日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

網絡運維|防火墻的VPN


2020-06-11 17:01 作者:艾銻無限 瀏覽量:
網絡運維|防火墻的VPN
大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在這里介紹下點到點IPSec配置實例,網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+
北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業的北京網絡維護信息就在北京艾銻無限+
+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

點到點IPSec隧道

介紹采用IKE方式協商的點到點IPSec隧道的配置舉例。
組網需求
如圖10-9所示,網絡A和網絡B通過USG_A和USG_B連接到Internet。在USG_A和USG_B之間建立IPSec隧道,以保護兩個網絡進行安全通信。網絡環境描述如下:
  • 網絡A屬于10.1.1.0/24子網,與USG_A的GigabitEthernet 0/0/1接口連接。
  • 網絡B屬于192.168.1.0/24子網,與USG_B的GigabitEthernet 0/0/1接口連接。
  • USG_A和USG_B相互路由可達。
10-9  IKE方式協商的點到點IPSec隧道舉例組網圖 

項目 數據
USG_A (1) 接口號:GigabitEthernet 0/0/1
IP地址:10.1.1.1/24
安全區域:Trust
(2) 接口號:GigabitEthernet 0/0/2
IP地址:200.1.1.1/24
安全區域:Untrust
IPSec配置 IKE驗證身份類型:IP
IKE預共享密鑰:abcde
IKE對端IP地址:固定地址,200.10.1.1
USG_B (3) 接口號:GigabitEthernet 0/0/2
IP地址:200.10.1.1/24
安全區域:Untrust
(4) 接口號:GigabitEthernet 0/0/1
IP地址:192.168.1.1/24
安全區域:Trust
IPSec配置 IKE驗證身份類型:IP
IKE預共享密鑰:abcde
IKE對端IP地址:固定地址,200.1.1.1
配置思路
兩個網絡的公網IP地址固定不變,且兩個網絡之間要互相訪問,可建立IKE協商的點到點方式的IPSec隧道,使兩個網絡中的設備都可以主動發起連接。
對于USG_A和USG_B,配置思路相同。如下:
  1. 完成接口基本配置、路由配置,并開啟本地策略和轉發策略。
  2. 配置IPSec策略。包括配置IPSec策略的基本信息、配置待加密的數據流、配置安全提議的協商參數。

操作步驟

  • 配置USG_A。
    1. 配置接口基本參數。
      1. 選擇“網絡 > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對應的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區域:trust
        • IP地址:10.1.1.1
        • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 在“接口列表”中,單擊GE0/0/2對應的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區域:untrust
    • IP地址:200.1.1.1
    • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。
    1. 配置Local安全區域和Untrust安全區域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“本地策略”中單擊“新建”。配置如下參數:
        • 源安全區域:untrust
        • 源地址:200.10.1.0/24
        • 動作:permit
      3. 單擊“應用”。
    2. 配置Trust安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:trust
        • 目的安全區域:untrust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應用”。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:untrust
        • 目的安全區域:trust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動作:permit
      • 單擊“應用”。
  3. 配置USG_A到網絡B的靜態路由,此處假設到達網絡B的下一跳地址為200.1.1.2。
    1. 選擇“路由 > 靜態 > 靜態路由”。
    2. 在“靜態路由列表”中,單擊“新建”。
    3. 在“新建靜態路由”界面中,配置如下:
      • 目的地址:192.168.1.0
      • 掩碼:255.255.255.0
      • 下一跳:200.1.1.2
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 配置USG_A的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點到點”。
    2. 配置IPSec策略基本信息,并指定對端網關,預共享密鑰為abcde。
  1. 在“待加密的數據流”中單擊“新建”,按如下數據增加一條數據流規則。
  1. 展開“安全提議”中的“高級”,按如下參數配置IPSec安全提議。
本例中所使用的安全提議參數全部為缺省配置(見下圖),用戶可以直接使用而不用逐一對照配置。如果實際應用場景中對安全提議參數有明確要求時,可以對安全提議參數進行修改,且隧道兩端所使用的安全提議配置必須相同。

  1. 單擊“應用”。完成USG_A的配置。
  • 配置USG_B。
    1. 配置接口基本參數。
      1. 選擇“網絡 > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對應的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區域:trust
        • IP地址:192.168.1.1
        • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 在“接口列表”中,單擊GE0/0/2對應的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區域:untrust
    • IP地址:200.10.1.1
    • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。
    1. 配置Local安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 本地策略”。
      • 在“本地策略”中單擊“新建”。配置如下參數:
        • 源安全區域:untrust
        • 源地址:200.1.1.0/24
        • 動作:permit
      • 單擊“應用”。
    2. 配置Trust安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:trust
        • 目的安全區域:untrust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動作:permit
      • 單擊“應用”。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:untrust
        • 目的安全區域:trust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應用”。
  3. 配置USG_B到網絡A的靜態路由,此處假設到達網絡A的下一跳地址為200.10.1.2。
    1. 選擇“路由 > 靜態 > 靜態路由”。
    2. 在“靜態路由列表”中,單擊“新建”。
    3. 在“新建靜態路由”界面中,配置如下:
      • 目的地址:10.1.1.0
      • 掩碼:255.255.255.0
      • 下一跳:200.10.1.2
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 配置USG_B的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點到點”。
    2. 配置USG_B的IPSec策略基本信息,并指定對端網關,預共享密鑰為abcde。
  1. 在“待加密的數據流”中單擊“新建”,按如下數據增加一條數據流規則。
  1. 展開“安全提議”中的“高級”,按如下參數配置IPSec安全提議。
本例中所使用的安全提議參數全部為缺省配置(見下圖),用戶可以直接使用而不用逐一對照配置。如果實際應用場景中對安全提議參數有明確要求時,可以對安全提議參數進行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 單擊“應用”。完成USG_B的配置。
結果驗證
配置成功后,使用網絡A中的某臺主機訪問網絡B中的某臺主機或服務器,訪問成功。
在USG_A上選擇“VPN > IPSec > 監控”,查看IPSec隧道監控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態 本端地址 對端地址
policy1 “IKE協商成功、IPSec協商成功” 200.1.1.1 200.10.1.1
在USG_B上選擇“VPN > IPSec > 監控”,查看IPSec隧道監控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態 本端地址 對端地址
policy1 “IKE協商成功、IPSec協商成功” 200.10.1.1 200.1.1.1
 
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 免费观看AV在线网站网址_国产精品国产三级国产普通_伊人久久婷婷_中文成人无字幕乱码精品区_国产在线看片免费人成视频_久久无码人妻一区二区三区_日韩3区_成人wwxx视频免费男女 | www视频在线观看_av播放片在线观看_麻豆亚洲高清无矿砖码区_91国语_99亚洲一区二区_精品无码专区久久久水蜜桃_久久久久成人片免费观看蜜芽_精品国产一区二区三区不卡蜜臂 | 欧美黑人巨大videos_午夜精品免费看_人妻夜夜爽天天爽_成人国产精品??精东传媒_国产三级A在线观看_一个人看www在线视频_中国a毛片_717影院理论午夜伦八戒 | 午夜精品久久久久久久99樱桃_日本一二三高清_国产一级视频免费观看_视频在线观看网站_国产超aⅤ男人的天堂_久久九九国产视频_免费视频福利_久久国产精品偷任你爽任你 | 亚洲午夜精_国产18av_日韩福利精品_高潮喷视频在线无码_日韩国产欧美视频_JAPANESE国产高清在线观看播放_精品国产一区二区三区四区在线_啪啪精品视频 | ass亚洲熟妇毛茸茸pics_国产青青青在线手机视频在线_久久久一区二区精品_91成人噜噜噜在线播放_日韩欧美在线1卡_欧美一级久久_久久久一级_一级黄色国产 | 国产区av_国产91成人精品亚洲精品_国产aⅴ一区二区_青青草手机视频_久久久SS麻豆欧美国产日韩_久久亚洲欧洲国产精品一区二区_91大神在线资源观看无广告_亚洲国产精品婷婷久久久久 | KTV少少爷互囗交Gaygv_99中文字幕一区_99综合网_亚洲第一大网站_超碰网在线观看_成人免费毛片果冻_99国产精成人午夜视频一区二区_欧美亚洲专区 | a级小视频_无码欧精品亜州日韩一区夜夜嗨_国产精品乱战久久久_91在线看黄_国内大量揄拍人妻在线视频_日本在线视频免费看_国产大片www_无线乱码一二三区免费看 | 日韩久久一区二区_亚洲精品国产黑色丝袜_日韩精品一区二区久久_亚洲精品激情_免费无码AV污污污在线观看_日本在线A一区视频高清视频_伊人色爱_国产成人99av超碰超爽 | 红杏国产成人精品视频_欧美超碰在线观看_免费日韩一区_国产一二三精品无码不卡日本_www.亚洲精品.com_国产精品久久久久久久岛一牛影视_国产精品人妻一区夜夜爱_人人人人爱 | 丰满人妻久久中文字幕免费_亚洲男女羞羞无遮挡久久丫_韩国三级毛片_美女啪啪网站又黄又免费_丰满人妻一区二区三区av猛交_中文字幕在线网站_亚洲.欧美.在线视频_欧产日产国产精品 | 大地资源影视中文二页_美女黄网站人色视频免费_精品一二三区_国产在线aaa片一区二区99_日韩无码偷拍中文字幕_欧洲激情网_在线观看麻豆国产成人AV在线播放_国产日韩亚洲 | japanese佳佳丝袜足调教_欧洲视频在线观看_中国凸偷窥XXXX自由视频妇科_曰韩精品无码一区二区三区视频_青青操超碰_亚洲成人va_亚洲国产www_亚洲熟妇成人精品一区 | 91在线无码精品秘入口九色_国产97免费视频_色欲久久久天天天综合网_国产免费一区二区三区网站免费_风起洛阳在线观看免费西瓜影视_殴美黄色录像_国产美女视频黄_91视频国产网站 | 久久夜夜操_欧美午夜寂寞影院_老美黑人狂躁亚洲女_欧美a级黄_青青草视频免费看_男人深夜影院_欧美性黑人极品hd_69影院少妇在线观看 | 日韩中文字幕在线免费_嫩草伊人_男人的天堂色欲网_三a级片_久久久成人网_免费a在线观看播放_在线中文字幕乱码英文字幕正常_一区免费 | 私人影院免费看_日韩三级一区二区三区_欧美国产日韩在线观看成人_人人妻一区二区三区_18禁超污无遮挡无码免费网站国产_欧美xxxx做受欧美_国产精品一二三区免费_www天天干 | 青青草国产在线视频_日韩一区二区精品在线观看_精品视频国产_以色列最猛性xxxxx视频_久天啪天天久久99久久_久久精品国产色蜜蜜麻豆_gogo午夜影院_日本成aⅴ人片日本伦 | 亚洲在线网址_亚洲中文字幕伊人久久无码_中文字幕一区二区三区在线观看_亚洲综合AV永久无码精品一区二区_欧洲一二三四五区_日韩a无码av一区二区三区_国产一级毛片不卡_国产欧美日韩一区二区图片 | 日本永久精品_国语精彩对白清晰_国产成人久久777777_激情99_中国久久精品_a级黄色录相_国产农村黄AAAAA特黄AV毛片_YY6080午夜福利无码理论 | 久草免费视_激情影院网站_男人天堂2023_日本成人免费观看_亚洲综合无码一区二区三区不卡_欧美激情猛片xxxⅹ大3_奇米影视7777狠狠狠狠色_中文91 | 69xx视频在线播放_欧美日韩亚洲精品内裤_久久网日本_国产大奶子在线_91视频直接看_国产v综合v亚洲欧美久久_久草视频看看_中文一区二 | 性色欲情侣网站WWW_免费a级毛片无码∨_高清免费在线视频_日本三级在线看一区二区_天下第一社区视频WWW国语_黄色免费大全_欧美三日本三级少妇三99大粗_久久厕所偷拍视频 | 久久婷婷综合缴情亚洲狠狠_久久伦理_欧美日韩视频免费在线观看_欧美国产日韩成人_神天至尊动漫免费观看高清_最近中文字幕在线免费视频_久久久999精品_一级大片免费看 | 国产91在线播放九色快色_最近免费韩国日本HD中文字幕_日韩和欧美一区二区三区_国产亚洲欧洲997久久综合_在线观看国产麻豆_亚洲女人天堂色在线7777_超级碰人妻明星香蕉97_天天影视色香欲综合网网站86 | 午夜福利09不卡片在线机视频_最新超碰_国产视频999_粉嫩国产一区二区三区免费_亚洲福利一区二区_国产xxxx色视频在线观看_欧美一级特黄aaaa_亚洲av伊人久久青青草原 | 国产黄色视频白丝_午夜精品福利一区二区蜜股av_日本在线观看不卡_国产91丝袜高跟系列_亚洲国产观看_中文字幕日本精品_www.成人亚洲_国产高清一区在线 | 亚洲精品天堂在线_久久艹国产_亚洲美女视频在线观看_成人h视频在线_女人18毛片水真多_久久综合在线_在线偷拍自拍_亚洲最大网址 | 久久影院一区二区三区_69xxx免费_日韩中文字幕2018_国内高清在线观看视频_青春草在线视频免费观看_91精品中文字幕_免费看www_91精品免费 | 97偷拍在线视频_国产自一区_天天做天天爱天天操_国产女人视频在线观看_久久久久久久av麻豆果冻_色婷婷综合久色_av超碰在线观看_男人女人真曰批视频播放在线 | 西西人体www44rt大胆高清_A级毛片毛片免费观看丝瓜_日日鲁鲁鲁夜夜爽爽狠狠视频97_久久夜色精品国产亚洲_国产一区二区三区看片_超黄毛片_宅男噜66免费看网站_麻豆传媒免费网站 | 狠狠综合久久综合88亚洲_亚洲欧洲中文日韩乱码av_免费黄色av网址_精品高潮呻吟99av无码视频_啦啦啦在线观看视频免费观看_大地资源在线视频资源_成人1区2区3区_北条麻妃一区二区免费播放 | 久久成人免费观看_4虎海外永久域站_黄色一类片_免费视频久久久_色欲人妻AAAAAAA无码_国产嫖妓一区二区三区麻豆_色综合久久中文_日本精品福利 国产精品久久久久久久福利竹菊_久久激情小视频_国产伦精品一区二区三区视频黑人_久久精品无码午夜福利理论片_久色成人在线_色婷婷久久综合中文久久_成人欧美一区二区三区黑人免费_国产高潮a片羞羞视频涩涩 | 国产片在线免费观看_亚洲av无码成h人动漫无遮挡不卡_www日本高清视频_91成人午夜_午夜性大片_av在线播放网址_久久思热_日韩人妻无码精品久久久不卡 | 日本亚洲国产_毛片毛片毛片毛片毛片毛片小_在线观看无码AV免费不卡网站_国产精品视频公开费视频_黑色蕾丝丝袜麻麻好紧好爽_日本道久久_国产亚洲精AA在线观看不卡_成人爽a毛片免费视频 | 狠色狠狠色狠狠狠色综合久久_99精品视频一区二区_操操操av_一级视频在线观看视频在线啦啦_久久93_chengren网站_国产经典1区2区3区_A毛片免费全部播放 | 红杏一区二区三区_午夜理论片yy6080私人影院_少妇被爽到高潮喷水久久欧美精品_久久国产精品色av免费看_久久瑟瑟_99热这里只有精品免费_久久艹艹艹_好色一区 | 中国日本在线视频中文字幕_a在线视频免费观看_午夜影院官网_在线不卡一区二区_黄色片网站日本_亚洲专区在线播放_娇妻被别人玩弄至高潮视频_久久91超碰人人澡人人爽 | 欧美成人精品一区_国产人妻熟女在线观看_天天干天天干天天干天天干天天干_av综合久久_一本之道伊人_日韩爽妇网_免费日韩_亚洲国产成人高清在线播放 | 一区二区日韩视频_古装激情偷乱人伦视频_日本免费一二三区_日本三级动作片_成人午夜福利视频后入_国产超污精品A级毛片_久久不色_中国精品久久精品三级 |