日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

網絡運維|win用戶怎樣撥入VPN


2020-06-12 16:48 作者:艾銻無限 瀏覽量:
網絡運維|win用戶怎樣撥入VPN
 
大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在這里介紹持下windows用戶用系統自帶客戶端軟件撥入總部VPN的配置實例,網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+
北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業的北京網絡維護信息就在北京艾銻無限+
+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

使用Windows系統自帶客戶端軟件通過L2TP over IPSec接入總部

出差安全訪問總部內網,可與總部網關建立L2TP over IPSec隧道連接。員工通過使用PC上Windows自帶的軟件進行撥號,從而訪問總部服務器。
 說明:
本舉例中進行撥號的LAC客戶端自帶軟件,可以為PC的Windows XP、Windows 7系統或iPhone、iPad等的自帶軟件。
組網需求
如圖10-25所示,由LAC客戶端直接向LNS發起連接請求,先進行IPSec協商建立IPSec隧道,再進行L2TP協商對身份進行認證,建立L2TP over IPSec隧道連接。LAC客戶端與LNS之間的通訊數據需要通過隧道進行傳輸,先使用L2TP封裝第二層數據,再使用IPSec對數據進行加密。
圖10-25  配置客戶端使用Windows系統自帶軟件通過L2TP over IPSec接入總部組網 配置思路
  1. 完成USG的基本配置、包括接口、轉發策略、本地策略、路由的配置。
  2. 在USG上完成L2TP over IPSec的配置。
  3. 在出差員工的PC上使用Windows自帶軟件完成LAC Client的配置,需要注意的是LAC Client的配置參數需要與USG的參數對應。

操作步驟

  1. 配置LNS的接口基本參數。
    1. 選擇“網絡 > 接口 > 接口”。
    2. 在“接口列表”中,單擊GE0/0/1對應的 。
    3. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區域:trust
      • IP地址:192.168.1.1
      • 子網掩碼:255.255.255.0
    4. 單擊“應用”。
    5. 在“接口列表”中,單擊GE0/0/2對應的 。
    6. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區域:untrust
      • IP地址:202.38.160.2
      • 子網掩碼:255.255.255.0
    7. 單擊“應用”。
  2. 配置LNS的安全策略。
    1. 配置Local安全區域和Untrust安全區域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“本地策略”中單擊“新建”。配置如下參數:
        • 源安全區域:untrust
        • 動作:permit
      3. 單擊“應用”。
    2. 配置Trust安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:trust
        • 目的安全區域:untrust
        • 源地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應用”。
      • 重新在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:untrust
        • 目的安全區域:trust
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應用”。
  3. 選擇“用戶 > 接入用戶 > 本地用戶”,單擊“新建”,配置L2TP用戶。
  4. 配置L2TP over IPSec參數。
    1. 選擇“VPN > L2TP over IPSec > L2TP over IPSec”。
    2. 配置USG_A的IPSec策略基本信息。
由于VPN Client公網地址不固定,因此在配置USG_A的IPSec策略基本信息時,無需配置“對端地址”。預共享密鑰為abcde。
  1. 按如下參數配置“撥號用戶配置”。
  1. 展開“安全提議”中的“高級”,按如下參數配置IPSec協議和算法。
下圖中所使用的安全提議參數全部為缺省配置,用戶可以直接使用而不用逐一對照配置。如果實際應用場景中對安全提議參數有明確要求時,可以對安全提議參數進行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 配置出差員工的個人PC。以下為Windows 7系統的示例。出差員工直接在個人PC上使用Windows 7系統自帶的L2TP over IPSec客戶端進行撥號。
    1. 修改Windows 7系統的注冊表項。
 說明:
在本舉例中(即L2TP over IPSec場景),無需修改個人PC注冊表項,本步驟可以直接跳過。而在單純的L2TP撥號場景下,則需要執行本步驟,修改個人PC的注冊表項。
  • 在“開始 > 運行”中,輸入regedit命令,單擊“確定”,進入注冊表編輯器。
  • 在“注冊表編輯器”頁面的左側導航樹中,選擇“計算機 > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > IPSec”。
如果在注冊表的Services路徑下找不到“IPSec”,請在該路徑下單擊“右鍵”,新建名稱為“IPSec”的文件夾。
  1. 在菜單欄上選擇“編輯 > 新建 > DWORD值(32位)”。
  2. 鍵入AssumeUDPEncapsulationContextOnSendRule,然后按“ENTER”,修改文件名稱。
  3. 右鍵單擊AssumeUDPEncapsulationContextOnSendRule,選擇“修改”,進入修改界面。
  4. 在“數值數據”框中鍵入2,表示可以與位于NAT設備后面的服務器建立安全關聯。
  5. 單擊“確定”。
  6. 選擇“我的電腦 > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > RasMan > Parameters”。
  7. 在菜單欄上選擇“編輯 > 新建 > DWORD值(32位)”。
  8. 鍵入ProhibitIpSec,然后按“ENTER”,修改文件名稱。
  9. 右鍵單擊ProhibitIpSec,選擇“修改”,進入修改界面。
  10. 在“數值數據”框中鍵入0
  11. 單擊“確定”,并退出注冊表編輯器。
  12. 重新啟動該PC,使修改生效。
  13. 查看IPSec服務狀態,保證IPSec服務開啟。
    • 在“開始 > 運行”中,輸入services.msc命令,單擊“確定”,進入“服務”界面。
    • 在“名稱”一列中,查看“IPSEC Services”的狀態,確保狀態為“已啟用”。如果不為“已啟用”,請右鍵單擊“IPSEC Services”,選擇“屬性”,在“屬性”中設置“啟動類型”為自動,單擊“應用”。之后在“服務狀態”中選擇“啟動”。
    • 關閉“服務”界面。
  14. 創建L2TP over IPSec連接。
    • 在“開始 > 運行”中,輸入control命令,單擊“確定”,進入控制面板。
    • 選擇“網絡和Internet > 網絡和共享中心”,在“更改網絡設置”區域框中,單擊“設置新的連接或網絡”。
    • 在“設置連接或網絡”中選擇“連接到工作區”,單擊“下一步”。
    • 在“連接到工作區”中選擇“使用我的Internet連接(VPN)(I)”。
    • 在“連接到工作區”中填寫Internet地址和目標名稱,此處設置的Internet地址為202.38.163.1,目標名稱為VPN連接,單擊“下一步”。
    • 在“連接到工作區”中填寫用戶名和密碼,此處設置的用戶名為user_ep,密碼為Password2,單擊“創建”。
    • 在“控制面板主頁”中選擇“更改適配器設置”,在名稱列表中雙擊“VPN連接”。
    • 在彈出的對話框中,輸入用戶名為user_ep,密碼Password2,與LNS端設置一致。
    • 單擊“安全”頁簽。
    • 在“安全”頁簽中,單擊“高級設置”,在彈出的“高級屬性”對話框中,選中“使用預共享的密鑰作身份驗證”,并輸入密鑰為abcde,與LNS端一致。單擊“確定”。
    • 單擊“確定”,完成設置,返回“VPN連接頁面”。單擊“連接”,發起隧道連接。
結果驗證
在USG_A上選擇“VPN > IPSec > 監控”,查看IPSec隧道監控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態 本端地址 對端地址
policy “IKE協商成功、IPSec協商成功” 200.1.1.1 10.3.1.2
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 99aiav日韩黄色在线_久久久久久穴_日韩精品高清一区二区三区_国产肉体ⅩXXX137大胆_欧美日韩在线观看视频_天天做天天摸天天爽天天爱_国产精品一区二区国产_久久精精品久久久久噜噜 | 色视频线观看在线播放_日日爱699_日韩中文一区二区_1234区中文字幕在线观看_免费观看无码不卡av_国模激情_毛片女女女女女女女毛_亚洲三及片 | 成年美女黄网站色大免费视频_久草资源在线_2015成人永久免费视频_色偷偷AV男人的天堂京东热_免费播放一级毛片_青青草原亚洲_一区二区三区的视频_国产在沙发上午睡被强 | 精品av中文字幕在线毛片_中国一级片_日批一级片_高清成人爽a毛片免费_美景之屋5在线观看_欧美乱妇无码毛片_中文亚洲成A人片在线观看_国产成人无码A区在线观看视频不卡 | 老头天天吃我奶躁我的视频_男人的天堂AV亚洲一区2区_亚洲高清不卡视频_超碰在线c_亚洲A∨无码男人的天堂_无码色av一二区在线播放_99热最新精品_国产裸体视频网站 | 精品一二三四视频_天堂8在线天堂资源BT_草操视频_久久www免费人成看片小草_五月婷婷六月丁香欧美综合_精品二区一国产va在线观看_青青草免费观看视频_极品尤物一区二区三区 | 天堂中文官网在线_国产成人自拍视频在线观看_最近中文字幕一区二区_大屁股熟女一区二区三区_热热av_宝贝好紧好爽再搔一点试视频_天天躁日日躁狠狠躁婷婷_天天操夜夜噜 | 国产精品亚洲аv久久_日本色多多_成人国产一区二区_久久久国产亚洲_久久精品国产亚洲AV果冻传媒_精品深夜福利视频_亚洲男男无套GV大学生_日韩精品2区 | 好男人在线影院官网WWW_漂亮人妻被强中文字幕久久_公和熄小婷乱中文字幕_CHESE老妇MON熟女_日色视频_一级黄色在线播放_特级bbbbbbbbb视频_亚洲精品久久久久国产 | 国产精品美女久久久久人_国内精品久久久久久久久久久_91久久免费_久久av免费看_丰满熟妇乱又伦精品_亚洲熟女久久色_日本成熟老妇乱_女女女n女女女n女hd | 吃逼视频网站_亚洲丝袜视频_日本xxxxxxxxx_另类专区欧美制服_欧洲亚洲色一区二区色99_日本三级高清视频_美女夜夜爽_久久大综合 | 九七午夜剧场福利写真_两性色黄视频在线观看_男ji大巴进入女人的视频免费看_亚洲永久免费_久久久线视频_国产麻豆影院_97爱爱视频_日本一级黄色大片 | 久草在线免费福利资源站_欧美黄色特级视频_久久er99热精品一区二区三区_日韩精品视频国产_日韩国产成人无码AV毛片蜜柚_国产精品v欧美精品v日韩精品_久久综合九色综合97婷婷_亚洲一级片大全 | JIZZ中国JIZZ在线观看_亚洲三级视频在线观看_人伦人与牲口性恔配视频免费_91国内精品白嫩初高生_一级黄色免费网站_羞羞午夜爽爽爽爱爱爱爱人人人_一本大道久久a久久精品综合1_91精品国产综合久久精品性色 | www视频免费在线观看_女人精69xxx免费网站_国产99久久久国产精品成人免费_人人艹人人射_一级啪啪_好吊妞视频988在线播放_伊人干综合_日韩中文字幕无码一区二区三区 | 欧美午夜剧场特大黄三级性片片免费_又黄又爽吃奶视频在线观看_秋霞人成在线观看免费视频_免费一级片观看_91高清网站_亚洲视频久久久久_黄色国产一级_古惑仔第一部 | 福利中文字幕_一级婬片a级中文字幕_欧美激情亚洲激情_亚洲精品视频免费在线_亚洲午夜无码毛片av久久久久久_欧美激情一区二区久久久_日本13一15一级毛片_国产欧美久久精品 | 欧美精品一二三区免费_性大片爱赏网免费观看_久久免费视频5_亚洲AV无码一区二区三区国产_亚洲国产成人精品在线_久草在线视频网_四虎5151久久欧美毛片_性xxxx欧美老妇胖老太269 | 欧美a不卡_亚洲综合字幕_国产亚洲啪啪_麻豆视频91传媒视频在线观看_午夜男女很黄的视频_JAPANESEXXXX乱子伦_免费国精产品自偷自偷免费看_18禁黄污吃奶免费看网站 | 特黄A片女人亚洲一区小说_尻逼久久_美国豪放女大兵在线观看_精品国产91久久久_成人免费在线视频观看_国产精品美女久久久久av爽金牛_亚洲成人tv_久久久久久中文字幕 | 青青草精品在线_成人91免费_狠狠久久亚洲欧美专_www中文字幕在线观看_99re在线播放_抽搐一进一出gif免费_野花社区影视在线www官网_日本丰满熟妇videossex8k | 欧美一区三区三区高中清蜜桃_少妇又紧又色又爽又刺激视频_亚洲黄色一级大片_久久久亚洲热_免费av网页_欧美一级片免费播放_久久亚洲av成人无码国产最大_无码伊人66久久大杳蕉网站谷歌 | 日韩久久一区二区_亚洲精品国产黑色丝袜_日韩精品一区二区久久_亚洲精品激情_免费无码AV污污污在线观看_日本在线A一区视频高清视频_伊人色爱_国产成人99av超碰超爽 | 在线精品自拍亚洲第一区_狠狠综合久久久久综合网_可以免费看av的网址_久久久久青草大香综合精品_亚裔av_欧美日韩在线亚洲一区蜜芽_欧美在线免费观看视频_色久视频 | 久久欧美_亚洲精品伦理_欧美一a_国产精品一区二区亚瑟不卡_俺也去色官网在线播放_91免费观看视频网站_罚女仆夹震蛋器憋尿虐乳网站_秋霞影院亚洲国产中文精品 | 亚洲小视频在线观看com_成年网站在线_久久伊人精品中文字幕有软件_天天噜噜噜在线视频_精品国产影院_一区二区三区国产亚洲网站_久久精品88_国产精品久久久久久av | 最近最新MV在线观看免费高清_午夜免费剧场_神马老子影院午夜观看网站_国产1区2区3区中文字幕_国产五十路毛片_色综合人人_日韩一区久久_亚洲欧洲美洲在线观看 | 女人高潮的24种图片_国产91色_午夜神器在线观看_国产激情毛片_日韩中文字幕av_无码AV最新高清无码专区_综合激情久久_亚洲第99页 | 精品成人_国产色婷婷久久99精品91_国产一级特黄毛片在线毛片_jizz日本亚洲少妇_日本中文字幕久久_视频免费观看大全_欧美国产乱视频_国产精品免费无遮挡无码永久视频 | 草色噜噜噜av在线观看香蕉_另类老熟女hd_999国内精品永久免费视频_一二三四视频中文字幕在线看_人亲久久精品天天中文字幕_JIZZ成熟丰满_黄色7777_一女三男做2爱A片免 | 国产乱理伦片a级在线观看_精品国产一区二区三区观看不卡_久久精品道一区二区三区_日本牲交大片无遮挡_中文字幕区一区二_爱色av网站_三级全黄做爰_四虎影视成人永久免费观看视频 | 男人猛躁进女人免费播放_西西人体444WwW高清大胆_精品福利国产_欧美日韩亚洲系列_91短视频入口_放荡的丰满少妇中文字幕_狠狠插日日干_在线观看亚洲精品视频 | 欧美顶级毛片在线播放_日韩五区_国产一级午夜_avhd101素人diy入口_成人免费一级片_超碰香蕉在线_无码人妻一区二区免费视频_51国产午夜免费福利视频 | 小娇孩性freesexhd_91精品夜夜_日韩AV高潮喷水在线观看_亚洲精品欧洲_男人猛躁进女人免费视频夜月_一区二区三_欧美日本性视频_亚洲av日韩av无码尤物 | 91精彩视频_青草在线视频_69精品_女人18毛片水最多_噜啊噜在线成人A片观看_97色碰碰公开视频_色女人综合_成人在线视频一区 | 91九色国产porny_中文av在线播放_别揉我奶头~嗯~啊~视频在线观看_国产不卡视频在线_夫妇交换av888_极品粉嫩嫩模大尺度无码_亚洲综合欧美日本另类激情_日韩在线高清视频 | 米奇狠狠鲁_一级空姐毛片_999精品国产人妻无码系列_91福利在线视频_JULIA无码人妻中文字幕在线_国产精品久久福利网站_极品少妇被猛的白浆直喷白浆_91麻豆精品国产自产 | 99久久综合精品免费_日本免费A级毛一片_欧美日韩亚洲国产综合_97色伦图片97综合影院_中文字幕免费视频观看_中文字幕a∨在线乱码免费看_亚洲福利_99热蜜臀 | 国产精品一区免费在线_欧美一级黄色毛片_一个人看的www高清免费视频_污污污污污污污网站污_正在播放亚洲一区_黄色一级生活片_日韩在线免费不卡_欧美福利在线 | 青青草国产精品一区二区_亚洲九九九_成人福利视频在线_久久人妻无码一区二区三区_一本无码中文字幕手机在线_嫩草研究院在线观看_老司机免费_成人乱淫av日日摸夜夜爽节目 | ass亚洲熟妇毛茸茸pics_国产青青青在线手机视频在线_久久久一区二区精品_91成人噜噜噜在线播放_日韩欧美在线1卡_欧美一级久久_久久久一级_一级黄色国产 |