chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

手把手教你,工業(yè)路由器與H3C企業(yè)級防火墻構(gòu)建IPsec VPN操作指南

北京東用科技有限公司 ? 2022-12-14 11:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、網(wǎng)絡(luò)拓?fù)?br />在防火墻與ORC305之間建立一個安全隧道,對客戶路由器端設(shè)備子網(wǎng)(192.168.2.0/24),與防火墻端服務(wù)器子網(wǎng)(172.16.99.0/24)之間的數(shù)據(jù)流進行安全保護。安全協(xié)議采用ESP,加密算法采用3DES,認(rèn)證算法采用MD5,組網(wǎng)拓?fù)鋱D如圖所示。

pYYBAGOYRAGAJ4lfAArLv9pAFkw582.png

二、H3C SECPATH U200-A端配置指導(dǎo)
(此處以多數(shù)客戶使用專線上網(wǎng)形式為例)
1、前提準(zhǔn)備工作配置IPSec VPN時應(yīng)保證該通過該設(shè)備已經(jīng)可以正常上網(wǎng),WAN,LAN,NAT等正常工作,如下圖GigabitEthernet 0/1為WAN公網(wǎng)IP X.X.X.242,GigabitEthernet 0/4為LAN,IP為172.x.x.x/24

poYBAGOYRAiAKnHkAAMsDu-pftU834.png

Interface所屬安全域

poYBAGOYRA6AB2SDAALvtECGPYg972.png

2、感興趣流的ACL添加以及配置在設(shè)備中存在ACL3000和3004,該ACL是被NAT所調(diào)用,我們需要創(chuàng)建一條現(xiàn)場為192.168.2.0/24(目的網(wǎng)絡(luò))網(wǎng)段與H3C內(nèi)外網(wǎng)段172.22.12.0/24(源網(wǎng)絡(luò))的ACL進行配置,如下新建ALC3010。以源網(wǎng)絡(luò)到目的網(wǎng)絡(luò)的IP數(shù)據(jù)流為感興趣流。防火墻-ACL-新建

poYBAGOYRBaAdrpEAALfuY01FHo024.png

防火墻-ACL-新建-3010

pYYBAGOYRB-AekKYAALErpeCWKI173.png

防火墻-ACL-3010-操作

pYYBAGOYRCaAQkkSAALOmFAnIyY161.png

防火墻-ACL-3010-操作-新建:在ALC 3010中添加規(guī)則ID 100,匹配(permit)源網(wǎng)絡(luò)至目的網(wǎng)絡(luò)的的數(shù)據(jù)流,源網(wǎng)絡(luò)為H3C其中的一個LAN172.22.12.0/24,目的網(wǎng)絡(luò)為現(xiàn)場LAN 192.168.2.0/24。

pYYBAGOYRDCAQBzxAAL2gPSoXXU983.pngpoYBAGOYRDCAIUadAAK9xhn1c_A148.png

3、在原有配置的NAT中排感興趣流防火墻-ACL-3000-操作-新建:新建一個ID號小于1000和2000的ID例如100,阻止(deny),感興趣流通過NAT。

pYYBAGOYREmALXRKAALMpP48ibU114.png

防火墻-ACL-3004-操作-新建:新建一個ID號小于1000和2000的ID例如100,阻止(deny),感興趣流通過NAT。

pYYBAGOYRFSAG46mAALNBFIw7vk300.png

4、創(chuàng)建IKE 4.1 VPN-IKE-對等體-新建

pYYBAGOYRFqAHoC-AAK4eKlnYnk563.png

對等體名稱:test-1(自定義)協(xié)商模式:Aggressive(主動模式或野蠻模式)對端網(wǎng)關(guān)-主機名:test1對端ID:test1(FQDN,由于現(xiàn)場路由器撥號獲得的是動態(tài)私網(wǎng)IP,所以使用FQDN來進行對每個對等體進行識別,每次新建ID不可以重復(fù))啟用DPD功能:打鉤選擇下面配置的DPD策略號10啟用NAT穿越:打勾預(yù)共享秘鑰:abc123(自定義)

poYBAGOYRGGAEFhRAAIC4ufsUyQ628.png

4.2 VPN-IKE-安全提議-新建IKE安全提議號10認(rèn)證方法:Preshared Key認(rèn)證算法:MD5加密算法:3DES-CBC DH組:Group2 SA生存周期:86400秒(下圖只是例圖)

pYYBAGOYRGmAGQQbAADMNOlovkA078.png

4.3 VPN-IKE-DPD(DPD Dead Peer Detection)VPN-IKE-DPD新建DPD名稱:10觸發(fā)DPD時間間隔:60s等待DPD現(xiàn)有報文時:60s(下圖只是例圖)

poYBAGOYRH2ADbe_AADR3NcLS-Y689.png

5、IPSec 5.1 IPSec安全提議IPSec安全提議名:10報文封裝模式:tunnel ESP認(rèn)證算法:MD5 ESP加密算法:3des

pYYBAGOYRISAToJxAAK0wILXi_8272.png

5.2創(chuàng)建IPSec模板配置模板名稱:test-1(自定義)IKE對等體:test-1(之前已經(jīng)定義的IKE)安全提議:10 PFS:“選擇空”(與截圖不符注意)ACL:3010

poYBAGOYRIyAIVLNAAISF0u0ALU190.pngpYYBAGOYRJKARliKAAI3yuQLAKQ037.png

5.3調(diào)用IPSec模板配置IPSec-應(yīng)用-G0/1-操作調(diào)用策略:test-1

poYBAGOYRJmAd740AALHBOZcUtA131.png

6、Policy防火墻-安全策略-域間策略-新建:源域:untunst目的域:trust策略規(guī)則:10源IP:192.168.2.0 0.0.0.255(與圖中不符注意)目的IP:172.22.12.0 0.0.0.0255(與圖中不符注意)

poYBAGOYRKyASBNnAAMUqEc1kNc014.pngpYYBAGOYRKaAdQ9RAAJVlN8qEqo007.png

三、ORC305路由器端配置指導(dǎo)
1、將SIM卡插入路由器卡槽
2、給設(shè)備上電,登入路由器web頁面(默認(rèn)為192.168.2.1)
3、進入網(wǎng)絡(luò)→接口→連鏈路備份界面啟用對應(yīng)SIM卡并上調(diào)鏈路優(yōu)先級,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png

4、對應(yīng)SIM卡撥號成功,當(dāng)前鏈路變?yōu)榫G色
5、進入網(wǎng)絡(luò)→VPN→IPsec界面進行路由器(IPsec VPN客戶端)配置

poYBAGORvGeALzVOAACsidImEKg306.pngpYYBAGMkVp-AWYAeAAHphDti57U754.pngpoYBAGMkVp-AH1FTAAHZ_aTRpks713.png

保存并應(yīng)用配置后即可進入狀態(tài)→VPN頁面看到IPsec VPN狀態(tài)為已連接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • H3C
    H3C
    +關(guān)注

    關(guān)注

    0

    文章

    504

    瀏覽量

    22567
  • 工業(yè)路由器
    +關(guān)注

    關(guān)注

    2

    文章

    499

    瀏覽量

    15744
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    華為發(fā)布HiSecEngine USG6000G系列防火墻

    MWC 2026巴塞羅那期間,華為發(fā)布新一代高性能融合網(wǎng)關(guān)HiSecEngine USG6000G系列防火墻旗艦新品。此次推出3款2U盒式、4款桌面型G系列防火墻,是繼E、F系列防火墻
    的頭像 發(fā)表于 03-04 11:17 ?593次閱讀

    下一代防火墻(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護屏障”

    前言在數(shù)字化浪潮下,網(wǎng)絡(luò)已成為企業(yè)生產(chǎn)、個人生活的核心基礎(chǔ)設(shè)施,但網(wǎng)絡(luò)威脅也隨之進入“精細(xì)化、隱蔽化”時代——從針對應(yīng)用層的高級惡意攻擊,到隱藏在加密流量中的惡意軟件,傳統(tǒng)防火墻僅依賴端口、協(xié)議過濾
    的頭像 發(fā)表于 01-05 10:05 ?1661次閱讀
    下一代<b class='flag-5'>防火墻</b>(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護屏障”

    從0到1,10+年資深LabVIEW專家,手把手教你攻克機器視覺+深度學(xué)習(xí)(5000分鐘實戰(zhàn)課)

    “告別檢測系統(tǒng)能力缺陷!10+年LabVIEW視覺資深專家手把手教你:5000+分鐘高清教程(含工具、算法原理、實戰(zhàn)操作、項目優(yōu)化全流程講解)”——從傳統(tǒng)視覺算法→深度學(xué)習(xí)建模→工業(yè)
    的頭像 發(fā)表于 12-02 08:07 ?739次閱讀
    從0到1,10+年資深LabVIEW專家,<b class='flag-5'>手把手</b><b class='flag-5'>教你</b>攻克機器視覺+深度學(xué)習(xí)(5000分鐘實戰(zhàn)課)

    【迅為RK3568開發(fā)板NPU實戰(zhàn)】別再閑置你的NPU!手把手教你玩轉(zhuǎn)RKNN-Toolkit2 的使用

    【迅為RK3568開發(fā)板NPU實戰(zhàn)】別再閑置你的NPU!手把手教你玩轉(zhuǎn)RKNN-Toolkit2 的使用
    的頭像 發(fā)表于 11-11 14:21 ?1499次閱讀
    【迅為RK3568開發(fā)板NPU實戰(zhàn)】別再閑置你的NPU!<b class='flag-5'>手把手</b><b class='flag-5'>教你</b>玩轉(zhuǎn)RKNN-Toolkit2 的使用

    SONiC控制面 + VPP數(shù)據(jù)面:AsterNOS-VPP的高性能開放之路

    AsterNOS-VPP 是星融元繼數(shù)據(jù)中心和園區(qū)網(wǎng)絡(luò)場景后,面向邊緣路由場景推出的開放網(wǎng)絡(luò)操作系統(tǒng),其融合了 SONiC 強大的控制面能力以及 VPP 的高性能數(shù)據(jù)轉(zhuǎn)發(fā)能力,實現(xiàn)新一代企業(yè)級園區(qū)
    的頭像 發(fā)表于 10-22 14:23 ?1279次閱讀
    SONiC控制面 + VPP數(shù)據(jù)面:AsterNOS-VPP的高性能開放之路

    Jtti防火墻規(guī)則配置指南:從入門到精通的全面解析

    在網(wǎng)絡(luò)安全日益重要的今天,防火墻作為企業(yè)網(wǎng)絡(luò)的第一道防線,其規(guī)則配置直接決定了防護效果。本文將深入解析防火墻規(guī)則配置的核心要點,從基礎(chǔ)概念到高級策略,幫助您構(gòu)建既安全又高效的網(wǎng)絡(luò)防護體
    的頭像 發(fā)表于 08-25 14:44 ?631次閱讀

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點子網(wǎng)無法主動訪問怎么解決?

    深信服防火墻與映翰通9臺IR615建立IPSec VPN,其中4臺IR615 站點子網(wǎng)無法主動訪問,其中4臺 總部防火墻無法ping通分支IR615,分支IR615可以ping總部,分
    發(fā)表于 08-05 06:27

    樹莓派防火墻完整指南:如何在局域網(wǎng)中配置 IPFire ?

    如果你希望在樹莓派上配置IPFire,本指南將提供一種簡單而有效的方法來加強你的網(wǎng)絡(luò)安全。在日益互聯(lián)的世界中,保護家庭或小型辦公室網(wǎng)絡(luò)免受外部威脅至關(guān)重要。一個有效的解決方案是部署防火墻——一種監(jiān)控
    的頭像 發(fā)表于 07-21 16:34 ?1449次閱讀
    樹莓派<b class='flag-5'>防火墻</b>完整<b class='flag-5'>指南</b>:如何在局域網(wǎng)中配置 IPFire ?

    RT-Thread Nano硬核移植指南手把手實現(xiàn)VGLite圖形驅(qū)動適配 | 技術(shù)集結(jié)

    VGLite是NXP提供的輕量級2D圖形API,本文將手把手帶你實現(xiàn)VGLite圖形驅(qū)動適配RT-Thread。文章分為上、下兩篇,將手把手教您移植。上篇對RT-ThreadNano內(nèi)核與Finsh組件進行移植,下篇則教您改寫SDK中的VGLite代碼以將其適配到RT-T
    的頭像 發(fā)表于 07-17 14:40 ?3611次閱讀
    RT-Thread Nano硬核移植<b class='flag-5'>指南</b>:<b class='flag-5'>手把手</b>實現(xiàn)VGLite圖形驅(qū)動適配 | 技術(shù)集結(jié)

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻是一種網(wǎng)絡(luò)安全設(shè)備,用于監(jiān)控和控制網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的安全規(guī)則來允許或阻止數(shù)據(jù)包通過。Linux系統(tǒng)中主要有兩種防火墻解決方案:iptables和firewalld。
    的頭像 發(fā)表于 07-14 11:24 ?857次閱讀

    完整教程:如何在樹莓派上配置防火墻?

    引言防火墻是任何網(wǎng)絡(luò)包括樹莓派網(wǎng)絡(luò)中必不可少的工具。本質(zhì)上,防火墻是內(nèi)部網(wǎng)絡(luò)(如樹莓派網(wǎng)絡(luò))與其他外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間的安全屏障。其主要目的是控制和過濾網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的規(guī)則允許或阻止某些
    的頭像 發(fā)表于 07-07 16:30 ?1325次閱讀
    完整教程:如何在樹莓派上配置<b class='flag-5'>防火墻</b>?

    手把手教你如何調(diào)優(yōu)Linux網(wǎng)絡(luò)參數(shù)

    在高并發(fā)網(wǎng)絡(luò)服務(wù)場景中,Linux內(nèi)核的默認(rèn)網(wǎng)絡(luò)參數(shù)往往無法滿足需求,導(dǎo)致性能瓶頸、連接超時甚至服務(wù)崩潰。本文基于真實案例分析,從參數(shù)解讀、問題診斷到優(yōu)化實踐,手把手教你如何調(diào)優(yōu)Linux網(wǎng)絡(luò)參數(shù),支撐百萬并發(fā)連接。
    的頭像 發(fā)表于 05-29 09:21 ?1178次閱讀

    如何配置Linux防火墻和Web服務(wù)

    在當(dāng)今數(shù)字化時代,網(wǎng)絡(luò)安全顯得尤為重要。Linux作為一種開源操作系統(tǒng),廣泛應(yīng)用于服務(wù)管理和網(wǎng)絡(luò)配置中。本篇文章將詳細(xì)介紹如何配置Linux防火墻和Web服務(wù),確保內(nèi)網(wǎng)與外網(wǎng)的安全
    的頭像 發(fā)表于 05-24 15:26 ?2045次閱讀
    如何配置Linux<b class='flag-5'>防火墻</b>和Web服務(wù)<b class='flag-5'>器</b>

    正點原子Linux系列全新視頻教程來啦!手把手教你MP257開發(fā)板,讓您輕松入門!

    正點原子Linux系列全新視頻教程來啦!手把手教你MP257開發(fā)板,讓您輕松入門! 一、視頻觀看 正點原子手把手教你學(xué)STM32MP257-第1期:https://www.bilib
    發(fā)表于 05-16 10:42

    如何在CentOS系統(tǒng)中配置防火墻

    都會覺得無從下手。別擔(dān)心!這篇文章將用通俗易懂的方式,帶你了解 CentOS 中的防火墻配置,并通過一個實際案例,手把手教你如何正確設(shè)置防火墻規(guī)則。
    的頭像 發(fā)表于 05-08 11:52 ?1254次閱讀
    如何在CentOS系統(tǒng)中配置<b class='flag-5'>防火墻</b>