chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

東用科技路由器與H3C Router構(gòu)建IPSec VPN配置指導(dǎo)手冊

北京東用科技有限公司 ? 2023-03-31 14:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、H3C Router配置:
system-view//進(jìn)入配置模式
[H3CRouter]local-user admin//添加本地用戶
[H3CRouter-luser-cisco]password simple admin//為添加的用戶設(shè)置密碼
[H3CRouter-luser-cisco]service-type web//開啟網(wǎng)頁配置功能
[H3CRouter-luser-cisco]quit
[H3CRouter]Ethernetinterface Ethernet 0/0//進(jìn)入接口配置模式
[H3CRouter-Ethernet0/0]ip address 123.15.36.140 255.255.255.128//配置外網(wǎng)接口地址
[H3CRouter-Ethernet0/0]quit//退出接口配置模式
[H3CRouter-Ethernet0/1]ip address 172.18.253.1 255.255.255.0//配置內(nèi)外接口地址
[H3CRouter-Ethernet0/0]quit//退出接口配置模式
[H3CRouter]ip route-static 0.0.0.0 0.0.0.0 123.15.36.129//配置靜態(tài)路由
[H3CRouter]acl number 3000//創(chuàng)建訪問控制列表
[H3CRouter-acl-3000]rule 5 permit ip source 172.18.253.0 0.0.0.255//允許內(nèi)網(wǎng)網(wǎng)段訪問公網(wǎng)
[H3CRouter-Ethernet0/0]quit//退出接口配置模式
[H3CRouter]acl number 3001//創(chuàng)建訪問控制列表
[H3CRouter-acl-3001]rule 0 permit ip source 172.18.253.0 0.0.0.255 destination 192.168.0.0 0.0.255.255
rule 5 deny ip//拒絕除內(nèi)網(wǎng)網(wǎng)段以為的網(wǎng)段訪問遠(yuǎn)端子網(wǎng)
[H3CRouter]Ethernetinterface Ethernet 0/0//進(jìn)入接口配置模式
[H3CRouter-Ethernet0/0]nat outbound 3000//在外網(wǎng)接口上啟用ACL 3000
[H3CRouter-Ethernet0/0]quit//退出接口配置模式
[H3CRouter]ike proposal 1//創(chuàng)建IKE提議,并進(jìn)入IKE提議視圖
[H3CRouter]ike peer fenzhi//創(chuàng)建一個(gè)IKE對等體,并進(jìn)入IKE-Peer視圖
[H3CRouter-ike-peer-fenzhi]exchange-mode aggressive//配置IKE第一階段的協(xié)商為野蠻模式
[H3CRouter-ike-peer-fenzhi]proposal 1//配置IKE對等體引用的IKE安全提議
[H3CRouter-ike-peer-fenzhi]pre-shared-key simple abc123//配置采用預(yù)共享密鑰認(rèn)證時(shí),所使用的預(yù)共享密鑰
[H3CRouter-ike-peer-fenzhi]id-type name//選擇IKE第一階段的協(xié)商過程中使用ID的類型
[H3CRouter-ike-peer-fenzhi]remote-name fenzhi//配置對端安全網(wǎng)關(guān)的名字
[H3CRouter-ike-peer-fenzhi]remote-address fenzhi dynamic//配置對端安全網(wǎng)關(guān)的IP地址
[H3CRouter-ike-peer-fenzhi]local-address 123.15.36.140//配置本端安全網(wǎng)關(guān)的IP地址
H3CRouter-ike-peer-fenzhi]local-name center//配置本端安全網(wǎng)關(guān)的名字
[H3CRouter-ike-peer-fenzhi]nat traversal//配置IKE/IPsec的NAT穿越功能
[H3CRouter-ike-peer-fenzhi]quit
[H3CRouter]ipsec transform-set fenzhi//配置IPsec安全提議fenzhi
[H3CRouter-ipsec-transform-set-tran1]encapsulation-mode tunnel//報(bào)文封裝形式采用隧道模式
[H3CRouter-ipsec-transform-set-tran1]transform esp//安全協(xié)議采用ESP協(xié)議
[H3CRouter-ipsec-transform-set-tran1]esp encryption-algorithm 3des//選擇ESP協(xié)議采用的加密算法
[H3CRouter-ipsec-transform-set-tran1]esp authentication-algorithm md5//選擇ESP協(xié)議采用的認(rèn)證算法
[H3CRouter-ipsec-transform-set-tran1]quit
[H3CRouter]ipsec policy 983040 1 isakmp//創(chuàng)建一條IPsec安全策略,協(xié)商方式為isakmp
[H3CRouter-ipsec-policy-isakmp-use1-10]security acl 3001//引用訪問控制列表3001
[H3CRouter-ipsec-policy-isakmp-use1-10]transform-set fenzhi//引用IPsec安全提議
[H3CRouter-ipsec-policy-isakmp-use1-10]ike-peer fenzhi//引用IKE對等體
[H3CRouter-ipsec-policy-isakmp-use1-10]quit
[H3CRouter]interface ethernet 0/0//進(jìn)入外部接口
[H3CRouter-Ethernet0/1]ipsec policy 983040//在外部接口上應(yīng)用IPsec安全策略組
驗(yàn)證配置結(jié)果
[H3CRouter]display ike proposal
priority authentication authentication encryption Diffie-Hellman duration
method algorithm algorithm group(seconds)
---------------------------------------------------------------------------
10 PRE_SHARED MD5 DES_CBC MODP_768 5000
default PRE_SHARED SHA DES_CBC MODP_768 86400
[H3CRouter]display ike proposal
priority authentication authentication encryption Diffie-Hellman duration
method algorithm algorithm group(seconds)
---------------------------------------------------------------------------
default PRE_SHARED SHA DES_CBC MODP_768 86400
可通過如下顯示信息查看到IKE協(xié)商成功后生成的兩個(gè)階段的SA。
[H3CRouter]display ike sa
total phase-1 SAs:1
connection-id peer flag phase doi
----------------------------------------------------------
1 219.140.142.211 RD|ST 1 IPSEC
2 219.140.142.211 RD|ST 2 IPSEC
flag meaning
RD--READY ST--STAYALIVE RL--REPLACED FD--FADING TO—TIMEOUT RK-REKEY
IKE第二階段協(xié)商生成的IPsec SA用于保護(hù)子網(wǎng)10.1.1.0/24與子網(wǎng)10.1.2.0/24之間的數(shù)據(jù)流,可通過如下顯示信息查看。
[H3CRouter]display ipsec sa
===============================
Interface:Ethernet0/1
path MTU:1500
===============================
-----------------------------
IPsec policy name:"map1"
sequence number:10
acl version:ACL4
mode:isakmp
-----------------------------
PFS:N,DH group:none
tunnel:
local address:123.15.36.140
remote address:219.140.142.211
flow:
sour addr:172.18.253.0/255.255.255.0 port:0 protocol:IP
dest addr:192.168.2.0/255.255.255.0 port:0 protocol:IP
[inbound ESP SAs]
spi:0x3D6D3A62(1030568546)
transform:ESP-ENCRYPT-DES ESP-AUTH-SHA1
in use setting:Tunnel
connection id:1
sa duration(kilobytes/sec):1843200/3600
sa remaining duration(kilobytes/sec):1843199/3590
anti-replay detection:Enabled
anti-replay window size(counter based):32
udp encapsulation used for nat traversal:N
[outbound ESP SAs]
spi:0x553FAAE(89389742)
transform:ESP-ENCRYPT-DES ESP-AUTH-SHA1
in use setting:Tunnel
connection id:2
sa duration(kilobytes/sec):1843200/3600
sa remaining duration(kilobytes/sec):1843199/3590
anti-replay detection:Enabled
anti-replay window size(counter based):32
udp encapsulation used for nat traversal:N
二、東用科技路由器IPSec VPN配置
● ORB305

poYBAGQmV6aAUXBKAADG7ZDcQIw963.pngpYYBAGQmV6aAJViBAADNhSlmlkg802.pngpoYBAGQmV6aABfB9AADURkegwyc266.png


● ORB301

poYBAGQmV7KAXq8LAAEi3yf-9JM315.pngpYYBAGQmV7KAGVE4AAEti2sAh4k913.png
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    299

    瀏覽量

    31326
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3867

    瀏覽量

    118352
  • IPSec
    +關(guān)注

    關(guān)注

    0

    文章

    59

    瀏覽量

    23735
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    帶光纖路由器與傳統(tǒng)路由器的區(qū)別

    在數(shù)字經(jīng)濟(jì)高速發(fā)展的今天,網(wǎng)絡(luò)基礎(chǔ)設(shè)施的升級已成為企業(yè)與家庭智能化轉(zhuǎn)型的核心驅(qū)動力。廈門才茂通信作為行業(yè)先行者,推出了國內(nèi)首款帶光纖接口的工業(yè)級路由器CM520-3XX-9系列,徹底打破了傳統(tǒng)路由器
    的頭像 發(fā)表于 09-28 09:52 ?324次閱讀

    多臺IR615如何通過vpn進(jìn)行遠(yuǎn)程管理?

    現(xiàn)有多臺IR615路由器,希望將其配置vpn客戶端,連接云服務(wù)vpn服務(wù)端 工程師遠(yuǎn)程連接云服務(wù)
    發(fā)表于 08-06 07:21

    TP-LINK TL-ER6220G與映瀚通IR615建立IPSec VPN連接,鏈接不成功怎么解決?

    TP-LINK TL-ER6220G為公司主路由器,映瀚通IR615為設(shè)備端路由器,想通過IPSec VPN在公司內(nèi)網(wǎng)訪問外部設(shè)備,設(shè)置后連接不成功,請教高手。 公司端設(shè)置:
    發(fā)表于 08-06 06:11

    IG502的LAN口無法登錄路由器配置頁面怎么解決?

    相連接,pc可ping通,訪問192.168.2.1后顯示你的連接不是專用連接,點(diǎn)擊繼續(xù)訪問192.168.2.1(不安全),最終顯示該網(wǎng)址頁面可能存在問題,或已永久移動到新的網(wǎng)址。 3.reset后依舊無法通過LAN口登錄路由器配置
    發(fā)表于 08-05 06:00

    一文解析路由器的奧秘

    里的“快遞員”。 路由器的工作原理 路由器的核心功能是路由選擇和數(shù)據(jù)包轉(zhuǎn)發(fā)。當(dāng)數(shù)據(jù)包到達(dá)路由器時(shí),它通過分析數(shù)據(jù)包的目的地址,并使用路由表選
    的頭像 發(fā)表于 01-09 15:37 ?1049次閱讀
    一文解析<b class='flag-5'>路由器</b>的奧秘

    5G/4G工業(yè)路由器和普通路由器的區(qū)別

    在現(xiàn)代網(wǎng)絡(luò)設(shè)備中,路由器是不可或缺的組成部分。無論是在家庭網(wǎng)絡(luò)中,還是在企業(yè)或工業(yè)環(huán)境中,路由器都發(fā)揮著至關(guān)重要的角色。然而,市場上的路由器種類繁多,尤其是“工業(yè)路由器”和“普通
    的頭像 發(fā)表于 12-26 14:23 ?1565次閱讀
    5G/4G工業(yè)<b class='flag-5'>路由器</b>和普通<b class='flag-5'>路由器</b>的區(qū)別

    如何遠(yuǎn)程登錄路由器

    當(dāng)路由器放置在機(jī)房、弱電箱等不方便直接操作的位置,或當(dāng)網(wǎng)絡(luò)出現(xiàn)故障或者需要遠(yuǎn)程協(xié)助時(shí)遠(yuǎn)程登錄路由器可以極大的解決問,本期重點(diǎn)說明遠(yuǎn)程登錄路由器的方法,供各位參考使用: 首先 ,需要確保家里的
    的頭像 發(fā)表于 12-18 12:01 ?1339次閱讀
    如何遠(yuǎn)程登錄<b class='flag-5'>路由器</b>

    香蕉派開源社區(qū)與矽昌通信共推BPI-Wifi5 低成本路由器開源方案

    和其他網(wǎng)絡(luò)環(huán)境。由Banana Pi 開源硬件社區(qū)與矽昌通信聯(lián)合推出,采用開源方式運(yùn)作,所有的軟件都公開在Github上,開發(fā)者與用戶可以自由編譯自己的軟件。 BPI-Wifi5 Router雙頻無線路由器
    發(fā)表于 11-28 10:37

    mesh網(wǎng)絡(luò)與傳統(tǒng)路由器的比較

    在現(xiàn)代家庭和企業(yè)網(wǎng)絡(luò)中,無線網(wǎng)絡(luò)已經(jīng)成為連接設(shè)備和訪問互聯(lián)網(wǎng)的重要方式。隨著技術(shù)的發(fā)展,我們有了更多的選擇來構(gòu)建和擴(kuò)展無線網(wǎng)絡(luò)。Mesh網(wǎng)絡(luò)和傳統(tǒng)路由器是兩種常見的無線網(wǎng)絡(luò)解決方案。 一、技術(shù)
    的頭像 發(fā)表于 11-11 15:16 ?2653次閱讀

    新華三發(fā)布多元異構(gòu)算力平臺H3C UniServer G7

    10月25日資訊,紫光股份麾下的新華三集團(tuán)近期揭曉了一系列智能計(jì)算新品,涵蓋多元異構(gòu)算力平臺H3C UniServer G7系列、下一代AI數(shù)據(jù)存儲解決方案H3C UniStor Polaris X20000系列,以及升級的傲飛算力平臺等,共計(jì)十余款產(chǎn)品。
    的頭像 發(fā)表于 10-26 16:24 ?1363次閱讀

    怎么配置linux路由器

    如下圖所示有兩個(gè)網(wǎng)絡(luò),分別是0網(wǎng)段和2網(wǎng)段,路由器1組成0網(wǎng)段,路由器2從路由器一種分出一個(gè)2網(wǎng)段。
    的頭像 發(fā)表于 10-23 13:44 ?1035次閱讀
    怎么<b class='flag-5'>配置</b>linux<b class='flag-5'>路由器</b>

    5g路由器如何選型號設(shè)置

    在選擇和設(shè)置5G路由器時(shí),用戶需要考慮多個(gè)因素以確保網(wǎng)絡(luò)性能的穩(wěn)定性和高效性。以下是對如何選型號和設(shè)置的詳細(xì)指導(dǎo): 一、選擇5G路由器型號 性能需求 : 如果需要支持多個(gè)設(shè)備同時(shí)連接并享受高速網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-21 14:43 ?1348次閱讀

    工業(yè)路由器與家用路由器的區(qū)別

    本文將從多個(gè)角度,對工業(yè)路由器與家用路由器進(jìn)行詳細(xì)比較,幫助您更好地理解二者的區(qū)別。
    的頭像 發(fā)表于 10-18 17:51 ?1645次閱讀

    如何加裝第二個(gè)路由器

    因素: 兼容性 :確保新路由器與現(xiàn)有的網(wǎng)絡(luò)設(shè)備兼容。 性能 :根據(jù)需要選擇具有足夠帶寬和處理能力的路由器。 無線標(biāo)準(zhǔn) :選擇支持最新無線標(biāo)準(zhǔn)的路由器,如Wi-Fi 6。 管理功能 :考慮是否需要高級的網(wǎng)絡(luò)管理功能,如QoS、
    的頭像 發(fā)表于 10-18 09:19 ?3287次閱讀

    小米路由器如何設(shè)置橋接功能

    的小米路由器。 一臺電腦或智能手機(jī),用于訪問路由器的管理界面。 穩(wěn)定的電源供應(yīng),確保路由器在設(shè)置過程中不會斷電。 2. 初始設(shè)置 首先,確保您的主路由器(即您想要擴(kuò)展網(wǎng)絡(luò)的
    的頭像 發(fā)表于 10-18 09:13 ?9939次閱讀