日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > 艾銻分享 >

網絡運維|L2TP和IPSec的結合來用


2020-06-15 22:35 作者:admin
網絡運維|L2TP和IPSec的結合來用
大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在這里介紹下L2TP和IPSec結合使用的意義,網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+
北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業的北京網絡維護信息就在北京艾銻無限+
+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

應用OSPF的GRE隧道

內網設備要傳輸的某些數據公網設備不支持時,可配置GRE隧道來傳輸。當內網設備較多時可以在設備和內網設備之間配置動態路由,使用戶端發送的報文由隧道傳輸。
組網需求
如圖10-60所示,網絡A和網絡B通過USG_A和USG_B連接到Internet。
網絡環境描述如下:
· USG_A和USG_B路由可達。
· USG_A和USG_B之間使用三層隧道協議GRE,實現網絡A和網絡B互聯。
· PC1和PC2上分別指定USG_A、USG_B為自己的缺省網關。
· 啟用動態路由協議OSPF。USG_A、USG_B的GRE隧道接口以及內網接口IP地址加入同一個OSPF進程。
圖  配置應用OSPF的GRE隧道組網圖 


配置思路
對于USG_A和USG_B,配置思路相同。如下:
1. 完成接口基本配置。
2. 分別創建GRE隧道接口,并配置GRE隧道接口的IP地址、源地址和目的地址。
3. 開啟本地策略和轉發策略。
4. 將GRE隧道接口、內網接口加入到同一個OSPF進程。

操作步驟

· 配置USG_A。
1. 配置接口基本參數。
a. 選擇“網絡 > 接口 > 接口”。
b. 在“接口列表”中,單擊GE0/0/1對應的
c. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區域:trust
§ IP地址:10.1.1.1
§ 子網掩碼:255.255.255.0
其他配置項采用缺省值。
d. 單擊“應用”。
e. 在“接口列表”中,單擊GE0/0/2對應的
f. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區域:untrust
§ IP地址:200.1.1.1
§ 子網掩碼:255.255.255.0
其他配置項采用缺省值。
g. 單擊“應用”。
2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個安全區域。當GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區域中時,需要配置域間包過濾,使兩個安全區域能夠互相訪問。
a. 選擇“VPN > GRE > GRE”。
b. 在“GRE接口列表”中,單擊“新建”。
c. 配置GRE隧道接口參數。
3. 對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。
a. 配置Local安全區域和Untrust安全區域之間的安全策略。
. 選擇“防火墻 > 安全策略 > 本地策略”。
i. 在“本地策略”中單擊“新建”。配置如下參數:
§ 源安全區域:untrust
§ 源地址:200.10.1.0/24
§ 動作:permit
ii. 單擊“應用”。
a. 配置Trust安全區域和Untrust安全區域之間的安全策略。
i. 選擇“防火墻 > 安全策略 > 轉發策略”。
ii. 在“轉發策略列表”中單擊“新建”。配置如下參數。
§ 源安全區域:trust
§ 目的安全區域:untrust
§ 源地址:10.1.1.0/24
§ 目的地址:192.168.1.0/24
§ 動作:permit
iii. 單擊“應用”。
iv. 重新在“轉發策略列表”中單擊“新建”。配置如下參數。
§ 源安全區域:untrust
§ 目的安全區域:trust
§ 源地址:192.168.1.0/24
§ 目的地址:10.1.1.0/24
§ 動作:permit
v. 單擊“應用”。
1. 將GRE隧道接口、內網接口加入到同一個OSPF進程。
a. 選擇“路由 > 動態 > OSPF”。
b. 單擊OSPF列表中的“新建”。
c. 新建OSPF進程,配置參數如下:
§ 進程ID:1
§ 路由器ID:200.1.1.1
其他配置項采用缺省值。
a. 單擊OSPF進程1對應的,進入OSPF進程配置界面。
b. 在“OSPF進程ID:1”導航樹中選擇“基本配置 > 區域配置”。
c. 單擊“新建”,新建區域。
d. 配置新建區域的參數如下:
§ 區域:0.0.0.0
§ 網段IP:10.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項采用缺省值。
e. 單擊“確定”。
f. 在“OSPF進程ID:1”導航樹中選擇“基本配置 > 網絡配置”。
g. 單擊“新建”,新建網段IP。
h. 配置新建網段的參數如下:
§ 區域:0.0.0.0
§ 網段IP:40.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項采用缺省值。
i. 單擊“確定”。
· 配置USG_B。
1. 配置接口基本參數。
a. 選擇“網絡 > 接口 > 接口”。
b. 在“接口列表”中,單擊GE0/0/1對應的
c. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區域:trust
§ IP地址:192.168.1.1
§ 子網掩碼:255.255.255.0
其他配置項采用缺省值。
d. 單擊“應用”。
e. 在“接口列表”中,單擊GE0/0/2對應的
f. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區域:untrust
§ IP地址:200.10.1.1
§ 子網掩碼:255.255.255.0
其他配置項采用缺省值。
g. 單擊“應用”。
2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個安全區域。當GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區域中時,需要配置域間包過濾,使兩個安全區域能夠互相訪問。
a. 選擇“VPN > GRE > GRE”。
b. 在“GRE接口列表”中,單擊“新建”。
c. 配置GRE隧道接口參數。
3. 對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。
a. 配置Local安全區域和Untrust安全區域之間的安全策略。
. 選擇“防火墻 > 安全策略 > 本地策略”。
i. 在“本地策略”中單擊“新建”。配置如下參數:
§ 源安全區域:untrust
§ 源地址:200.1.1.0/24
§ 動作:permit
ii. 單擊“應用”。
a. 配置Trust安全區域和Untrust安全區域之間的安全策略。
i. 選擇“防火墻 > 安全策略 > 轉發策略”。
ii. 在“轉發策略列表”中單擊“新建”。配置如下參數。
§ 源安全區域:trust
§ 目的安全區域:untrust
§ 源地址:192.168.1.0/24
§ 目的地址:10.1.1.0/24
§ 動作:permit
iii. 單擊“應用”。
iv. 重新在“轉發策略列表”中單擊“新建”。配置如下參數。
§ 源安全區域:untrust
§ 目的安全區域:trust
§ 源地址:10.1.1.0/24
§ 目的地址:192.168.1.0/24
§ 動作:permit
v. 單擊“應用”。
1. 將GRE隧道接口、內網接口加入到同一個OSPF進程。
a. 選擇“路由 > 動態 > OSPF”。
b. 單擊OSPF列表中的“新建”。
c. 新建OSPF進程,配置參數如下:
§ 進程ID:1
§ 路由器ID:200.10.1.1
其他配置項采用缺省值。
a. 單擊OSPF進程1對應的,進入OSPF進程配置界面。
b. 在“OSPF進程ID:1”導航樹中選擇“基本配置 > 區域配置”。
c. 單擊“新建”,新建區域。
d. 配置新建區域的參數如下:
§ 區域:0.0.0.0
§ 網段IP:192.168.1.0
§ 正/反掩碼:0.0.0.255
其他配置項采用缺省值。
e. 單擊“確定”。
f. 在“OSPF進程ID:1”導航樹中選擇“基本配置 > 網絡配置”。
g. 單擊“新建”,新建網段IP。
h. 配置新建網段的參數如下:
§ 區域:0.0.0.0
§ 網段IP:40.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項采用缺省值。
i. 單擊“確定”。

結果驗證
1. 配置完成后,從PC1 ping PC2,發現可以ping通。
2. 選擇“路由 > 監控 > 路由表”,可以查看到到達對端網絡的路由,使用的協議為OSPF,出接口為GRE隧道接口。
3. 分別在USG_A和USG_B上查看GRE隧道的建立情況。以USG_A為例。查看到有通過GRE隧道加封裝和解封裝的報文數,說明GRE隧道建立成功。如圖10-63所示。
圖10-63  查看USG_A的GRE隧道信息 

 
以上文章由北京艾銻無限科技發展有限公司整理
 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 麻豆亚洲_一级毛片在线免费观看_久久伊人精品波多野结衣_国产福利精品导航_色91精品久久久久久久久_白丝无内液液酱夹腿自慰_亚洲专区av_男女在一起拔萝卜免费视频大全 | 中文字幕制服丝袜一区二区_午夜香港三级A三级三点_夜夜躁狠狠躁日日躁欧美_91九色丨porny最新地址_黄色片网站免费看_最新Av中文字幕无码专区_久久伊人一区_在线小视频你懂的 | 嫩草91_中国三级黄色录像_亚洲欧美在线x视频_GOGOGO免费高清日本TV_亚洲日本VA午夜在线影院_国产精品系列视频_超碰91在线播放_c国产又粗又猛又爽又黄的视频站 | 国产xxxxx18_亚洲综合在线不卡_草视频在线_99久热精品免费观看四虎_欧美日韩一区二区三区在线观看视频_亚洲avav天堂av在线网爱情_欧美国产偷国产精品三区_老师的双乳好大下面水好多视频 | 久久久无码精品亚州日韩免费看_国产精品一区二区亚洲_国产一二三视频_99精品在免费线偷拍_亚洲国产成人在线播放_亚洲国产精品专区久久_人妻巨大乳HD免费看_男生白内裤自慰gv白袜男同 | av乱码av免费aⅴ成人_国产四区视频_www.888www看片_亚洲欧美激情小说另类_免费A级毛片无码免费视_亚洲精品在线视频播放_久久精品96_国产亚州精品美女久久久免费 | 欧美人与动牲交A免费观看_一本色道综合久久亚洲精品_变态孕交videosgratis孕妇_国模无码视频一区二区三区_无码精品人妻一区二区三刘亦菲_一级片视频播放_一级成人毛片_FUCK东北老女人HD对话 | jvid视频_超碰CAO已满18进入离开_日韩精品三区四区_国产成人a片免费观看_被仇人调教成禁脔h虐_久草在线视频新_久久久久夜夜夜综合国产_黄色视频网站夜夜嗨转域97 | 一区二区三区不卡在线观看_国产精品女人呻吟在线观看_四虎2022永久免费人口_欧美精品99无码一区二区_77色77国产欧美在线_亚洲精品美女在线_奇米色欧美一区二区三区_欧美精品久久一区 | 国产日本精品_人与人一级毛片_JAPANESEHD无码中文字幕_国产成人精品热玖玖玖_国产黄色片在线播放_欧美黑人又粗又大高潮喷水_一级黄色小视频_成人黄视频 | 在线精品自拍亚洲第一区_狠狠综合久久久久综合网_可以免费看av的网址_久久久久青草大香综合精品_亚裔av_欧美日韩在线亚洲一区蜜芽_欧美在线免费观看视频_色久视频 | 999免费观看视频_亚洲av无码专区亚洲av_老外一级黄色片_久久人妻少妇嫩草AV无码专区_日日夜夜视频_夜夜操女人_99啦porny丨首页入口_日本黄色性片 | 日韩精品一级毛片_91成人免费在线观看_最近的中文字幕视频完整_国产一区二区三区网站_黄色精品一区二区_99视频有精品视频高清_国产在线精品一区二区在线播放_av人摸人人人澡人人超碰 | 91九色国产porny_中文av在线播放_别揉我奶头~嗯~啊~视频在线观看_国产不卡视频在线_夫妇交换av888_极品粉嫩嫩模大尺度无码_亚洲综合欧美日本另类激情_日韩在线高清视频 | 69re视频_最近更新中文字幕视频_护士奶头又白又大又好模_亚洲最新版av无码中文字幕一区_最近最好看的2018中文字幕_一区二区视频_熟妇女领导呻吟疯狂_亚洲成A∨人片在线观看无码 | 青青草国产在线视频_日韩一区二区精品在线观看_精品视频国产_以色列最猛性xxxxx视频_久天啪天天久久99久久_久久精品国产色蜜蜜麻豆_gogo午夜影院_日本成aⅴ人片日本伦 | 男男被各种姿势C到高潮视频_国内精品久久久久影院古代_1234成人站_一夲道久久东京热_欧美人与拘牲交大全视频_国产aⅴ一区二区三区_中文字幕婷婷日韩欧美亚洲_天天天天操 | 色性导航_欧美一区二区三区的_成人一区视频_91网站免费入口_国产精品外围在线观看_亚洲色无码播放_4虎最新网址_成人在线观看免费高清 | 中文字幕久久熟女人妻av免费_h漫在线观看_www.天天干.com_99热最新网址_国产AV无码专区亚洲AV麻豆_99成人精品视频_成熟女人色惰片免费视频_久久亚洲综合色一区二区三区 | 久久综合精品国产一区二区三区_av不卡国产在线观看_天天躁日日躁狠狠躁性色AV_水蜜桃aⅴ无码专区_干干干日日日_国产精品成人一区二区不卡_国产一级黄色aaaa片_一区二区免费视频va | 毛片女女女女女女女女女_91桃色污_少妇富婆按摩偷人a片_无码夫の前で人妻を犯す中字_国产三级片在线视频在线观看_狠狠综合亚洲综合亚洲色_人人香蕉_九九热九九爱 | 免费观看一区二区_亚洲欧美校园_亚洲AV中文无码字幕色下药_美女被按在床上_亚洲一久久_特黄一级性片看_国内a级毛片免费观看品善网_日本av中文字幕 | 久久99精品久久久秒播_真实嫖妓大龄熟妇_成人性生交大片兜免费看r_亚洲免费一区二区_欧美在线观看污_2021国产精品自在自线_成人无码www免费视频网站软件_久久99精品久久久久久 | 狠狠操婷婷_国产一区二区三区中文字幕_欧美a级片视频_高清国产在线一区_男人和女人做爽爽免费视频_亚洲精品无码人妻无码_国产啪亚洲国产精品无码_超碰97久久国产精品牛牛 | av黄色在线观看_国产一级片一区二区_一本大道香蕉久中文在线播放_开心色播五月_国内揄拍国内精品少妇_久草久热_久久996热在线播放_我的公把我弄高潮了视频 | 亚洲九九九九_久久久久国产A免费观看RELA_俺去俺来也www色官网cms_av地址在线观看_国产亚洲99影院_久久亚洲精品国产精品_一级毛片成人免费看免费不卡_新91网站 | 久草视频播放_乌克兰粉嫩xxx极品hd_中文字幕乱码日韩_伊人久久大香线蕉AV最新午夜_18禁止黄片免费观看_免费av毛片在线看_色老大影院www.97uuu.com_国产精品蜜 | 奇米777官网_免费99精品国产自在在线_国产精品WWW夜色视频_国产美女无遮挡免费_9999视频_特级做爰片毛片免费看小说_国产白浆二区二区精品视频_欧美成人黑人xx视频免费观看 | 色偷偷亚洲第一综合网_在线观看的片www免费观看_爆乳一丝丝不挂裸体大胸美女_相泽南亚洲一区二区在线播放_美女裸体无遮挡永久免费视频网站_日韩av激情在线观看_99re超碰_中文天堂在线资源www | 亚洲精品TV久久久久久久久久_天堂网资源WWW_日本新janpanese乱熟_午夜666_国产高清视频一区三区_日皮视频免费看_亚洲热在线视频_a人片中文字幕一区二区 | 欧美午夜一区二区三区精美视频_亚洲艳妇_四虎影院观看_久久免费视频观看_成人中文网_狠狠色噜噜狠狠狠狠色综合久AV_ai杨幂被弄高潮在线看_亚洲制服丝袜欧美 | 精品一区二区久久久久无码_福利一区二区_日韩精品动漫一区二区三区_中文字幕痴汉一色桃子视频_免费视频久久久久_丰满少妇高潮惨叫久久久一_波多野结衣1区_国产成人理论在线观看视频 | 日本高清成人免费播放_中文乱码字幕在线中文乱码_成人一级毛片_一区二区成人在线_欧美一区二区三区在线观看视频_欧美一级二级视频_三级a做爰一女二男视频_少妇极品熟妇人妻 | 午夜男女爽爽影院免费视频_国产成一区二区_日韩视频第一区_亚洲韩日精品_26uuu久久综合_亚洲综合国产一区二区三区_免费中文字幕日韩_九九热免费在线 | 毛片女女女女女女女女女_91桃色污_少妇富婆按摩偷人a片_无码夫の前で人妻を犯す中字_国产三级片在线视频在线观看_狠狠综合亚洲综合亚洲色_人人香蕉_九九热九九爱 | 91精品啪在线观看国产足疗_特级毛片全部免费播放_日本一区二区三区免费在线_国产va在线观看_中文字幕日韩综合av_91在线视频网址_一级片在线免费看_久久久91精品国产一区二区三区 | 日韩视频在线第一页_欧美黑人欧美黑人双交_在线99_亚洲伊人成人_久久人人爽人人人人片_人妻人人澡人人添人人爽人人玩_久久香蕉99_天天看国91产在线精品福利桃色 | 久久久综合免费视频_国产愉拍自愉免费第1页_日本一卡二卡3卡四卡网站精品_99久精品视频_国产成人久久av977小说_国产xxxx搡xxxxx搡麻豆_欧美日韩成人一区二区_亚洲色综合 | 国精日本亚洲欧州国产中文久久_亚洲国产精华_一级久久久久_97在线观视频免费观看_久久久国产精品伦理一区二区三区_日韩一区二区三区免费观看_日本成人a网站_免费在线观看毛片 | 五月丁香综合缴情六月小说_精品午夜福利无人区乱码一区_国产精品精品国内自产拍_久久久亚洲福利精品午夜_欧美男男GAY可播放免费不卡_九九精品热播_国产高清视频青青青在线_www.99热这里只有精品 | 永久免费毛片_无码制服丝袜人妻一在线视频_给我播放的视频在线观看_四房播色综合久久婷婷_一区二区成人网_亚洲图色在线_国产网站久久_猫咪AV成人永久网站 |