chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ORB305與Juniper SRX構建IPsec VPN操作手冊

北京東用科技有限公司 ? 2023-02-06 09:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1、網(wǎng)絡拓撲
ORB305工業(yè)4G路由器使用SIM卡撥號上網(wǎng),獲得運營商分配的動態(tài)私網(wǎng)IP地址。右側為企業(yè)數(shù)據(jù)中心部署Juniper SRX防火墻,通過企業(yè)專線接入了互聯(lián)網(wǎng),并且使用靜態(tài)公網(wǎng)IP,防火墻WAN接口(Unturst接口)接入互聯(lián)網(wǎng),LAN(Trust接口為企業(yè)內網(wǎng))。LTE 4G無線路由器與Juniper SRX防火墻建立IPSec VPN,使得企業(yè)的LAN可以訪問ORB305工業(yè)無線路由器的LAN口設備。

pYYBAGPA3tuACujcAAHYgjdBkxQ404.png


2、Juniper SRX防火墻配置指導
(WAN/LAN端口都可以在防火墻的配置向導中進行配置)
1、LAN端口配置,如圖所示:

poYBAGPc1qKAbnZnAAEJRK_zKEE116.png


2、WAN端口配置,如圖所示:

pYYBAGPc1qyAHqQyAAEHM2OT4ZQ165.png


3、防火墻IKE配置:

poYBAGPc1reAcJ3hAETrZ6ANEIY711.png


配置隧道預共享密鑰

pYYBAGPc1ryAVrF7AAHpg92D6do848.pngpoYBAGPc1ryATCE4AAGqOxr_j2A598.png


由于4G路由器為動態(tài)IP,所以在建立SA時每臺路由器需要配置FQDN,在防火墻的配置是Hostname。Hostname是自己定義的一串字符,下圖為例第一臺路由器的Hostname為station1

pYYBAGPc1saAH7HsAAHEw0UmlPM324.png


4、防火墻配置IPSec策略,配置參數(shù)如圖所示:

pYYBAGPc1s-AQ6_xAAFH9mPqt1c764.pngpYYBAGPc1s-AT5V8AAFgepTeTcU566.png


新增Tunnels接口,將感興趣流(從10.15.124.0/24到192.168.1.0/24)關聯(lián)到st.1接口

pYYBAGPc1tuAbRz1AAF029wlAEg900.pngpoYBAGPc1tuANretAAHg4S3n4HM017.pngpoYBAGPc1tuAGAXQAAHUn_Zcgzc646.png


在路由器的路由表Untrust/Trust策略

pYYBAGPc1uiAZOalAAH6QPuqBEc147.pngpoYBAGPc1uiAUp41AAGosFxIHtY879.png


3、ORB305路由器端配置指導
1、將SIM卡插入路由器卡槽
2、給設備上電,登入路由器web頁面(默認為192.168.2.1)
3、進入網(wǎng)絡→接口→連鏈路備份界面啟用對應SIM卡并上調鏈路優(yōu)先級,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png


4、對應SIM卡撥號成功,當前鏈路變?yōu)榫G色
5、進入網(wǎng)絡→VPN→IPsec界面進行路由器(IPsec VPN客戶端)配置

poYBAGORvGeALzVOAACsidImEKg306.pngpoYBAGORvBqAGoKFAAHpa8pgs1U630.pngpoYBAGMkVp-AH1FTAAHZ_aTRpks713.png


保存并應用配置后即可進入狀態(tài)→VPN頁面看到IPsec VPN狀態(tài)為已連接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • VPN
    VPN
    +關注

    關注

    4

    文章

    306

    瀏覽量

    32619
  • IPSec
    +關注

    關注

    0

    文章

    60

    瀏覽量

    24038
  • 工業(yè)路由器

    關注

    2

    文章

    499

    瀏覽量

    15748
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    博爾森GB磁致伸縮位移傳感器操作手冊

    本文介紹了博爾森GB磁致伸縮位移傳感器的開機調試、校準、示教等操作流程,強調安全規(guī)范和參數(shù)設置的重要性。
    的頭像 發(fā)表于 04-03 16:09 ?240次閱讀
    博爾森GB磁致伸縮位移傳感器<b class='flag-5'>操作手冊</b>

    ADATE305:高性能ATE應用單芯片解決方案

    ADATE305:高性能ATE應用單芯片解決方案 在電子測試與測量領域,自動測試設備(ATE)對于確保半導體和電路板等產品的質量和性能至關重要。ADI公司的ADATE305是一款專為ATE
    的頭像 發(fā)表于 03-30 15:25 ?162次閱讀

    基于 SONiC 的高性能 IPsec 網(wǎng)關:VPP 與硬件卸載如何重塑路由性能?

    面對10G+帶寬挑戰(zhàn),傳統(tǒng)IPsec網(wǎng)關性能不足。本文深入解析SONiC操作系統(tǒng)如何通過硬件卸載與VPP加速,實現(xiàn)線速加密吞吐,為企業(yè)提供高性能路由安全方案。立即了解!
    的頭像 發(fā)表于 03-16 16:28 ?491次閱讀
    基于 SONiC 的高性能 <b class='flag-5'>IPsec</b> 網(wǎng)關:VPP 與硬件卸載如何重塑路由性能?

    PGA305壓力傳感器信號調理器與變送器:特性、應用與設計要點

    PGA305壓力傳感器信號調理器與變送器:特性、應用與設計要點 一、引言 在電子工程師的日常工作中,壓力傳感器信號調理與變送是一個常見且關鍵的任務。TI推出的PGA305信號調理器和變送器,為
    的頭像 發(fā)表于 02-12 09:25 ?483次閱讀

    通過VPN遠程下載和監(jiān)控PLC程序

    通過VPN遠程下載和監(jiān)控PLC程序
    的頭像 發(fā)表于 01-28 11:18 ?1009次閱讀
    通過<b class='flag-5'>VPN</b>遠程下載和監(jiān)控PLC程序

    觸拓科技會議預約系統(tǒng)使用操作手冊

    系統(tǒng)入口和登錄1.1電腦端登錄入口打開電腦瀏覽器(推薦使用谷歌、360、Edge)輸入網(wǎng)址訪問即可進入系統(tǒng)登錄頁面1.4系統(tǒng)登錄的賬號和密碼企業(yè)的總管理員賬號和密碼請聯(lián)系系統(tǒng)官方業(yè)務人員注冊獲取企業(yè)的內部成員的賬號和密碼由管理員進入系統(tǒng)的組織架構(通訊錄)去新增門牌上線和管理2.1門牌通電聯(lián)網(wǎng)通電聯(lián)網(wǎng)的四種方式1、POE供電供網(wǎng)(推薦)2、電源供電WIFI供網(wǎng)3、電源供電網(wǎng)線供網(wǎng)4、POE供電WI
    發(fā)表于 12-25 16:56 ?0次下載

    公司跨境組網(wǎng)選物理專線、MPLS、VPN還是SD-WAN?看完這篇你就知道答案了!

    隨之而來的也有一堆 網(wǎng)絡問題 ,比如: 當然,市面上也有很多的解決方案,于是下屬來請您拿決定了: “老板,咱們是上 IPLC 、 MPLS 、 IPsec VPN ,還是試試新潮的 SD-WAN ?” 這幾個“英文縮寫”到底啥區(qū)別? 哪個最坑?哪個最香?
    的頭像 發(fā)表于 10-31 11:35 ?1344次閱讀
    公司跨境組網(wǎng)選物理專線、MPLS、<b class='flag-5'>VPN</b>還是SD-WAN?看完這篇你就知道答案了!

    傳統(tǒng) VPN 已過時?Splashtop 如何重塑安全遠程連接

    隨著遠程辦公和跨地域協(xié)作日益普及,企業(yè)對安全、高效遠程訪問解決方案的需求持續(xù)攀升。傳統(tǒng)VPN技術雖然在歷史上承擔了重要角色,但其在設計理念、安全機制與性能表現(xiàn)上的局限逐漸凸顯,已難以滿足現(xiàn)代企業(yè)
    的頭像 發(fā)表于 10-13 17:19 ?1522次閱讀
    傳統(tǒng) <b class='flag-5'>VPN</b> 已過時?Splashtop 如何重塑安全遠程連接

    發(fā)動機氣密性檢測儀的操作手冊-岳信儀器

    發(fā)動機作為機械設備的核心部件,其氣密性直接影響性能與可靠性。為確保質量達標,發(fā)動機氣密性檢測儀成為生產過程中不可或缺的工具。以下是詳細的操作指南:一、準備工作1.設備檢查:開機前確認電源連接正常
    的頭像 發(fā)表于 09-01 16:18 ?896次閱讀
    發(fā)動機氣密性檢測儀的<b class='flag-5'>操作手冊</b>-岳信儀器

    kellenberger操作培訓手冊

    kellenberger操作培訓手冊
    發(fā)表于 08-18 17:21 ?1次下載

    多臺IR615如何通過vpn進行遠程管理?

    現(xiàn)有多臺IR615路由器,希望將其配置為vpn客戶端,連接云服務器的vpn服務端 工程師遠程連接云服務器對IR615進行管理 在IR615中可以選用哪種vpn協(xié)議?如何進行配置? 服務端搭建需要做哪些兼容配置?
    發(fā)表于 08-06 07:21

    TP-LINK TL-ER6220G與映瀚通IR615建立IPSec VPN連接,鏈接不成功怎么解決?

    TP-LINK TL-ER6220G為公司主路由器,映瀚通IR615為設備端路由器,想通過IPSec VPN在公司內網(wǎng)訪問外部設備,設置后連接不成功,請教高手。 公司端設置: 設備端設置
    發(fā)表于 08-06 06:11

    電子元器件貿易企業(yè)官網(wǎng)SEO優(yōu)化操作手冊(2025版)

    電子元器件貿易企業(yè)官網(wǎng)SEO優(yōu)化操作手冊電子元器件貿易企業(yè)官網(wǎng),目前破解線上流量困境、精準觸達采購商的關鍵。當前,工程師與采購經(jīng)理通過搜索引擎(百度/Google)搜索型號(如“STM32芯片
    的頭像 發(fā)表于 08-05 16:03 ?2615次閱讀
    電子元器件貿易企業(yè)官網(wǎng)SEO優(yōu)化<b class='flag-5'>操作手冊</b>(2025版)

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點子網(wǎng)無法主動訪問怎么解決?

    深信服防火墻與映翰通9臺IR615建立IPSec VPN,其中4臺IR615 站點子網(wǎng)無法主動訪問,其中4臺 總部防火墻無法ping通分支IR615,分支IR615可以ping總部,分支執(zhí)行ping
    發(fā)表于 08-05 06:27

    基于深度學習的增強版ORB-SLAM3詳解

    ORB-SLAM3雖是當前最先進的SLAM之一,但由于使用傳統(tǒng)的ORB(定向FAST和旋轉BRIEF)特征,在尺度、旋轉和光照發(fā)生顯著變化時可能會表現(xiàn)出局限性。
    的頭像 發(fā)表于 07-14 17:21 ?2007次閱讀
    基于深度學習的增強版<b class='flag-5'>ORB</b>-SLAM3詳解