456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

網(wǎng)絡(luò)運(yùn)維|防火墻的VPN


2020-06-11 17:01 作者:艾銻無(wú)限 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|防火墻的VPN
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下點(diǎn)到點(diǎn)IPSec配置實(shí)例,網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級(jí))、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無(wú)限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無(wú)限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽(yáng)豐臺(tái)北京周邊海淀、大興、昌平、門(mén)頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

點(diǎn)到點(diǎn)IPSec隧道

介紹采用IKE方式協(xié)商的點(diǎn)到點(diǎn)IPSec隧道的配置舉例。
組網(wǎng)需求
如圖10-9所示,網(wǎng)絡(luò)A和網(wǎng)絡(luò)B通過(guò)USG_A和USG_B連接到Internet。在USG_A和USG_B之間建立IPSec隧道,以保護(hù)兩個(gè)網(wǎng)絡(luò)進(jìn)行安全通信。網(wǎng)絡(luò)環(huán)境描述如下:
  • 網(wǎng)絡(luò)A屬于10.1.1.0/24子網(wǎng),與USG_A的GigabitEthernet 0/0/1接口連接。
  • 網(wǎng)絡(luò)B屬于192.168.1.0/24子網(wǎng),與USG_B的GigabitEthernet 0/0/1接口連接。
  • USG_A和USG_B相互路由可達(dá)。
10-9  IKE方式協(xié)商的點(diǎn)到點(diǎn)IPSec隧道舉例組網(wǎng)圖 

項(xiàng)目 數(shù)據(jù)
USG_A (1) 接口號(hào):GigabitEthernet 0/0/1
IP地址:10.1.1.1/24
安全區(qū)域:Trust
(2) 接口號(hào):GigabitEthernet 0/0/2
IP地址:200.1.1.1/24
安全區(qū)域:Untrust
IPSec配置 IKE驗(yàn)證身份類型:IP
IKE預(yù)共享密鑰:abcde
IKE對(duì)端IP地址:固定地址,200.10.1.1
USG_B (3) 接口號(hào):GigabitEthernet 0/0/2
IP地址:200.10.1.1/24
安全區(qū)域:Untrust
(4) 接口號(hào):GigabitEthernet 0/0/1
IP地址:192.168.1.1/24
安全區(qū)域:Trust
IPSec配置 IKE驗(yàn)證身份類型:IP
IKE預(yù)共享密鑰:abcde
IKE對(duì)端IP地址:固定地址,200.1.1.1
配置思路
兩個(gè)網(wǎng)絡(luò)的公網(wǎng)IP地址固定不變,且兩個(gè)網(wǎng)絡(luò)之間要互相訪問(wèn),可建立IKE協(xié)商的點(diǎn)到點(diǎn)方式的IPSec隧道,使兩個(gè)網(wǎng)絡(luò)中的設(shè)備都可以主動(dòng)發(fā)起連接。
對(duì)于USG_A和USG_B,配置思路相同。如下:
  1. 完成接口基本配置、路由配置,并開(kāi)啟本地策略和轉(zhuǎn)發(fā)策略。
  2. 配置IPSec策略。包括配置IPSec策略的基本信息、配置待加密的數(shù)據(jù)流、配置安全提議的協(xié)商參數(shù)。

操作步驟

  • 配置USG_A。
    1. 配置接口基本參數(shù)。
      1. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對(duì)應(yīng)的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區(qū)域:trust
        • IP地址:10.1.1.1
        • 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 在“接口列表”中,單擊GE0/0/2對(duì)應(yīng)的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:200.1.1.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 對(duì)于USG系列,配置域間包過(guò)濾,以保證網(wǎng)絡(luò)基本通信正常。對(duì)于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“本地策略”中單擊“新建”。配置如下參數(shù):
        • 源安全區(qū)域:untrust
        • 源地址:200.10.1.0/24
        • 動(dòng)作:permit
      3. 單擊“應(yīng)用”。
    2. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:trust
        • 目的安全區(qū)域:untrust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動(dòng)作:permit
      • 單擊“應(yīng)用”。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:untrust
        • 目的安全區(qū)域:trust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動(dòng)作:permit
      • 單擊“應(yīng)用”。
  3. 配置USG_A到網(wǎng)絡(luò)B的靜態(tài)路由,此處假設(shè)到達(dá)網(wǎng)絡(luò)B的下一跳地址為200.1.1.2。
    1. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。
    2. 在“靜態(tài)路由列表”中,單擊“新建”。
    3. 在“新建靜態(tài)路由”界面中,配置如下:
      • 目的地址:192.168.1.0
      • 掩碼:255.255.255.0
      • 下一跳:200.1.1.2
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 配置USG_A的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場(chǎng)景”為“點(diǎn)到點(diǎn)”。
    2. 配置IPSec策略基本信息,并指定對(duì)端網(wǎng)關(guān),預(yù)共享密鑰為abcde。
  1. 在“待加密的數(shù)據(jù)流”中單擊“新建”,按如下數(shù)據(jù)增加一條數(shù)據(jù)流規(guī)則。
  1. 展開(kāi)“安全提議”中的“高級(jí)”,按如下參數(shù)配置IPSec安全提議。
本例中所使用的安全提議參數(shù)全部為缺省配置(見(jiàn)下圖),用戶可以直接使用而不用逐一對(duì)照配置。如果實(shí)際應(yīng)用場(chǎng)景中對(duì)安全提議參數(shù)有明確要求時(shí),可以對(duì)安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。

  1. 單擊“應(yīng)用”。完成USG_A的配置。
  • 配置USG_B。
    1. 配置接口基本參數(shù)。
      1. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對(duì)應(yīng)的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區(qū)域:trust
        • IP地址:192.168.1.1
        • 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 在“接口列表”中,單擊GE0/0/2對(duì)應(yīng)的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:200.10.1.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 對(duì)于USG系列,配置域間包過(guò)濾,以保證網(wǎng)絡(luò)基本通信正常。對(duì)于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 本地策略”。
      • 在“本地策略”中單擊“新建”。配置如下參數(shù):
        • 源安全區(qū)域:untrust
        • 源地址:200.1.1.0/24
        • 動(dòng)作:permit
      • 單擊“應(yīng)用”。
    2. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:trust
        • 目的安全區(qū)域:untrust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動(dòng)作:permit
      • 單擊“應(yīng)用”。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:untrust
        • 目的安全區(qū)域:trust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動(dòng)作:permit
      • 單擊“應(yīng)用”。
  3. 配置USG_B到網(wǎng)絡(luò)A的靜態(tài)路由,此處假設(shè)到達(dá)網(wǎng)絡(luò)A的下一跳地址為200.10.1.2。
    1. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。
    2. 在“靜態(tài)路由列表”中,單擊“新建”。
    3. 在“新建靜態(tài)路由”界面中,配置如下:
      • 目的地址:10.1.1.0
      • 掩碼:255.255.255.0
      • 下一跳:200.10.1.2
其他配置項(xiàng)采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 配置USG_B的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場(chǎng)景”為“點(diǎn)到點(diǎn)”。
    2. 配置USG_B的IPSec策略基本信息,并指定對(duì)端網(wǎng)關(guān),預(yù)共享密鑰為abcde。
  1. 在“待加密的數(shù)據(jù)流”中單擊“新建”,按如下數(shù)據(jù)增加一條數(shù)據(jù)流規(guī)則。
  1. 展開(kāi)“安全提議”中的“高級(jí)”,按如下參數(shù)配置IPSec安全提議。
本例中所使用的安全提議參數(shù)全部為缺省配置(見(jiàn)下圖),用戶可以直接使用而不用逐一對(duì)照配置。如果實(shí)際應(yīng)用場(chǎng)景中對(duì)安全提議參數(shù)有明確要求時(shí),可以對(duì)安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 單擊“應(yīng)用”。完成USG_B的配置。
結(jié)果驗(yàn)證
配置成功后,使用網(wǎng)絡(luò)A中的某臺(tái)主機(jī)訪問(wèn)網(wǎng)絡(luò)B中的某臺(tái)主機(jī)或服務(wù)器,訪問(wèn)成功。
在USG_A上選擇“VPN > IPSec > 監(jiān)控”,查看IPSec隧道監(jiān)控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態(tài) 本端地址 對(duì)端地址
policy1 “IKE協(xié)商成功、IPSec協(xié)商成功” 200.1.1.1 200.10.1.1
在USG_B上選擇“VPN > IPSec > 監(jiān)控”,查看IPSec隧道監(jiān)控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態(tài) 本端地址 對(duì)端地址
policy1 “IKE協(xié)商成功、IPSec協(xié)商成功” 200.10.1.1 200.1.1.1
 
以上文章由北京艾銻無(wú)限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 完全着衣の爆乳お姉さんが_av影视在线播放_奇米国产在线_亚洲女人在线观看_超碰9在线_狠狠综合久久久久综合_成人av专区精品无码国产_亚洲日韩亚洲另类激情文学一 | 在线播放中文_亚洲欧美日韩中文高清WWW777_日日干夜夜撸_亚a∨国av综av涩涩涩_国产片在线观看免费观看_久久亚洲热线2020精品_久久久91精品国产一区二区三区_无码国产精品人妻一区二区 | 国产精品自拍av_caoporn最新地址_精品国产毛片_激情偷乱人伦小说视频_国产色视频在线播放_成年人国产在线观看_精品欧洲AV无码一区二区男男_国产熟熟 | 多人伦交性欧美_亚洲无人区在线观看AV_人人成人_中国久久精品_女女百合互慰av网站_8x成人网_久久这里精品国产99丫e6_国产成人久久综合第一区 | 色妺妺在线视频_亚洲xxxx天美_蜜臀av国产精品久久久久_综合亚洲AV图片区_亚洲精品av久久久久久久影院_国产人久久人人人人爽_久久影视精品_在线观看亚洲一区二区 | 国产99视频精品免费视频76_美女内射毛片在线看_亚洲不卡一区二区三区_欧美精品无码一区二区三区_国产在线观看不卡一区二区三区_青草视频免费在线观看_黑人强伦姧人妻久久_99视频免费 | 国产精品96久久久久久久_在线免费观看av网站_黄色真人毛片_国产免费永久在线观看_AB无码精品一区二区三区人妖_国产精品人人做人人爽人_日韩成人极品在线内射3p蜜臀_无码专区男人本色 | 伊人色综合久久天天网图片_三上悠亚在线一区二区_97夜夜澡人人爽人人模人人喊_国产片性视频免费播放_avv在线播放_亚洲欧美综合另类中字_性爱国产精品福利_国产特级黄色 | 精品日本一区二区三区免费_欧美性猛交xxxx免费看野外_日韩欧美有码_国产寡妇乱子伦一区二区三区。_男女18禁啪啪无遮挡激烈网站_最新精品国偷自产在线美女足_欧美激情亚洲激情_日本羞羞裸色私人影院 | 久久激情av_欧美日韩精品一区二区三区高清视频_国产精品久久久久久久久果冻传媒_www.av黄_四虎影视久久久免费观看_亚洲精品影院在线_深夜福利备好纸巾18禁止_亚洲va | 东京热无码av一区二区_蜜桃视频在线观看入口_中文字字幕在线乱码_国产乱子夫妻_国精品午夜福利视频不卡_男人的天堂日本_蜜芽国产成人精品区_久久嫩草影院免费看 欧美午夜寂寞影院_91精品欧美一区综合在线观看_中文字幕乱码亚洲无线码按摩_免费看片免费播放国产_精品视频二区_韩日a级片_日本XXXX色视频在线观看免费,_亚洲成av人影片在线观看 | 理论片午午伦夜理片影院_色亚洲天堂_色婷婷激情一区二区三区_亚洲综合色无码_日韩av人人夜夜澡人人爽_老牛无码人妻精品1国产_色欲欲WWW成人网站_中文字幕av无码专区第一页 | 九九热久久99国产盗摄蜜臀_一本大道Av伊人久久综合_欧美13处交_成人一区二区三区四区_蜜臀AV免费一区二区三区_999久久久91_超碰在线视97_丰满气质白嫩少妇呻吟高潮 | 亚洲国产欧美一区二区三区久久_免费观看色视频_亚洲国产成人精品无色码_日日人人爽人人爽人人片AV_黄色激情网址_欧日韩精品_人妖啪啪综合av一区ts人妖_视频二区无码人妻在线 | 最新黄色在线_av网址免费观看_国内大量揄拍人妻精品視頻_一级做a爰片久久免费观看_国产亚洲午夜_亚洲视频你懂的_人人插97_久久国产精品久久精品国产 | 播五月开心婷婷欧美综合_亚洲av午夜成人片动漫番_日本久久综合网_夜色资源网站ye321_新版天堂资源中文www官网_国产精品嫩草影院免费_久久精品福利_男人的天堂av社区在线 | 野狼第一精品社区_亚洲精品视频在线免费播放_字幕日韩视频一区二区_国产99一区二区_性中国熟妇videofreesex_麻豆入口国产精品_视频一区二区国产无限在线观看_在线看国产视频 | 国产又大又硬又粗_黄色一级片免费看_成年女人免费视频播放人_日日噜噜噜夜夜爽爽狠狠视频97_国产精品第100页_在线免费观看h视频_秀人顶级模特尤妮丝的最新视频_中文字幕在线观看亚洲日韩 | 不卡一区二区三区视频_亚洲综合热_美女自卫慰黄网站_国产一区二区精品久久岳_精品无码欧美一区二区三区不卡_亚洲精品综合精品自拍_手机看片日本_熟妇人妻无乱码中文字幕真矢织江 | 97成人资源网_亚洲第二色_欧美日韩中_欧美成aⅴ人高清WW_精品国产日韩亚洲一区二区_偷玩朋友的醉酒人妻中文字幕_亚洲AV无码片VR一区二区三区_高清一区在线观看 | 国产91久久婷婷一区二区_jizz日本在线_国产91在线亚洲_中文字幕人成乱码熟女_老司机精品视频在线_扒开老女人p大荫蒂视频_潘金莲一级淫片aaa_免费精品自在久久 | 78午夜福利视频_国内不卡的一区二区三区中文字幕_韩国一级片视频_午夜在线看_avtom影院址永久入口跳转_亚洲色无码中文字幕手机在线_国产亚洲99影院_亚洲成人一级片 | 精品美女久久久久_高清视频一区二区_亚洲s色大片在线观看_欧美成年人在线观看_亚洲精品福利视频_性猛交xxxxx按摩欧美_这里只有精品免费_国产黄频免费高清视频 | 青娱乐超碰在线91_午夜精品久久久久久久久久久久久久_国产在线视频在线观看_91在线高清观看_超碰超级在线免费观看_黄色wwwwwww_欧美精品久久凉森玲梦_欧美精品videosex极品 | 偷拍成人一区亚洲欧美_国产v无毛_国内精品伊人久久久久影院对白_国产裸体xxxx视频在线播放_老赵揉着粉嫩的双乳小说_精品一区二区av_超碰福利久久_久久精品一区二区三区不卡牛牛 | 日本成人三区_阿公抱着我边摸边吃奶视频_欧美黄色三级大片_国内盗摄视频一区二区三区_欧美美女一区二区_欧美成人黄色片_高清国产一区二区三区在线_日本免费观看视频 | 69久久夜色精品国产69_国产毛片a_欧美日国产_岛国黄色大片_色综合天天综合网天天看片_国产精品久久久久久亚洲影视公司_日本一区精品久久久久影院_一边吃奶一边做爰爽到爆视频 | 小黄文纯肉污到你湿_狠狠色伊人亚洲综合成人_一区二区高清_久久综合久久受_XXXX乌克兰高潮喷水_chinese少妇国语对白_草青青视频_久草tv | 久久久国产精品成人免费_日本丰满大乳免费xxxx_aaaa成人_亚洲色图自拍视频_真人性囗交视频_国产精品一区二区三区sss_FUCK东北老女人HD对话_91美女在线播放 | 女人久久久_亚洲视频在线网_和大佬在一起的三百六十五天免费观看_久久99精品久久久久久秒播九色_免费无码又爽又刺激动态图_曰韩一二三区_亚洲日本成人在线观看_日韩美女在线观看 | 欧美视频精品在线观看_久久精品国产亚洲AV果冻传媒_9191久久_色猫咪av男人的天堂_成人中文字幕在线视频_国产一级片播放_久久毛片视频_av在线免费网址 | 一级久久久_国产真人做爰免费视频_久久精品国产亚洲aⅴ瑜伽_国产美女爆乳呻吟视频_国产人成久久久精品_日韩精品无码久久一区二区三_欧美亚洲国产精品久久高清_成人综合久久综合 | 久久91成人_好爽快点深一点好大_国产aⅴ精品_亚洲91av_狠狠躁夜夜躁人人爽超碰97香蕉_ww国产内射精品后入国产_www一起操_国产精品第二页 | 99精品久久毛片a片_日本边添边摸边做边爱的网站_国产免费97_精品久久久一二三区_99久RE热视频这里只有精品6_亚洲一级大黄大色毛片_久久国产精品麻豆_av毛片在线观看地址 | 神马久久免费_日韩亚洲在线观看_亚洲欧美韩国_蘑菇视频黄色_天天干夜夜艹_911色_911色sss主站色播_免费观看做爰视频ⅹxx午夜_国产精品久国产精品 | 亚洲AV成人无码人在线观看堂_疾速追杀4免费高清完整在线观看_亚洲国产初高中生女AV_末成年女AV片一区二区丫_日韩欧美一级二级_成全免费高清观看_午夜免费视频福利_欧美久久一级特黄毛片 | 日韩精品一区二区在线天天狠天_久久久成人999亚洲区美女_国产九一精品_巜被社长侵犯的人2中文在线_伊人久综合_2019国产精品_无套内射AV五十区_久久精品96 | 色综合首页_亚洲综合一区无码精品_黄色A级国产免费大片_在线观看a视频_色视频综合_精品国产不卡一区二区_日韩免费成人_亚洲欧洲无码一区二区三区 | 久久久网_国产熟妇视频在线观看_色呦呦视频在线_18禁黄网站免费_韩国美女一级毛片_成人在线视频国产_www一级毛片_久久夜色精品国产欧美乱 | 国产成人女人在线观看_超碰在线a_欧美一区二区在线看_欧美精品第十页_日韩av黄色网址_日本新janpanese乱熟_国内毛片免费看_色综合久久网 | 久久永久免费视频_凹凸69堂国产成人精品_亚洲第一极品精品无码久久_19禁无遮挡啪啪无码网站_亚洲精品乱码久久久久久久久久久久_99人人爽_欧美日韩一区二_亚洲国产日韩一区二区三区 免费动漫黄爽A片在线观看_一区精品视频_91在线无精精品秘?入口九色_av网站免费播放_亚洲综合无码精品一区二区三区_国产精品嫩草99a_av免费看国产_日韩αv在线 |