日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

網絡運維|防火墻的VPN


2020-06-11 17:01 作者:艾銻無限 瀏覽量:
網絡運維|防火墻的VPN
大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在這里介紹下點到點IPSec配置實例,網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+
北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業的北京網絡維護信息就在北京艾銻無限+
+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

點到點IPSec隧道

介紹采用IKE方式協商的點到點IPSec隧道的配置舉例。
組網需求
如圖10-9所示,網絡A和網絡B通過USG_A和USG_B連接到Internet。在USG_A和USG_B之間建立IPSec隧道,以保護兩個網絡進行安全通信。網絡環境描述如下:
  • 網絡A屬于10.1.1.0/24子網,與USG_A的GigabitEthernet 0/0/1接口連接。
  • 網絡B屬于192.168.1.0/24子網,與USG_B的GigabitEthernet 0/0/1接口連接。
  • USG_A和USG_B相互路由可達。
10-9  IKE方式協商的點到點IPSec隧道舉例組網圖 

項目 數據
USG_A (1) 接口號:GigabitEthernet 0/0/1
IP地址:10.1.1.1/24
安全區域:Trust
(2) 接口號:GigabitEthernet 0/0/2
IP地址:200.1.1.1/24
安全區域:Untrust
IPSec配置 IKE驗證身份類型:IP
IKE預共享密鑰:abcde
IKE對端IP地址:固定地址,200.10.1.1
USG_B (3) 接口號:GigabitEthernet 0/0/2
IP地址:200.10.1.1/24
安全區域:Untrust
(4) 接口號:GigabitEthernet 0/0/1
IP地址:192.168.1.1/24
安全區域:Trust
IPSec配置 IKE驗證身份類型:IP
IKE預共享密鑰:abcde
IKE對端IP地址:固定地址,200.1.1.1
配置思路
兩個網絡的公網IP地址固定不變,且兩個網絡之間要互相訪問,可建立IKE協商的點到點方式的IPSec隧道,使兩個網絡中的設備都可以主動發起連接。
對于USG_A和USG_B,配置思路相同。如下:
  1. 完成接口基本配置、路由配置,并開啟本地策略和轉發策略。
  2. 配置IPSec策略。包括配置IPSec策略的基本信息、配置待加密的數據流、配置安全提議的協商參數。

操作步驟

  • 配置USG_A。
    1. 配置接口基本參數。
      1. 選擇“網絡 > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對應的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區域:trust
        • IP地址:10.1.1.1
        • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 在“接口列表”中,單擊GE0/0/2對應的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區域:untrust
    • IP地址:200.1.1.1
    • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。
    1. 配置Local安全區域和Untrust安全區域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“本地策略”中單擊“新建”。配置如下參數:
        • 源安全區域:untrust
        • 源地址:200.10.1.0/24
        • 動作:permit
      3. 單擊“應用”。
    2. 配置Trust安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:trust
        • 目的安全區域:untrust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應用”。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:untrust
        • 目的安全區域:trust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動作:permit
      • 單擊“應用”。
  3. 配置USG_A到網絡B的靜態路由,此處假設到達網絡B的下一跳地址為200.1.1.2。
    1. 選擇“路由 > 靜態 > 靜態路由”。
    2. 在“靜態路由列表”中,單擊“新建”。
    3. 在“新建靜態路由”界面中,配置如下:
      • 目的地址:192.168.1.0
      • 掩碼:255.255.255.0
      • 下一跳:200.1.1.2
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 配置USG_A的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點到點”。
    2. 配置IPSec策略基本信息,并指定對端網關,預共享密鑰為abcde。
  1. 在“待加密的數據流”中單擊“新建”,按如下數據增加一條數據流規則。
  1. 展開“安全提議”中的“高級”,按如下參數配置IPSec安全提議。
本例中所使用的安全提議參數全部為缺省配置(見下圖),用戶可以直接使用而不用逐一對照配置。如果實際應用場景中對安全提議參數有明確要求時,可以對安全提議參數進行修改,且隧道兩端所使用的安全提議配置必須相同。

  1. 單擊“應用”。完成USG_A的配置。
  • 配置USG_B。
    1. 配置接口基本參數。
      1. 選擇“網絡 > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對應的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區域:trust
        • IP地址:192.168.1.1
        • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 在“接口列表”中,單擊GE0/0/2對應的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區域:untrust
    • IP地址:200.10.1.1
    • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。
    1. 配置Local安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 本地策略”。
      • 在“本地策略”中單擊“新建”。配置如下參數:
        • 源安全區域:untrust
        • 源地址:200.1.1.0/24
        • 動作:permit
      • 單擊“應用”。
    2. 配置Trust安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:trust
        • 目的安全區域:untrust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動作:permit
      • 單擊“應用”。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:untrust
        • 目的安全區域:trust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應用”。
  3. 配置USG_B到網絡A的靜態路由,此處假設到達網絡A的下一跳地址為200.10.1.2。
    1. 選擇“路由 > 靜態 > 靜態路由”。
    2. 在“靜態路由列表”中,單擊“新建”。
    3. 在“新建靜態路由”界面中,配置如下:
      • 目的地址:10.1.1.0
      • 掩碼:255.255.255.0
      • 下一跳:200.10.1.2
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 配置USG_B的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點到點”。
    2. 配置USG_B的IPSec策略基本信息,并指定對端網關,預共享密鑰為abcde。
  1. 在“待加密的數據流”中單擊“新建”,按如下數據增加一條數據流規則。
  1. 展開“安全提議”中的“高級”,按如下參數配置IPSec安全提議。
本例中所使用的安全提議參數全部為缺省配置(見下圖),用戶可以直接使用而不用逐一對照配置。如果實際應用場景中對安全提議參數有明確要求時,可以對安全提議參數進行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 單擊“應用”。完成USG_B的配置。
結果驗證
配置成功后,使用網絡A中的某臺主機訪問網絡B中的某臺主機或服務器,訪問成功。
在USG_A上選擇“VPN > IPSec > 監控”,查看IPSec隧道監控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態 本端地址 對端地址
policy1 “IKE協商成功、IPSec協商成功” 200.1.1.1 200.10.1.1
在USG_B上選擇“VPN > IPSec > 監控”,查看IPSec隧道監控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態 本端地址 對端地址
policy1 “IKE協商成功、IPSec協商成功” 200.10.1.1 200.1.1.1
 
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 欧美三级三级三级爽爽爽_国产欧美亚洲日韩图片_欧美日韩免费视频_亚洲23p_欧美一区二区三区免费视频_91导航在线_久久久一区国产精品无码_国产91黄色 | 中文字幕无码久久精品青草_狠狠躁天天躁中文字幕无码_公粗挺进了我的密道在线播放贝壳_蜜臀AV无码人妻精品_免费a在线看_国产精品人妻无码久久青草_正在播放国产第九十二_777cc成人 | 国产一级网_亚洲av成人无码天堂_CHINA丰满人妻VIDEOSHD_国产黄色a级毛片_日本午夜免费_国产男女做爰高清全过小说_日本免费二区三区_日韩在线观看视频一区二区 | a级小视频_无码欧精品亜州日韩一区夜夜嗨_国产精品乱战久久久_91在线看黄_国内大量揄拍人妻在线视频_日本在线视频免费看_国产大片www_无线乱码一二三区免费看 | 久久综合精品国产一区二区三区_av不卡国产在线观看_天天躁日日躁狠狠躁性色AV_水蜜桃aⅴ无码专区_干干干日日日_国产精品成人一区二区不卡_国产一级黄色aaaa片_一区二区免费视频va | 青春草国产_国产精品一区二区四区_欧美精品一区二区三区A片_国产V综合V亚洲欧美大_成人毛片a_福利色播_无码人妻一区二区三区A片_最新国产成人av网站网址麻豆 | 中文字幕日日_无码国产精品一区二区免费式芒果_免费日韩精品_caoporn免费在线视频_最近2019中文免费高清视频观看www99_欧美超逼视频_国产成人激情_dvd女人裸体 | 国产片在线免费观看_亚洲av无码成h人动漫无遮挡不卡_www日本高清视频_91成人午夜_午夜性大片_av在线播放网址_久久思热_日韩人妻无码精品久久久不卡 | h无码精品动漫在线观看_超级色观看在线_国内揄拍国内精品浪潮av_美女的烦恼视频播放网站_日韩一区二区在线看_精品国产粉嫩内射白浆内射双马尾_国产二级av_中文字幕亚洲精品久久AV | 无码中文字幕AV免费放软件_国产后式a一视频_色中文字幕在线_一区二区三区视频在线观看_亚洲影院久久_中文字幕在线观看2021_国产成人青草视频_亚洲精品永久中文字幕 | 国产精品人妻无码免费久久久_伊人久久无码大香线蕉综合6_国内外在线视频成人_AV在线网址免费观看不卡_www.5588.com毛片_女人高潮被爽到呻吟在线观看_蜜桃视频一区二区在线观看_日本三区在线观看 | 全部免费毛片在线播放一个_高潮又爽又无遮挡又免费_青草草在线观看免费视频_日本欧美一区二区三区不卡视频_欧美大片首页欧美大片首页_视频在线观看网站免费_国产精品乱子伦xxxx裸_全程粗话对白视频videos | 国产精品美女久久久久人_国内精品久久久久久久久久久_91久久免费_久久av免费看_丰满熟妇乱又伦精品_亚洲熟女久久色_日本成熟老妇乱_女女女n女女女n女hd | 精品无码久久久久久久久久_国产jjizz一区二区三区视频_婷婷一级片_国产在线看片网站_国产AV午夜精品一区二区三区_免费一级在线观看_亚洲一二区制服无码中字_人人妻人人澡人人爽精品日本 | 午夜精品久久久久久久99樱桃_日本一二三高清_国产一级视频免费观看_视频在线观看网站_国产超aⅤ男人的天堂_久久九九国产视频_免费视频福利_久久国产精品偷任你爽任你 | 台湾佬中文娱乐22vvvv_日日干天天干_性爱免费视频_国产在线精品一区在线观看_一区二区不卡免费视频_国产无一区二区_偷看少妇自慰XXXX_亚洲永久精品www | 乱人伦人妻中文字幕不卡_蜜桃视频麻豆_99热久久是国产免费66_亚洲一级一区_色在线观看视频_欧美精品久久天天躁_香蕉欧美成人精品A∨在线观看_91.久久 | 中文字幕日韩精品成人免费区二区_午夜影院免费体验区_99在线视频播放_69堂视频_天天插伊人_国产sm免费视频专区_国产午夜福利精品久久2021_亚洲综合欧美综合 | 四虎影视8848h_日本一卡2卡三卡4卡无卡免费网站_亚洲欧美精品_超清精品丝袜国产自在线拍_精品国产福利在线_xxx国产在线_二区top_麻豆91av | 国产精品不卡av在线观看_国产成人啪午夜精品网站_欧洲熟妇大荫蒂高潮a片视频_美女色又黄一级毛片_日韩二区三区_在线观看ww_中文无遮挡h肉视频在线观看_极品美女扒开粉嫩小泬18P | 黄色小说视频网站_这里只是精品_成人午夜在线观看_披荆斩棘的哥哥第三季免费观看_久草五月天_国产精品影_女同性一区二区三区人了人一_涩涩屋av | 国产综合无码一区二区色蜜蜜_theav免费观看_久久久中文字幕_久久久久久免费毛片精品_上海富婆按摩高潮不断_人人看超碰_天天澡天天操_97色偷偷 | 怡红院成人网_黄色在线免费播放_亚洲精品国产综合久久_日韩高清不卡一区_青青草视频一区_最近的2019中文字幕免费一页_中文视频一区视频二区视频三区_国产成人久久综合第一区 | AV片亚洲国产男人的天堂_天天综合网7799精品视频_av护士_国产欧美va天堂在线观看视频_久久免费毛片视频_久久99国产精一区二区三区_一边吃奶一边扎下边爽了_午夜一级黄色片 | 伊人久久中文字幕_性视频毛片_精品91久久久久_四色网站_美女久久99_国产视频在线免费观看_日本特级一级片_无码真人肉片在线观看 | 国产19页_亚洲日韩精品欧美一区二区_日本中文字幕视频在线观看_国产在线看片_中文字幕AⅤ在线视频_亚洲鲁丝片一区二区三区_亚洲1区_亚洲午夜一区 | 国产乱来乱子视频_国产精品推荐_国产一区二区啪啪_欧美日韩一区二区三区自拍_看av在线_av国产片_国产亚洲久_91成年人 | 欧美疯狂作爱AAAAA片_99热精品在线播放_二区免费视频_国产成人亚洲综合_91免费高清无砖码网站_日韩激情久久_成人高清影院_国产成人美女视频网站 | 日韩第一视频_香蕉影院在线_无套内射无矿码免费看黄_千金不装了短剧免费观看_九九久久国产_爆乳2把你榨干哦无码_三级小说一区_国产在线观看91一区二区三区 | 长腿校花无力呻吟娇喘的视频_十八禁在线观看视频播放免费_日本五月天婷久久网站_久久精品黄AA片一区二区三区_在线免费观看的av_女色狠xx网免费_欧美黑人又大又粗XXXXX_色天使亚洲综合一区二区 | 亚洲久久视频_欧美国产日本_国产成人无码精品久久久免费_久久精品视频网站_边做边流奶水的人妻_国内网站成视频在线观看_色网免费观看_67194熟妇在线直接进入 | 激情久久中文字幕_亚洲经典国产欧美_草草久久久_91看片儿_蜜臀免费av_美女一区视频_97在线视频免费看_内插射精大群交在线 | 性色av蜜臀av色欲av_脱了老师内裤猛烈进入的软件_中文亚洲AV片在线观看无码_a毛片视频_日韩视频在线观看一区二区三区_av大片在线无码免费_理论片91_99精品全国免费观看视频 | 成年人免费观看视频网站_99精品视频播放_射进去小说_国产成人综合网站_色成人Www精品永久观看_精品国产成人在线_国产一级视频在线播放_欧亚乱熟女一区二区在线 | 成人精品视频99在线观看免费_真人啪啪姿势88种_日韩亚洲欧美综合_无毒不卡在线_99久久免费看视频_性xx无遮挡_免费观看全黄做爰大片国产_在线不卡二区 | 西西大尺度美軳人人体bt_蜜臀在线一区_欧美三级午夜理伦三级富婆_亚洲中文无码线在线观看_亚洲性夜色噜噜噜7777_女人做爰高潮时叫要精免费的视频_大黄网站免费在线观看_亚洲天堂岛国片 | www.久_国产成人在线网址_小视频在线看_91视频免费看片_欧美裸体XXXX极品少妇_免费国产精品视频_草逼网页_99热中文 | 国产91超漂亮magnet_国产三级爽死你久久精品_欧美欲妇xxxxx_91免费在线观看网站_琪琪秋霞午夜av影院_亚洲欧洲成人av_人妻少妇无码专视频在线_免费无码又爽又刺激网站 | 台湾佬中文娱乐22vvvv_日日干天天干_性爱免费视频_国产在线精品一区在线观看_一区二区不卡免费视频_国产无一区二区_偷看少妇自慰XXXX_亚洲永久精品www | 欧美特级黄色片_字幕网91_av亚洲一区_欧美一区二区性_天天躁日日躁AAAAXXXX_亚洲欧美黑人猛交群_一级不卡免费视频_日本一本一区 黄色特级片_国产乱人伦精品一区二区_毛片一区二区三区_一级做a爱片久久_亚洲精品乱码久久久久久按摩观_久久久久久久国产精品影院_caoporn国产_全球AV集中精品导航福利 | 国产一在线精品一区在线观看_岛国av大片_日日爽夜夜操_久久艹天天艹_噜噜高清欧美内射短视频_妺七AV导航福利_国产高清不产二区三区_久草在线视频在线 |