|防火墻的VPN
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下點(diǎn)到點(diǎn)IPSec配置實(shí)例,網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級(jí))、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無(wú)限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無(wú)限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽(yáng)豐臺(tái)北京周邊海淀、大興、昌平、門(mén)頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

點(diǎn)到點(diǎn)IPSec隧道

介紹采用IKE方式協(xié)商的點(diǎn)到點(diǎn)IPSec隧道的配置舉例。
組網(wǎng)需求
如圖10-9所示,網(wǎng)絡(luò)A和網(wǎng)絡(luò)B通過(guò)USG_A和USG_B連接到Internet。在USG_A和USG_B之間建立IPSec隧道,以保護(hù)兩個(gè)網(wǎng)絡(luò)進(jìn)行安全通信。網(wǎng)絡(luò)環(huán)境描述如下:
  • 網(wǎng)絡(luò)A屬于10.1.1.0/24子網(wǎng),與USG_A的GigabitEthernet 0/0/1接口連接。
  • 網(wǎng)絡(luò)B屬于192.168.1.0/24子網(wǎng),與USG_B的GigabitEthernet 0/0/1接口連接。
  • USG_A和USG_B相互路由可達(dá)。
10-9  IKE方式協(xié)商的點(diǎn)到點(diǎn)IPSec隧道舉例組網(wǎng)圖 

項(xiàng)目 數(shù)據(jù)
USG_A (1) 接口號(hào):GigabitEthernet 0/0/1
IP地址:10.1.1.1/24
安全區(qū)域:Trust
(2) 接口號(hào):GigabitEthernet 0/0/2
IP地址:200.1.1.1/24
安全區(qū)域:Untrust
IPSec配置 IKE驗(yàn)證身份類型:IP
IKE預(yù)共享密鑰:abcde
IKE對(duì)端IP地址:固定地址,200.10.1.1
USG_B (3) 接口號(hào):GigabitEthernet 0/0/2
IP地址:200.10.1.1/24
安全區(qū)域:Untrust
(4) 接口號(hào):GigabitEthernet 0/0/1
IP地址:192.168.1.1/24
安全區(qū)域:Trust
IPSec配置 IKE驗(yàn)證身份類型:IP
IKE預(yù)共享密鑰:abcde
IKE對(duì)端IP地址:固定地址,200.1.1.1
配置思路
兩個(gè)網(wǎng)絡(luò)的公網(wǎng)IP地址固定不變,且兩個(gè)網(wǎng)絡(luò)之間要互相訪問(wèn),可建立IKE協(xié)商的點(diǎn)到點(diǎn)方式的IPSec隧道,使兩個(gè)網(wǎng)絡(luò)中的設(shè)備都可以主動(dòng)發(fā)起連接。
對(duì)于USG_A和USG_B,配置思路相同。如下:
  1. 完成接口基本配置、路由配置,并開(kāi)啟本地策略和轉(zhuǎn)發(fā)策略。
  2. 配置IPSec策略。包括配置IPSec策略的基本信息、配置待加密的數(shù)據(jù)流、配置安全提議的協(xié)商參數(shù)。

操作步驟

  • 配置USG_A。
    1. 配置接口基本參數(shù)。
      1. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對(duì)應(yīng)的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區(qū)域:trust
        • IP地址:10.1.1.1
        • 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 在“接口列表”中,單擊GE0/0/2對(duì)應(yīng)的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:200.1.1.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 對(duì)于USG系列,配置域間包過(guò)濾,以保證網(wǎng)絡(luò)基本通信正常。對(duì)于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“本地策略”中單擊“新建”。配置如下參數(shù):
        • 源安全區(qū)域:untrust
        • 源地址:200.10.1.0/24
        • 動(dòng)作:permit
      3. 單擊“應(yīng)用”。
    2. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:trust
        • 目的安全區(qū)域:untrust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動(dòng)作:permit
      • 單擊“應(yīng)用”。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:untrust
        • 目的安全區(qū)域:trust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動(dòng)作:permit
      • 單擊“應(yīng)用”。
  3. 配置USG_A到網(wǎng)絡(luò)B的靜態(tài)路由,此處假設(shè)到達(dá)網(wǎng)絡(luò)B的下一跳地址為200.1.1.2。
    1. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。
    2. 在“靜態(tài)路由列表”中,單擊“新建”。
    3. 在“新建靜態(tài)路由”界面中,配置如下:
      • 目的地址:192.168.1.0
      • 掩碼:255.255.255.0
      • 下一跳:200.1.1.2
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 配置USG_A的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場(chǎng)景”為“點(diǎn)到點(diǎn)”。
    2. 配置IPSec策略基本信息,并指定對(duì)端網(wǎng)關(guān),預(yù)共享密鑰為abcde。
  1. 在“待加密的數(shù)據(jù)流”中單擊“新建”,按如下數(shù)據(jù)增加一條數(shù)據(jù)流規(guī)則。
  1. 展開(kāi)“安全提議”中的“高級(jí)”,按如下參數(shù)配置IPSec安全提議。
本例中所使用的安全提議參數(shù)全部為缺省配置(見(jiàn)下圖),用戶可以直接使用而不用逐一對(duì)照配置。如果實(shí)際應(yīng)用場(chǎng)景中對(duì)安全提議參數(shù)有明確要求時(shí),可以對(duì)安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。

  1. 單擊“應(yīng)用”。完成USG_A的配置。
  • 配置USG_B。
    1. 配置接口基本參數(shù)。
      1. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對(duì)應(yīng)的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區(qū)域:trust
        • IP地址:192.168.1.1
        • 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 在“接口列表”中,單擊GE0/0/2對(duì)應(yīng)的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:200.10.1.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 對(duì)于USG系列,配置域間包過(guò)濾,以保證網(wǎng)絡(luò)基本通信正常。對(duì)于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 本地策略”。
      • 在“本地策略”中單擊“新建”。配置如下參數(shù):
        • 源安全區(qū)域:untrust
        • 源地址:200.1.1.0/24
        • 動(dòng)作:permit
      • 單擊“應(yīng)用”。
    2. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:trust
        • 目的安全區(qū)域:untrust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動(dòng)作:permit
      • 單擊“應(yīng)用”。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:untrust
        • 目的安全區(qū)域:trust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動(dòng)作:permit
      • 單擊“應(yīng)用”。
  3. 配置USG_B到網(wǎng)絡(luò)A的靜態(tài)路由,此處假設(shè)到達(dá)網(wǎng)絡(luò)A的下一跳地址為200.10.1.2。
    1. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。
    2. 在“靜態(tài)路由列表”中,單擊“新建”。
    3. 在“新建靜態(tài)路由”界面中,配置如下:
      • 目的地址:10.1.1.0
      • 掩碼:255.255.255.0
      • 下一跳:200.10.1.2
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 配置USG_B的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場(chǎng)景”為“點(diǎn)到點(diǎn)”。
    2. 配置USG_B的IPSec策略基本信息,并指定對(duì)端網(wǎng)關(guān),預(yù)共享密鑰為abcde。
  1. 在“待加密的數(shù)據(jù)流”中單擊“新建”,按如下數(shù)據(jù)增加一條數(shù)據(jù)流規(guī)則。
  1. 展開(kāi)“安全提議”中的“高級(jí)”,按如下參數(shù)配置IPSec安全提議。
本例中所使用的安全提議參數(shù)全部為缺省配置(見(jiàn)下圖),用戶可以直接使用而不用逐一對(duì)照配置。如果實(shí)際應(yīng)用場(chǎng)景中對(duì)安全提議參數(shù)有明確要求時(shí),可以對(duì)安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 單擊“應(yīng)用”。完成USG_B的配置。
結(jié)果驗(yàn)證
配置成功后,使用網(wǎng)絡(luò)A中的某臺(tái)主機(jī)訪問(wèn)網(wǎng)絡(luò)B中的某臺(tái)主機(jī)或服務(wù)器,訪問(wèn)成功。
在USG_A上選擇“VPN > IPSec > 監(jiān)控”,查看IPSec隧道監(jiān)控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態(tài) 本端地址 對(duì)端地址
policy1 “IKE協(xié)商成功、IPSec協(xié)商成功” 200.1.1.1 200.10.1.1
在USG_B上選擇“VPN > IPSec > 監(jiān)控”,查看IPSec隧道監(jiān)控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態(tài) 本端地址 對(duì)端地址
policy1 “IKE協(xié)商成功、IPSec協(xié)商成功” 200.10.1.1 200.1.1.1
 
以上文章由北京艾銻無(wú)限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 在线综合色_不付费看污软件片_日韩国产成人无码AV毛片_国产xxxxx视频_国产无吗一区二区三区在线欢_亚洲国产欧美中文手机在线_日本乳首の奶水在线观看视频_最近中文字幕mv免费视频 | av在线免费观看网站_1024在线免费观看_国产成人午夜性a一级毛片_国产微拍精品_五月丁香六月狠狠爱综合_老女人综合网_男同男性xx视频在线观看免费_亚洲第99页 | 青青青国产依人在线_亚洲国产无色码在线播放_男女好痛好深好爽视频_亚洲欧美一区在线观看_天天爽天天狠久久久综合麻豆_日韩人妻无码喷潮中出_亚洲大香线伊人婷婷五月_天天夜天天操 | 欧美日韩高清一区二区_www.se天堂_99国产精成人午夜视频一区二区_亚洲国产高清在线一区二区三区_久久婷婷五月综合色99啪_国产婷婷色一区二区三区在线_小尤奈无码视频_a4yy欧美一区二区三区 | 欧美人妻一区二区三区_九九在线精品国产_国产精品无码MV在线观看_一级免费观看_天堂中文av_日本护士野外奶水HD_国产精品人成_91久久人澡人人添人人爽欧美 | 亚洲一区二区三区含羞草_黑人内谢中国女人视频_国产精品亚洲专一区二区三区_国产一区二区福利在线_欧洲免费视频_婷婷影院在线综合免费视频_成人免费视频国一国二在线观看_日本少妇xxxx软件 | 136fldh导航福利微拍_不卡一区二区在线_一本色道综合久久亚洲精品_一区二区三区高清在线视频_我色综合_在线观看人成_国产精品国产三级国产普通话_青草久久久久 | 永久久久久_成人无码A片一区二区三区免费看_精品在免费线_色妺妺视频网_狼人精品一区二区三区在线_夜夜骑日日_日韩专砖图片_色婷婷av一本二本三本浪潮 | 99精品久久99久久久久胖女人_亚洲性AV网站_亚洲免费中文_18涩涩午夜精品.www_激情涩涩_在线精品自拍亚洲第一区_a级片黄_日韩av成人在线观看 | 人禽猛交免费观看_日韩av在线免费播放_人人爽人人爽人人片AV东京热_欧美国产日产观看_av线网_中文一区二区三区四区_成人免费网站视频ww破解版_人妻巨大乳HD免费看 | 美女午夜视频_91com视频_我要看黄色a级片_日本中文字幕日韩精品免费_国产aⅴ无码专区亚洲av麻豆_日日夜夜爽爽_国产精品与欧美交牲久久久久_亚洲hd | 日日添日日鲁日日夜_99re超碰_91popn国产在线_操碰久久_99精品在免费线偷拍_成人精品国产亚洲_女人内精69xxxxx免费软件_这里只有精品在线观看 | 日韩国产欧美在线观看_蜜桃免费在线视频_亚洲国产系列_日韩av激情在线观看_日本e片色视频_一区二区三区资源_国产成人av大片在se_久久999精品 | 在线黑人抽搐潮喷_欧美日韩国产精品_亚洲欧美日韩成人综合一区_free性欧美人与dog_亚洲免费精品视频_4tube在线观看_久久精品日_69精品久久久久9999不卡片 | 国产特级黄色片_欧美自拍小视频_奇色影视_三及片日本_日韩福利_最新中文字幕在线资源_中文字字幕在线中文乱码范文_YY111111少妇影院免费观看 国产精品亚洲综合天堂夜夜_欧美成人小视频_国产人妻精品久久久久野外_日日噜噜噜夜夜爽爽狠狠小说_忘忧草www日本高清_日韩区av_日本在线视频免费观看_真实的国产乱ⅩXXX66V | 亚州第一网站_国产一级在线播放_亚洲国产精品成人综合色_日本超黄视频_久久久新_综合av_亚洲日韩一区精品射精_老子影院午夜 | 久久婷婷色香五月综合缴缴情_精品无人区卡卡卡卡卡二卡三乱码_内射老阿姨1区2区3区4区_福利视频一区_天堂在线最新版_中文在线好最新版在线_国产学生av娇小av毛片_亚洲精品乱码久久久久久蜜桃 | 久久久久色_免费精品一区二区三区A片在线_人妻系列无码专区无码专区_欧美26uuu免费视频_国产娇小性色xxxxx视频_人人人人爱_含着她的花蒂啃到高潮在线观看_国产超a级动作大片中文字幕 | 精品少妇人妻av一区二区_97视频国产自在自线2020_日本高清视频WWW夜色资源_久久久久极品_亚洲欧洲在线视频_中文国产一区_一级特黄在线_成人免费777777被爆出 | 亚洲一区二区三区自拍公司_久久久久亚洲AV片无码V_久久久国产打桩机_强奷表妺好紧2_好吊色成人在线视频_靠比视频在线免费观看_国产一级视频免费观看_亚洲第一激情 | 2024国产精品自拍_亚洲xxx视频_国产精品一区免费在线_护士的奶又大又粗又大_国产成人AV大片在线播放_欧美日韩八区_美女诱惑一区二区_午夜久操 | 5566成人网_欧美性猛交xxxx乱大交免费看_亚洲成人系列_麻豆国产人妻精品无码AV_欧美AA大片免费观看视频_377人体裸体露私图片_欧美色综合一区二区三区_真实国产精品视频400部 欧美成人久久_精品国产AⅤ一区二区三区桃_无码欧亚熟妇人妻AV在线外遇_俺去啦久久草在线视频_延禧攻略在线_久久久久久久99精品免费观看_天堂久久久久VA久久久久_亚洲精品欧美视频 | 久久久国产精华液_制服丝袜第10页综合_亚洲色无码a片一区二区麻豆_40岁成熟女人牲交片_国产欧美一区二区三区国产幕精品_欧美gogo_日本无人区码suv_人人性人人爱 中文字幕无码日韩专区_久久艹逼_男人j进女人p免费视频_日本黄色免费在线_天堂综合网久久_亚洲欧美国产精品久久久久_中文字幕日韩高清2024_亚洲欧美激情精品一区二区 | 东凛mdyd950在线播放_亚洲中文无码卡通动漫3D_97国产精品人妻无码免费_欧美精品激情在线_国产精品久久久久77777丨_亚洲成在人线AV无码_日本免费看黄色_国产亚洲精品麻豆一区二区 | 欧美黄视频网站_亚洲三级黄色片_亚洲精品一区二区网址_在线sese_无码福利日韩神码福利片_在线亚洲无砖砖区免费_在线一区二区三区精品_青草青青在线视频 | 国产精品入口_一级片影院_91精品国产一区二区三区在线_欧美www在线观看_久久国产精品影片_96精品_55夜色66夜色国产精品视频_亚洲国产青草 | 欧美日韩亚洲天堂_在线综合国产_99热久_高清av网址_av黄色片网站_亚洲精品有限_国产午夜亚洲精品午夜鲁丝片_a级黄色毛片三 | 日日碰狠狠添天天爽超碰97久久_999成人精品_免费黄色毛片_亚洲HEYZO专区无码综合_女人被躁到高潮嗷嗷叫69_国产成人久久综合777777麻豆_韩日在线观看视频_精品国产网站 | 成人综合激情_亚洲精品视频大全_亚洲欧美中文字幕在线观看_亚洲欧美国产日产综合不卡_妖精成人www高清在线观看_北条麻妃在线看_大香焦久久_精品在线一区 | 亚洲精品日本无v一区_久久精品一区二区三区日韩_欧美激情在线观看一区二区三区_日本黄色录像一级片_91视频色板_在线免费看黄色片_久久中文字幕精品_酒店大战丝袜高跟鞋人妻 | 一级毛片一级毛片一级毛片aa一_国av在线_日韩美女乱淫作爱欣赏_日本a∨视频_久久久久久久久91_久久众筹精品私拍模特_97久久精品_午夜1234 | 97中文字幕第十二页_日日天天_九七九色丨麻豆_日本线在线_少妇MM被擦出白浆液视频_一个人看www在线视频_91精品国产91久久久久久黑人_男人操女人免费网站 | 夜夜操综合_亚洲美女高潮久久久久_免费在线看片网站_神马午夜精品_国产欧美日韩亚洲精品区_欧美日韩国产精品自在自线_精品亚洲aⅴ在线观看_在线视频wwww | 亚洲а∨天堂一区_中文字幕人妻在线中文乱码怎么解决_91火爆视频_综合激情视频_成人123_91在线精品入口_狠狠爱婷婷_片多多免费观看高清影视 | 无码永久成人免费视频_精品无码国产污污污免费网站_久久水蜜桃亚洲AV无码精品_最近更新中文字幕手机版_女人下边被添全过程A片图片_中文字幕AV熟女_内射高潮享受视频在线观看_HTTPWWW色午夜COM曰本 | 少妇把腿扒开让我舔18_午夜影院日韩_不卡无在线一区二区三区观_精品国产三级_日韩欧美精品在线观看_久久WWW免费人成人片_欧美黄色aaaa_久久福利视频一区 | 国产精品久久久久久久久吹潮_无码专区视频中文字幕_中文字幕在线免费看_亚洲视屏在线_久久精品一区中文字幕_精品日产一区二区三区_熟女体下毛荫荫黑森林_九九九九九少妇爽黄大片 | 澳门久久精品_av免费播放网站_超碰99久久_亚洲高清成人_成人午夜网站_一级免费大片_成人看片在线观看_亚洲AV日韩AV在线观看 | 亚洲欧美精选_校花被肉干高h潮不_久久久久国产一区二区三区_v片在线免费观看_青草娱乐在线_天天爱天天做天天爽_久久精品一级片_中国xxxx自慰xxxx | 日本精品一区二区三区香蕉久久_亚洲人成网7777777国产_久草色视频在线观看_99久久国产综合精品女不卡_男女啪啪免费观看无遮挡_亚洲一区精品无码_手机在线免费av_色黄啪啪网18以下勿进 | 人人人妻人人澡人人爽欧美一区_四色激情网_麻豆神马91_精品欧美一区二区中文字幕视频_激情信箱免费观看_日本黄色不卡_aaaa国产_狠狠做五月深爱婷婷伊人 |