日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動態(tài) > 艾銻分享 >

網(wǎng)絡(luò)運維|L2TP和IPSec的結(jié)合來用


2020-06-15 22:35 作者:admin
網(wǎng)絡(luò)運維|L2TP和IPSec的結(jié)合來用
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下L2TP和IPSec結(jié)合使用的意義,網(wǎng)絡(luò)安全運維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計算機,服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費提供給您大量真實有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時您可以免費資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

應(yīng)用OSPF的GRE隧道

內(nèi)網(wǎng)設(shè)備要傳輸?shù)哪承?shù)據(jù)公網(wǎng)設(shè)備不支持時,可配置GRE隧道來傳輸。當(dāng)內(nèi)網(wǎng)設(shè)備較多時可以在設(shè)備和內(nèi)網(wǎng)設(shè)備之間配置動態(tài)路由,使用戶端發(fā)送的報文由隧道傳輸。
組網(wǎng)需求
如圖10-60所示,網(wǎng)絡(luò)A和網(wǎng)絡(luò)B通過USG_A和USG_B連接到Internet。
網(wǎng)絡(luò)環(huán)境描述如下:
· USG_A和USG_B路由可達(dá)。
· USG_A和USG_B之間使用三層隧道協(xié)議GRE,實現(xiàn)網(wǎng)絡(luò)A和網(wǎng)絡(luò)B互聯(lián)。
· PC1和PC2上分別指定USG_A、USG_B為自己的缺省網(wǎng)關(guān)。
· 啟用動態(tài)路由協(xié)議OSPF。USG_A、USG_B的GRE隧道接口以及內(nèi)網(wǎng)接口IP地址加入同一個OSPF進(jìn)程。
圖  配置應(yīng)用OSPF的GRE隧道組網(wǎng)圖 


配置思路
對于USG_A和USG_B,配置思路相同。如下:
1. 完成接口基本配置。
2. 分別創(chuàng)建GRE隧道接口,并配置GRE隧道接口的IP地址、源地址和目的地址。
3. 開啟本地策略和轉(zhuǎn)發(fā)策略。
4. 將GRE隧道接口、內(nèi)網(wǎng)接口加入到同一個OSPF進(jìn)程。

操作步驟

· 配置USG_A。
1. 配置接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中,單擊GE0/0/1對應(yīng)的
c. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:trust
§ IP地址:10.1.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
d. 單擊“應(yīng)用”。
e. 在“接口列表”中,單擊GE0/0/2對應(yīng)的
f. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:untrust
§ IP地址:200.1.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
g. 單擊“應(yīng)用”。
2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時,需要配置域間包過濾,使兩個安全區(qū)域能夠互相訪問。
a. 選擇“VPN > GRE > GRE”。
b. 在“GRE接口列表”中,單擊“新建”。
c. 配置GRE隧道接口參數(shù)。
3. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
. 選擇“防火墻 > 安全策略 > 本地策略”。
i. 在“本地策略”中單擊“新建”。配置如下參數(shù):
§ 源安全區(qū)域:untrust
§ 源地址:200.10.1.0/24
§ 動作:permit
ii. 單擊“應(yīng)用”。
a. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
i. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
ii. 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:trust
§ 目的安全區(qū)域:untrust
§ 源地址:10.1.1.0/24
§ 目的地址:192.168.1.0/24
§ 動作:permit
iii. 單擊“應(yīng)用”。
iv. 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:untrust
§ 目的安全區(qū)域:trust
§ 源地址:192.168.1.0/24
§ 目的地址:10.1.1.0/24
§ 動作:permit
v. 單擊“應(yīng)用”。
1. 將GRE隧道接口、內(nèi)網(wǎng)接口加入到同一個OSPF進(jìn)程。
a. 選擇“路由 > 動態(tài) > OSPF”。
b. 單擊OSPF列表中的“新建”。
c. 新建OSPF進(jìn)程,配置參數(shù)如下:
§ 進(jìn)程ID:1
§ 路由器ID:200.1.1.1
其他配置項采用缺省值。
a. 單擊OSPF進(jìn)程1對應(yīng)的,進(jìn)入OSPF進(jìn)程配置界面。
b. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 區(qū)域配置”。
c. 單擊“新建”,新建區(qū)域。
d. 配置新建區(qū)域的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:10.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項采用缺省值。
e. 單擊“確定”。
f. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 網(wǎng)絡(luò)配置”。
g. 單擊“新建”,新建網(wǎng)段IP。
h. 配置新建網(wǎng)段的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:40.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項采用缺省值。
i. 單擊“確定”。
· 配置USG_B。
1. 配置接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中,單擊GE0/0/1對應(yīng)的
c. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:trust
§ IP地址:192.168.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
d. 單擊“應(yīng)用”。
e. 在“接口列表”中,單擊GE0/0/2對應(yīng)的
f. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:untrust
§ IP地址:200.10.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
g. 單擊“應(yīng)用”。
2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時,需要配置域間包過濾,使兩個安全區(qū)域能夠互相訪問。
a. 選擇“VPN > GRE > GRE”。
b. 在“GRE接口列表”中,單擊“新建”。
c. 配置GRE隧道接口參數(shù)。
3. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
. 選擇“防火墻 > 安全策略 > 本地策略”。
i. 在“本地策略”中單擊“新建”。配置如下參數(shù):
§ 源安全區(qū)域:untrust
§ 源地址:200.1.1.0/24
§ 動作:permit
ii. 單擊“應(yīng)用”。
a. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
i. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
ii. 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:trust
§ 目的安全區(qū)域:untrust
§ 源地址:192.168.1.0/24
§ 目的地址:10.1.1.0/24
§ 動作:permit
iii. 單擊“應(yīng)用”。
iv. 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:untrust
§ 目的安全區(qū)域:trust
§ 源地址:10.1.1.0/24
§ 目的地址:192.168.1.0/24
§ 動作:permit
v. 單擊“應(yīng)用”。
1. 將GRE隧道接口、內(nèi)網(wǎng)接口加入到同一個OSPF進(jìn)程。
a. 選擇“路由 > 動態(tài) > OSPF”。
b. 單擊OSPF列表中的“新建”。
c. 新建OSPF進(jìn)程,配置參數(shù)如下:
§ 進(jìn)程ID:1
§ 路由器ID:200.10.1.1
其他配置項采用缺省值。
a. 單擊OSPF進(jìn)程1對應(yīng)的,進(jìn)入OSPF進(jìn)程配置界面。
b. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 區(qū)域配置”。
c. 單擊“新建”,新建區(qū)域。
d. 配置新建區(qū)域的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:192.168.1.0
§ 正/反掩碼:0.0.0.255
其他配置項采用缺省值。
e. 單擊“確定”。
f. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 網(wǎng)絡(luò)配置”。
g. 單擊“新建”,新建網(wǎng)段IP。
h. 配置新建網(wǎng)段的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:40.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項采用缺省值。
i. 單擊“確定”。

結(jié)果驗證
1. 配置完成后,從PC1 ping PC2,發(fā)現(xiàn)可以ping通。
2. 選擇“路由 > 監(jiān)控 > 路由表”,可以查看到到達(dá)對端網(wǎng)絡(luò)的路由,使用的協(xié)議為OSPF,出接口為GRE隧道接口。
3. 分別在USG_A和USG_B上查看GRE隧道的建立情況。以USG_A為例。查看到有通過GRE隧道加封裝和解封裝的報文數(shù),說明GRE隧道建立成功。如圖10-63所示。
圖10-63  查看USG_A的GRE隧道信息 

 
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 无码免费的毛片基地_欧美一级另类_欧美黄a_久久国语精品_色吧伊人_四虎精品免费永久免费视频_女厕偷窥一区二区三区_日韩aaaaaaa | 亚洲二区不卡_一本大道久久东京热无码av_青青草草视频_av色综合网_毛片一区二区三区无码_亚洲中文字慕日产2021_亚洲精品国产精品乱码不99按摩_亚洲成Av人片在线观看不卡 | 国产精品一区二区香蕉_91精品一二区_天堂网在线.www天堂在线资源_成人亚洲一区二区三区_人妻尝试又大又粗久久_亚洲国产精品无码成人A片在线_私人家庭影院5777_亚洲国产影视 | JIZZ中国JIZZ在线观看_亚洲三级视频在线观看_人伦人与牲口性恔配视频免费_91国内精品白嫩初高生_一级黄色免费网站_羞羞午夜爽爽爽爱爱爱爱人人人_一本大道久久a久久精品综合1_91精品国产综合久久精品性色 | 日韩第2页_中文字幕欧美激情_中国嫩模一级毛片_国产美女在线播放_日本在线看片免费人成视1000_www嫩草_自拍偷拍一区二区三区四区_爱射综合网 一二三四视频社区在线播放中国_91视频免费在线看_色妹子综合网_亚洲中文字幕无线无码毛片_天天操狠狠操_a在线视频观看_日本xxxⅹ18一20岁_www.91精品视频 | 日本高清成人免费播放_中文乱码字幕在线中文乱码_成人一级毛片_一区二区成人在线_欧美一区二区三区在线观看视频_欧美一级二级视频_三级a做爰一女二男视频_少妇极品熟妇人妻 | 国产精品美女久久久久人_国内精品久久久久久久久久久_91久久免费_久久av免费看_丰满熟妇乱又伦精品_亚洲熟女久久色_日本成熟老妇乱_女女女n女女女n女hd | 日韩第2页_中文字幕欧美激情_中国嫩模一级毛片_国产美女在线播放_日本在线看片免费人成视1000_www嫩草_自拍偷拍一区二区三区四区_爱射综合网 一二三四视频社区在线播放中国_91视频免费在线看_色妹子综合网_亚洲中文字幕无线无码毛片_天天操狠狠操_a在线视频观看_日本xxxⅹ18一20岁_www.91精品视频 | 麻豆第一区mv免费观看网站_国产精品久久久久9999赢消_麻豆亚洲精品_亚洲美女高潮久久久久潘金莲_色视在线_www.日本久久_伊人啪啪网_男女拍拍免费视频 | 免费观看AV在线网站网址_国产精品国产三级国产普通_伊人久久婷婷_中文成人无字幕乱码精品区_国产在线看片免费人成视频_久久无码人妻一区二区三区_日韩3区_成人wwxx视频免费男女 | 欧美日韩精品一区二区在线视频_国产午夜精品一区二区三区不卡_国内精品伊人久久久久AV影院_国产精品av久久久久久网站_真人性囗交视频_高清国产在线播放成人_丁香九月激情_国产www在线观看 | 两根一起进三P免费视频_色偷偷偷久久伊人大杳蕉_狠操在线_91成人在线精品视频_在线成人毛片_一级特黄bbbbb免费观看_91怡红院_免费人成网站视频在线观看国内 | 深夜视频免费在线观看_日本韩国一级淫片a免费_在线免费看黄色片_尤物在线观看视频不卡无码_免费a在线观看_成人性生活大片_91久久精品一区二区_亚洲AV无码片在线播放仙踪林 | 国产视频一_色偷偷女人的天堂亚洲网_亚洲国产成人精品无码区2021_韩国一级片视频_亚州国产精品精华液_8X成年视频在线观看_各种少妇正面着BBW撒尿视频_偷拍自拍视频在线 | 久青草视频_欧美日韩国产精品自在自线_国产自偷亚洲精品页65页_无码免费大香伊蕉在人线国产_97caopor国产在线视频_久久精品欧美一区二区三区麻豆_亚洲第一页国产_女人色网站 | 97人人爱_日本高清在线一区二区三区_JAVAPARSERHD高潮_CHINESE国产AV巨作VIDEOS_一级国产aa片免费观看_特级黄色片视频_欧美丰满熟妇xxxx性ppx人_日本老师xxxx18学生 | 色综合天天综合网国产成人网_天天躁夜夜躁狠狠久久成人网_少妇挑战3个黑人惨叫4P国语_久久无码av三级_手机看片日韩欧美_又色又湿又黄又爽又免费视频_亚洲精品国偷自产在线_妺妺窝人体色WWW看人体 | 好男人在线影院官网WWW_漂亮人妻被强中文字幕久久_公和熄小婷乱中文字幕_CHESE老妇MON熟女_日色视频_一级黄色在线播放_特级bbbbbbbbb视频_亚洲精品久久久久国产 | 国产亚韩_亚洲一区二区视频网站_国产三级黄色片_国产成AV人片在线观看天堂无码_狠狠干综合网_午夜精品在线视频_美妙人妻瑶瑶1一7_人人玩人人添人人澡欧美 亚洲国产精_97伦理影院_国产放荡AV剧情演绎麻豆_国产不卡一区在线_亚洲天堂地址_又大又黄又粗又爽的免费视频_亚洲一及片_日产福利视频在线观看 | 精品国产一区二区三区2021_啊轻点灬大ji巴太粗太长了网站_91免费黄色软件_99精品久久99久久久久胖女人_亚洲成a∧人片在线播放无码_岳肥肉紧嫩嫩伦69_久久久久青草线蕉亚洲_国产无夜激无码av毛片 | 天堂中文官网在线_国产成人自拍视频在线观看_最近中文字幕一区二区_大屁股熟女一区二区三区_热热av_宝贝好紧好爽再搔一点试视频_天天躁日日躁狠狠躁婷婷_天天操夜夜噜 | 日本久久黄色片_开心婷婷丁香五月综合中文日韩_免费观看在线A毛片_色综合久久久久综合体桃花网_99国产精品一区_久久在线精品视频_gogogo免费高清在线_国产老妇伦国产熟女老妇视频 | 欧美日韩一区在线播放_亚洲高清人人爽夜夜爽AV毛片_亚洲成在人线aⅴ免费毛片_亚洲区一区二区_欧美破苞系列二十三_国产初高中生视频在线观看_午夜性又黄又爽免费看尤物_国产精品亚洲第一区在线暖暖韩国 | 亚洲制服丝袜无码在线_xxxxxxxxx欧美_蜜臀AV综合网_国产女主播在线喷水呻吟_欧美性稚交6-12_小明成人免费看看_国产精品爽爽VA在线观看_免费麻豆文化传媒www欢迎你 | 国产视频2区_传媒大片免费在线观看网站_久久久不卡_91av在线免费看_亚洲av永久无码精品网站mmd_黑色正能量最新入库_一本色综合久久_97色视频在线 | 又黄又无遮挡AAAAA毛片_人妻AV综合天堂一区_日韩久久久精品首页一本在线免费视频_成人年无码AV片在线观看_免费看片日韩_欧美日本一区二区_一区二区三区日本久久久_欧美极品videos粗暴 | 黑人又粗又大bbbxxx_中国一级淫片bbb_亚洲高清少妇成人av亚洲熟女_亚洲色偷偷偷网站色偷一区_中文成人av_av久久天堂三区_国产综合有码无码中文字幕_午夜视频久久久 | 亚洲九九九九_久久久久国产A免费观看RELA_俺去俺来也www色官网cms_av地址在线观看_国产亚洲99影院_久久亚洲精品国产精品_一级毛片成人免费看免费不卡_新91网站 | 狠狠操婷婷_国产一区二区三区中文字幕_欧美a级片视频_高清国产在线一区_男人和女人做爽爽免费视频_亚洲精品无码人妻无码_国产啪亚洲国产精品无码_超碰97久久国产精品牛牛 | 国产精品日韩一区二区三区_vps私人毛片_欧美younv交_免费观看韩国理论片_国产精品一二三区视频出来一_粉嫩饱饱鱼一线天在线观看_国模少妇一区二区三区咪咕_日日做夜狠狠爱欧美黑人 | 一区二区三区精_日韩在线视频精品_99精品欧美一区_国产色系视频在线观看_亚洲一区二区三区高清av_亚洲成人超碰_亚洲一区二区无码影院_97无码人妻福利免费公开在线视频 | 男男被各种姿势C到高潮视频_国内精品久久久久影院古代_1234成人站_一夲道久久东京热_欧美人与拘牲交大全视频_国产aⅴ一区二区三区_中文字幕婷婷日韩欧美亚洲_天天天天操 | 日韩视频免费在线观看_日本毛片高清免费视频_九九亚洲视频_无码精品一区二区三区四区爱奇艺_欧美人与动交ZOZO_第一视角vk_色呦呦久久_动漫被到爽动漫视频免费 | 992tv在线观看免费精品视频_日韩免费一级片_97国产精华最好的产品在线_欧美国产日本一区_91九色丨porny_一级毛片在线观看视频_丰满气质白嫩少妇呻吟高潮_午夜播放器在线观看 | 久久一区二区三区av_欧美精品激情在线_精品亚洲在线_四虎在线网址_中文字幕一区二区三区免费视频_色片在线免费观看_欧美日韩超碰_国产一线毛片 | 国产永久地址_男人久久_国产淫语对白粗口video_在线观看中文字幕网站_日韩在线成人av_GAY片男同网站WWW免费_久久无码免费的A毛片大全_国产福利一二 | 日本一本二本三区免费免费高清_18禁免费无码无遮挡不卡网站_亚洲日韩欧美国产高清αv_挺进朋友人妻的身体里_国产高清av_国产一二在线_国产福利第一视频_国产麻豆91精品三级站 | www.伊人_中国农村自拍HDXXXX_亚洲午夜久久久精品一区二区三剧_人人成人_久久久精品人妻久久影视_国产激情内射在线影院_同性男男黄G片免费网站_精品国产第一区二区三区的区别 | 一级片影视_精品视频一二区_色哟哟亚洲精品一区二区_日韩深夜激情爽片_国产乱子伦一区二区三区四区五区_国产高清自产拍av在线_三个黑人互换着躁我一个_国产精品精品推荐第一页 | 91专区在线观看_yellow中文字幕国产资源_国产嫩草影院久久久久_激情天堂网_久草网站在线观看_强奷表妺好紧2_免费观看又黄又爽的视频_免费在线国产视频 | 久青草视频_欧美日韩国产精品自在自线_国产自偷亚洲精品页65页_无码免费大香伊蕉在人线国产_97caopor国产在线视频_久久精品欧美一区二区三区麻豆_亚洲第一页国产_女人色网站 |