日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

網絡運維|win用戶怎樣撥入VPN


2020-06-12 16:48 作者:艾銻無限 瀏覽量:
網絡運維|win用戶怎樣撥入VPN
 
大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在這里介紹持下windows用戶用系統自帶客戶端軟件撥入總部VPN的配置實例,網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+
北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業的北京網絡維護信息就在北京艾銻無限+
+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

使用Windows系統自帶客戶端軟件通過L2TP over IPSec接入總部

出差安全訪問總部內網,可與總部網關建立L2TP over IPSec隧道連接。員工通過使用PC上Windows自帶的軟件進行撥號,從而訪問總部服務器。
 說明:
本舉例中進行撥號的LAC客戶端自帶軟件,可以為PC的Windows XP、Windows 7系統或iPhone、iPad等的自帶軟件。
組網需求
如圖10-25所示,由LAC客戶端直接向LNS發起連接請求,先進行IPSec協商建立IPSec隧道,再進行L2TP協商對身份進行認證,建立L2TP over IPSec隧道連接。LAC客戶端與LNS之間的通訊數據需要通過隧道進行傳輸,先使用L2TP封裝第二層數據,再使用IPSec對數據進行加密。
圖10-25  配置客戶端使用Windows系統自帶軟件通過L2TP over IPSec接入總部組網 配置思路
  1. 完成USG的基本配置、包括接口、轉發策略、本地策略、路由的配置。
  2. 在USG上完成L2TP over IPSec的配置。
  3. 在出差員工的PC上使用Windows自帶軟件完成LAC Client的配置,需要注意的是LAC Client的配置參數需要與USG的參數對應。

操作步驟

  1. 配置LNS的接口基本參數。
    1. 選擇“網絡 > 接口 > 接口”。
    2. 在“接口列表”中,單擊GE0/0/1對應的 。
    3. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區域:trust
      • IP地址:192.168.1.1
      • 子網掩碼:255.255.255.0
    4. 單擊“應用”。
    5. 在“接口列表”中,單擊GE0/0/2對應的 。
    6. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區域:untrust
      • IP地址:202.38.160.2
      • 子網掩碼:255.255.255.0
    7. 單擊“應用”。
  2. 配置LNS的安全策略。
    1. 配置Local安全區域和Untrust安全區域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“本地策略”中單擊“新建”。配置如下參數:
        • 源安全區域:untrust
        • 動作:permit
      3. 單擊“應用”。
    2. 配置Trust安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:trust
        • 目的安全區域:untrust
        • 源地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應用”。
      • 重新在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:untrust
        • 目的安全區域:trust
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應用”。
  3. 選擇“用戶 > 接入用戶 > 本地用戶”,單擊“新建”,配置L2TP用戶。
  4. 配置L2TP over IPSec參數。
    1. 選擇“VPN > L2TP over IPSec > L2TP over IPSec”。
    2. 配置USG_A的IPSec策略基本信息。
由于VPN Client公網地址不固定,因此在配置USG_A的IPSec策略基本信息時,無需配置“對端地址”。預共享密鑰為abcde。
  1. 按如下參數配置“撥號用戶配置”。
  1. 展開“安全提議”中的“高級”,按如下參數配置IPSec協議和算法。
下圖中所使用的安全提議參數全部為缺省配置,用戶可以直接使用而不用逐一對照配置。如果實際應用場景中對安全提議參數有明確要求時,可以對安全提議參數進行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 配置出差員工的個人PC。以下為Windows 7系統的示例。出差員工直接在個人PC上使用Windows 7系統自帶的L2TP over IPSec客戶端進行撥號。
    1. 修改Windows 7系統的注冊表項。
 說明:
在本舉例中(即L2TP over IPSec場景),無需修改個人PC注冊表項,本步驟可以直接跳過。而在單純的L2TP撥號場景下,則需要執行本步驟,修改個人PC的注冊表項。
  • 在“開始 > 運行”中,輸入regedit命令,單擊“確定”,進入注冊表編輯器。
  • 在“注冊表編輯器”頁面的左側導航樹中,選擇“計算機 > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > IPSec”。
如果在注冊表的Services路徑下找不到“IPSec”,請在該路徑下單擊“右鍵”,新建名稱為“IPSec”的文件夾。
  1. 在菜單欄上選擇“編輯 > 新建 > DWORD值(32位)”。
  2. 鍵入AssumeUDPEncapsulationContextOnSendRule,然后按“ENTER”,修改文件名稱。
  3. 右鍵單擊AssumeUDPEncapsulationContextOnSendRule,選擇“修改”,進入修改界面。
  4. 在“數值數據”框中鍵入2,表示可以與位于NAT設備后面的服務器建立安全關聯。
  5. 單擊“確定”。
  6. 選擇“我的電腦 > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > RasMan > Parameters”。
  7. 在菜單欄上選擇“編輯 > 新建 > DWORD值(32位)”。
  8. 鍵入ProhibitIpSec,然后按“ENTER”,修改文件名稱。
  9. 右鍵單擊ProhibitIpSec,選擇“修改”,進入修改界面。
  10. 在“數值數據”框中鍵入0
  11. 單擊“確定”,并退出注冊表編輯器。
  12. 重新啟動該PC,使修改生效。
  13. 查看IPSec服務狀態,保證IPSec服務開啟。
    • 在“開始 > 運行”中,輸入services.msc命令,單擊“確定”,進入“服務”界面。
    • 在“名稱”一列中,查看“IPSEC Services”的狀態,確保狀態為“已啟用”。如果不為“已啟用”,請右鍵單擊“IPSEC Services”,選擇“屬性”,在“屬性”中設置“啟動類型”為自動,單擊“應用”。之后在“服務狀態”中選擇“啟動”。
    • 關閉“服務”界面。
  14. 創建L2TP over IPSec連接。
    • 在“開始 > 運行”中,輸入control命令,單擊“確定”,進入控制面板。
    • 選擇“網絡和Internet > 網絡和共享中心”,在“更改網絡設置”區域框中,單擊“設置新的連接或網絡”。
    • 在“設置連接或網絡”中選擇“連接到工作區”,單擊“下一步”。
    • 在“連接到工作區”中選擇“使用我的Internet連接(VPN)(I)”。
    • 在“連接到工作區”中填寫Internet地址和目標名稱,此處設置的Internet地址為202.38.163.1,目標名稱為VPN連接,單擊“下一步”。
    • 在“連接到工作區”中填寫用戶名和密碼,此處設置的用戶名為user_ep,密碼為Password2,單擊“創建”。
    • 在“控制面板主頁”中選擇“更改適配器設置”,在名稱列表中雙擊“VPN連接”。
    • 在彈出的對話框中,輸入用戶名為user_ep,密碼Password2,與LNS端設置一致。
    • 單擊“安全”頁簽。
    • 在“安全”頁簽中,單擊“高級設置”,在彈出的“高級屬性”對話框中,選中“使用預共享的密鑰作身份驗證”,并輸入密鑰為abcde,與LNS端一致。單擊“確定”。
    • 單擊“確定”,完成設置,返回“VPN連接頁面”。單擊“連接”,發起隧道連接。
結果驗證
在USG_A上選擇“VPN > IPSec > 監控”,查看IPSec隧道監控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態 本端地址 對端地址
policy “IKE協商成功、IPSec協商成功” 200.1.1.1 10.3.1.2
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: free国产毛片一区二区_97天天综合网_又污又黄无遮掩的网站_久久精品AV无码夜色_激情男女高潮射精AV免费_嫩草视频网站_久久精品亚洲一区二区三区观看模式_免费a级黄色毛片 | 在线免费91_一级久久久久久_一本大道伊人av久久乱码_一级黄片一级毛片_大地资源网视频在线观看新浪_www久久99_成人无码区免费视频_国产全肉乱妇杂乱视频 | cao视频_欧美亚洲三区_国产精品人妻无码久久久_亚洲一二三在线_国产精品久久久久久久久粉嫩_2021久久_黄色短片网站_免费1区2区3区 | 色欲AV蜜桃一区二区三_日韩激情中文字幕_亚洲一区二区三区免费看_日韩深夜视频_国产精品久国产精品_久久福利视频一区_日本高清WWW午色夜在线视频_人与性动交AAAABBBB视频 | 亚洲欧美18岁网站_欧美xxxx色视频在线观看免费_18禁黄网站禁片免费观看女女_收集最新中文国产中文字幕_免费日本在线观看_26uuu婷婷_亚洲一级大黄大色毛片_成人久久久精品国产乱码一区二区 | 青青草国产在线视频_日韩一区二区精品在线观看_精品视频国产_以色列最猛性xxxxx视频_久天啪天天久久99久久_久久精品国产色蜜蜜麻豆_gogo午夜影院_日本成aⅴ人片日本伦 | www.夜夜操_91亚洲精品中文字幕_亚洲精品一区二区三区三区_极品福利在线_国产网址_日韩美国国产一级毛片_91午夜精品亚洲一区二区三区_日本高清黄色网站 | 草草影院ccyycom浮力影院_wwwav在线_欧美一区永久视频免费观看_久久精品23_国产色视频_7m精品福利视频导航_大胆极品美軳人人体_日本a级毛片视频播放 | 99ri精品国产亚洲_精品国产乱码久久久久久蜜臀_制服在线无码专区_中文字幕无线乱码人妻_国产精品毛片一区二区在线_丁香婷婷六月综合网_亚洲永久av_久久久亚洲欧美 | 最大av在线_12av视频_玩弄邻居少妇高潮潮喷的经历_欧美视频在线观看一区_97久久超碰精品国产_性少妇freesexvide_久久成人国产视频_婷婷五月婷婷五月 | 综合久久av_欧洲黄色级黄色99片_成人女人a级毛片免费软件_日韩精品综合一本久道在线视频_日韩美女在线免费观看_亚洲国产一区二区三区在线播_av小簧片在线亚洲天堂在线_免费成人黄色网 | 久久黄网站_97久久久久_成年人国产在线观看_国产裸舞福利在线视频合集_999精品视频在线观看_国内精品久久久久影院中国_99热门精品一区二区三区无码_欧洲一级在线观看 | 日本久久精品一区_亚洲黄片在线免费_日本japanesexxxxx乱_久久久这里有精品_亚洲AV成人一区二区三区_亚洲狠狠婷婷综合久久久_欧美+日本+国产+在线观看_精品国产美女AV久久久久 | 毛片免费视频在线观看_日韩伦乱_97欧美精品系列一区二区_国产精品亲子乱子伦xxxx裸_操喷视频_欧美蜜桃视频_天上人间av网_亚洲日韩中文字幕日本 | 污污网站18禁在线永久免费观看_日本欧美韩国_porno俄罗斯_A毛片终身免费观看网站_中国av免费_午夜A级理论片在线播放_九九在线精品国产_9xfuli福利视频 | 亚洲香蕉免费有线视频_欧美成人精品一区二区_99热新网址_国产成人在线看_四色成人av永久网址_国产精品自拍视频_国产精品精品久久_JAPANESE国产在线观看播放 | 狠狠操综合_99热这里只有精品5_国产aⅴ精品_日本在线视频www色_97夜夜澡人人波多野结衣_欧美一级一区二区三区_国产精品自拍系列_日韩精品免费综合视频在线播放 | 久久精品aⅴ无码中文字字幕重口_特级黄色网_国产在线一二区_免费黄色一区二区_性欧美18~19sex高清播放_久久精品一区_精品国产乱码久久久软件使用方法_国产h片在线观看 | 俺也来俺也去俺也射_午夜精品久久久久久久久_国产高清一级毛片_日本线视频www_少妇粉嫩小泬白浆流出_99久久精品毛片免费_亚洲AV无码专区日韩乱码不卡_久久夜夜躁天天躁背后的原因 | 在线观看亚洲av每日更新_伊人55_久久久久久久久久久久久久久99_国产午夜精品理论片_波多野结衣久久_国产碰碰_国产一级淫片久久久片a级_国产免费女同互wei观看 | 亚洲性视屏_一道本在线观看_国产亚洲高潮精品av久久a_久热这里只精品国产8_久久亚洲精品中文字幕_亚洲爆乳无码专区www_国产专区一线二线三线码_成人无码视频免费播放 | 看免费黄色大片_素人天堂_www中文在线观看_亚洲视频在线网站_丰满的熟女爽死你视频_麻豆免费视频观看_av片免费看_久久无码中文字幕免费影院蜜桃 | 999www成人免费视频_精品久久久久一区二区三区_美女免费视频一区二区三区_色999韩_欧美一区三区_久久精品国产亚洲av麻_北条麻妃在线一区二区_激情欧美 | 九九热九九_日韩精品一区二区三区九九_热久久思思_精品人妻系列无码一区二区三区_超碰福利在线_成人免费视频观看视频_免费无码黄动漫在线观看_欧美一区在线观看视频 | 91专区在线观看_yellow中文字幕国产资源_国产嫩草影院久久久久_激情天堂网_久草网站在线观看_强奷表妺好紧2_免费观看又黄又爽的视频_免费在线国产视频 | 长腿校花无力呻吟娇喘的视频_十八禁在线观看视频播放免费_日本五月天婷久久网站_久久精品黄AA片一区二区三区_在线免费观看的av_女色狠xx网免费_欧美黑人又大又粗XXXXX_色天使亚洲综合一区二区 | 精品嫩草_无码爆乳超乳中文字幕在线_超碰在线99_av中出_亚洲高清视频在线观看_顶级少妇做爰高潮_黄色一级片免费网站_AV天堂久久天堂色综合 | 午夜久久成人_chinesemature老熟妇_亚洲精品中字_狠狠色噜噜狠狠狠7777奇米_黑人特级欧美aaaaaa片_777国产偷窥盗摄精品视频_成年人免费观看的视频_色婷婷久久99综合精品jk白丝 | 欧美人妖XXXX做受_少妇群交换bd高清国语版_日本久久精_免费动漫黄爽A片在线观看_国产清纯白嫩初高生在线播放视频_综合激情视频_欧美一级黄色片子_蜜桃av噜噜一区二区三区策驰 | 九色porny丨首页入口网页_国产在线观看高清视频黄网_影音先锋中文字幕一区二区_99人人看_日韩成人一区_91高清观看_中文字幕亚洲综合久久_婷婷夜色潮精品综合在线 | 色婷婷91_亚洲第一狼人伊人AV_国产一区二区免费在线播放_少妇裸体长淫交视频免费观看_日本久久久免费高清_粉嫩91精品久久久久久久99蜜桃_日本韩国在线观看_国产精品久久久久久久久久大牛 | 红杏一区二区三区_午夜理论片yy6080私人影院_少妇被爽到高潮喷水久久欧美精品_久久国产精品色av免费看_久久瑟瑟_99热这里只有精品免费_久久艹艹艹_好色一区 | 91专区在线观看_yellow中文字幕国产资源_国产嫩草影院久久久久_激情天堂网_久草网站在线观看_强奷表妺好紧2_免费观看又黄又爽的视频_免费在线国产视频 | 伊人久久中文字幕_性视频毛片_精品91久久久久_四色网站_美女久久99_国产视频在线免费观看_日本特级一级片_无码真人肉片在线观看 | 看全色黄大色黄女片_亚洲欧洲日产国码综合在线_99精品自产国偷产在线_国精品**一区二区三区在线蜜桃_亚洲91p_欧美日韩在线精品_538久久_欧美国产精品久久久久久免费 | 成人一在线视频日韩国产_超碰在线公开97_久久亚洲精品国产一区_国产精品久久不能_午夜亚洲精品专区高潮日w_kaori肉感在线播放_www.四虎影视.com_欧美日韩久 | 亚洲日本国产精品_国产精品美女久久久久久2022_97免费人妻视在线视频首页_蜜芽亚洲AV无码精品国产午夜_亚洲αv在线_在线视频91国产_日韩一区二区三区久久香蕉_jizz成熟丰满韩国少妇在线 | 色接久久_欧亚乱熟女一区二区三区在线_激情综合色五月六月婷婷_18无码粉嫩小泬无套在线观看_h视频免费_成·人免费午夜视频_天堂网在线最新版www_79年熟女大胆露脸啪啪对白P | 四虎在线免费观看_精品久久久亚洲_亚洲国产精品久久久久婷蜜芽_麻豆网在线观看_中国一级黄色毛片_久久综合久久鬼色_中文字幕在线_国产精品久久久久一区二区三区 | 亚洲超碰人人_国产在线视频欧美一区二区三区_天天av导航_日韩精品一区二区三区在线视频_日本激情在线视频_免费看a的网站_日韩午夜一区二区三区_视色视频 | 亚洲视频三_久草在线视频看看_中国业余老太性视频_91.com在线_精品无码一区二区三区的天堂_久久久久久久亚洲国产精品87_成在线人免费视频_成人久久久久爱 |