日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

網(wǎng)絡(luò)運(yùn)維|防火墻的GRE over IPSec隧道


2020-06-12 16:50 作者:艾銻無限 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|防火墻的GRE over IPSec隧道
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下GRE over IPSec隧道的使用,網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

GRE over IPSec隧道

兩端設(shè)備之間傳輸?shù)臄?shù)據(jù)(如組播數(shù)據(jù))無法直接用IPSec封裝的時候,可先對數(shù)據(jù)進(jìn)行GRE封裝,再進(jìn)行IPSec加密。
組網(wǎng)需求
如圖10-29所示,網(wǎng)絡(luò)A和網(wǎng)絡(luò)B通過USG_A和USG_B連接到Internet。USG_A和USG_B之間建立GRE over IPSec隧道。
網(wǎng)絡(luò)環(huán)境描述如下:
  • 網(wǎng)絡(luò)A屬于10.1.1.0/24子網(wǎng),與USG_A的GigabitEthernet 0/0/1接口連接。
  • 網(wǎng)絡(luò)B屬于192.168.1.0/24子網(wǎng),與USG_B的GigabitEthernet 0/0/1接口連接。
  • USG_A和USG_B相互路由可達(dá)。
圖10-29  配置GRE over IPSec組網(wǎng)圖 
配置思路
對于USG_A和USG_B,配置思路相同。如下:
  1. 完成接口基本配置。
  2. 分別創(chuàng)建GRE隧道接口,并配置GRE隧道接口的IP地址、源地址和目的地址。
  3. 開啟本地策略和轉(zhuǎn)發(fā)策略。
  4. 配置靜態(tài)路由,將出接口指定為GRE隧道接口,將流量引入到隧道中。
  5. 配置IPSec隧道。包括配置IPSec策略的基本信息、配置待加密的數(shù)據(jù)流和配置安全提議等。

操作步驟

  • 配置USG_A。
    1. 配置接口基本參數(shù)。
      1. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對應(yīng)的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區(qū)域:trust
        • IP地址:10.1.1.1
        • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 在“接口列表”中,單擊GE0/0/2對應(yīng)的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:200.1.1.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時,需要配置轉(zhuǎn)發(fā)策略,使兩個安全區(qū)域能夠互相訪問。
  1. 選擇“VPN > GRE > GRE”。
  2. 在“GRE接口列表”中,單擊“新建”。
  3. 配置GRE隧道接口參數(shù),如圖10-30所示。
圖10-30  在USG_A上配置GRE隧道接口 
  1. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“本地策略”中單擊“新建”。配置如下參數(shù):
        • 源安全區(qū)域:untrust
        • 源地址:200.10.1.0/24
        • 動作:permit
      3. 單擊“應(yīng)用”。
    2. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:trust
        • 目的安全區(qū)域:untrust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應(yīng)用”。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:untrust
        • 目的安全區(qū)域:trust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動作:permit
      • 單擊“應(yīng)用”。
  2. 配置USG_A到網(wǎng)絡(luò)B的靜態(tài)路由,出接口為GRE隧道接口。
    1. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。
    2. 在“靜態(tài)路由列表”中,單擊“新建”。
    3. 在“新建靜態(tài)路由”界面中,配置如下:
      • 目的地址:192.168.1.0
      • 掩碼:255.255.255.0
      • 接口:Tunnel
其他配置項采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 配置USG_A的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點(diǎn)到點(diǎn)”。
    2. 配置USG_A的IPSec策略基本信息,并指定對端網(wǎng)關(guān),預(yù)共享密鑰為abcde。
    3. 在“待加密的數(shù)據(jù)流”中單擊“新建”,按如下數(shù)據(jù)增加一條數(shù)據(jù)流規(guī)則。
    4. 展開“安全提議”中的“高級”,按如下參數(shù)配置IPSec安全提議。
本例中所使用的安全提議參數(shù)全部為缺省配置,用戶可以直接使用而不用逐一對照配置。如果實際應(yīng)用場景中對安全提議參數(shù)有明確要求時,可以對安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 單擊“應(yīng)用”。完成USG_A的配置。
  • 配置USG_B。
    1. 配置接口基本參數(shù)。
      1. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對應(yīng)的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區(qū)域:trust
        • IP地址:192.168.1.1
        • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 在“接口列表”中,單擊GE0/0/2對應(yīng)的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:200.10.1.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時,需要配置域間包過濾,使兩個安全區(qū)域能夠互相訪問。
  1. 選擇“VPN > GRE > GRE”。
  2. 在“GRE接口列表”中,單擊“新建”。
  3. 配置GRE隧道接口參數(shù),如圖10-31所示。
圖10-31  在USG_B上配置GRE隧道接口 

  1. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 本地策略”。
      • 在“本地策略”中單擊“新建”。配置如下參數(shù):
        • 源安全區(qū)域:untrust
        • 源地址:200.1.1.0/24
        • 動作:permit
      • 單擊“應(yīng)用”。
    2. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:trust
        • 目的安全區(qū)域:untrust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動作:permit
      • 單擊“應(yīng)用”。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:untrust
        • 目的安全區(qū)域:trust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應(yīng)用”。
  2. 配置USG_B到網(wǎng)絡(luò)A的靜態(tài)路由,出接口為GRE隧道接口。
    1. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。
    2. 在“靜態(tài)路由列表”中,單擊“新建”。
    3. 在“新建靜態(tài)路由”界面中,配置如下:
      • 目的地址:10.1.1.0
      • 掩碼:255.255.255.0
      • 接口:Tunnel
其他配置項采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 配置USG_B的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點(diǎn)到點(diǎn)”。
    2. 配置USG_B的IPSec策略基本信息,并指定對端網(wǎng)關(guān),預(yù)共享密鑰為abcdde。
    3. 在“待加密的數(shù)據(jù)流”中單擊“新建”,按如下數(shù)據(jù)增加一條數(shù)據(jù)流規(guī)則。
    4. 展開“安全提議”中的“高級”,按如下參數(shù)配置IPSec安全提議。
本例中所使用的安全提議參數(shù)全部為缺省配置,用戶可以直接使用而不用逐一對照配置。如果實際應(yīng)用場景中對安全提議參數(shù)有明確要求時,可以對安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 單擊“應(yīng)用”。完成USG_B的配置。
結(jié)果驗證
  1. 配置成功后,使用網(wǎng)絡(luò)A中的某臺主機(jī)訪問網(wǎng)絡(luò)B中的某臺主機(jī)或服務(wù)器,訪問成功。
在USG_A上選擇“網(wǎng)絡(luò) > IPSec > 監(jiān)控”,查看IPSec隧道監(jiān)控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態(tài) 本端地址 對端地址
policy1 “IKE協(xié)商成功、IPSec協(xié)商成功” 200.1.1.1 200.10.1.1
在USG_B上選擇“網(wǎng)絡(luò) > IPSec > 監(jiān)控”,查看IPSec隧道監(jiān)控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態(tài) 本端地址 對端地址
policy1 “IKE協(xié)商成功、IPSec協(xié)商成功” 200.10.1.1 200.1.1.1
  1. 分別在USG_A和USG_B上選擇“VPN > GRE > 監(jiān)控”,查看GRE隧道的建立情況。以USG_A為例。查看到有通過GRE隧道加封轉(zhuǎn)和解封裝的報文數(shù),說明GRE隧道建立成功。如圖10-32所示。
圖10-32  查看USG_A的GRE隧道信息 
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 日日夜夜香蕉_国产精品美女久久久久av福利_欧美丰满熟妇XXXX_精品一区二卡三卡四卡分类_91网站免费在线观看_爱爱精品_伊人网视频在线观看_66com色麻豆 | 麻豆亚洲_一级毛片在线免费观看_久久伊人精品波多野结衣_国产福利精品导航_色91精品久久久久久久久_白丝无内液液酱夹腿自慰_亚洲专区av_男女在一起拔萝卜免费视频大全 | 久久久久久久久久久97_葵司qvod_九色永久网址_综合色国产_精品一区精品二区制服_日韩精品成人一区二区在线观看_欧美视频一二三区_一女三黑人理论片在线 | 亚洲免费高清视频_国产大片一区_欧美精品入口蜜桃_国产高清免费在线观看_四虎在线免费_精品国产乱子伦_蜜桃av色_国产精品女人久久 | 精品深夜AV无码一区二区老年_91视频国产一区_91麻豆视频在线观看_亚洲一区二区三区AV在线观看_高清无码专区av_99re成人精品视频_国产性夜夜春夜夜爽1A片_午夜琪琪 | 国产视频2区_传媒大片免费在线观看网站_久久久不卡_91av在线免费看_亚洲av永久无码精品网站mmd_黑色正能量最新入库_一本色综合久久_97色视频在线 | 色偷偷亚洲第一综合网_在线观看的片www免费观看_爆乳一丝丝不挂裸体大胸美女_相泽南亚洲一区二区在线播放_美女裸体无遮挡永久免费视频网站_日韩av激情在线观看_99re超碰_中文天堂在线资源www | 在线精品自拍亚洲第一区_狠狠综合久久久久综合网_可以免费看av的网址_久久久久青草大香综合精品_亚裔av_欧美日韩在线亚洲一区蜜芽_欧美在线免费观看视频_色久视频 | 欧美精品一二三区免费_性大片爱赏网免费观看_久久免费视频5_亚洲AV无码一区二区三区国产_亚洲国产成人精品在线_久草在线视频网_四虎5151久久欧美毛片_性xxxx欧美老妇胖老太269 | 九九热九九_日韩精品一区二区三区九九_热久久思思_精品人妻系列无码一区二区三区_超碰福利在线_成人免费视频观看视频_免费无码黄动漫在线观看_欧美一区在线观看视频 | 国产熟妇的荡欲午夜视频_韩剧免费观看高清完整_女人色熟女乱_久久精品国产亚_日韩欧美一级视频_欧美xxxxx在线观看_日本免费视频www_欧美黑人牲交videossexeso | 国产精品久久久久久久模特_欧美日本亚洲视频_狠狠色伊人亚洲综合成人_天天摸天天操天天舔_日本高清免费在线视频_亚洲AV成人片色在线观看高潮_日韩成人高清视频_超碰成人在线播放 | japanese佳佳丝袜足调教_欧洲视频在线观看_中国凸偷窥XXXX自由视频妇科_曰韩精品无码一区二区三区视频_青青操超碰_亚洲成人va_亚洲国产www_亚洲熟妇成人精品一区 | 真实国产乱人伦在线视频播放_国产一区二区免费网站_青娱乐这里只有精品_亚洲国产天堂一区二区三区_久久第三页_精品熟人妻一区二区三区四区不卡_日本a片大尺度高潮无码_午夜视频在线观看一区 | 办公室扒开奶罩揉吮奶头视频_久久网站热最新地址_国产人妖tscd在线_a级片在线免费观看_国产一区精品自拍_国产偷怕_亚洲欧美日本在线观看_新婚人妻不戴套国产精品 | 久久免费成人网_欧美一级黄_日韩色在线_成人免费一级视频_麻豆资源在线观看_性爱在线免费视频_亚洲第一视频区_国产美女午夜福利久久 | 东京热无码人妻一区二区av_久久久国产免费_色欧美片视频在线观看_极品少妇被猛得白浆直流草莓视频_最新永久免费AV无码网站_JIZZ国产丝袜18老师女人生产_亚洲色大18成人网站WWW在线播放_偷拍自拍第二页 | 欧美疯狂作爱AAAAA片_99热精品在线播放_二区免费视频_国产成人亚洲综合_91免费高清无砖码网站_日韩激情久久_成人高清影院_国产成人美女视频网站 | 亚洲a片无码精品毛片色戒_亚洲欧美日韩综合久久久久_av免费观看网址_黄色av影院在线观看_欧美偷拍另类_一级成人在线_xxxxx18国产_bestialityvideo另类骆驼 | h无码精品动漫在线观看_超级色观看在线_国内揄拍国内精品浪潮av_美女的烦恼视频播放网站_日韩一区二区在线看_精品国产粉嫩内射白浆内射双马尾_国产二级av_中文字幕亚洲精品久久AV | 久久久久在线视频_狠狠综合久久av一区二区小说_又摸又揉又黄又爽的视频_国产欧美日产激情视频_欧美在线一级va免费观看_一级黄色片aaa_女人精25xxxxx免费视频_精品国产大片久久久久久久久 国产视频精品区_在线观看一级黄色片_国内自产少妇自拍区免费_九九精品网_精品视频一区在线观看_久久精品A片777777_国产精品网站一区二区三区_日本老妇xxxx | av久久网站_中文字幕永久免费_免费人成激情视频在线观看冫_狠狠丁香_久久伊人综合_色婷婷综合久久久中字幕精品久久_亚洲免费视频网址_深夜福利亚洲 | 四虎4hu永久免费_无码精品A在线观看无_精品久久人妻AV中文字幕_国产成A人亚洲精V品无码_日本xxxx网站_国产乱magnet_中文字幕无码日韩专区_久久久久亚洲精品无码网址蜜桃 | 国产厕所精品_亚洲成人第一网站_中字无码av高清在线播放_亚洲国产另类久久久精品网站_99精品国产闺蜜国产在线闺蜜_久久亚洲AV成人无码国产_欧美日韩国产高清视频_一区二区三区999 | 国产极品在线视频_不卡日韩_高潮到不停喷水的免费视频_欧美人妇做爰XXXⅩ性高_日本欧美久久久久免费播放网_国产网曝门99视频在线看_成人在线视频中文字幕_国产精品视频一区牛牛视频 | www.夜夜操_91亚洲精品中文字幕_亚洲精品一区二区三区三区_极品福利在线_国产网址_日韩美国国产一级毛片_91午夜精品亚洲一区二区三区_日本高清黄色网站 | 亚洲人成色4444在线观看_美女视频黄又黄又免费高清_西游性淫片a级在线观看_欧美成a人片在线观看久_特级黄色毛片视频片子_青草久久久国产线免观_国产精品999在线观看_色欧美色美色一区二区在线 | av色中色_91丨porny丨中文_亚洲人成网站色7799_在线观看第一页_2019天天操_天天综合视频_校花被肉干高h潮不_一级@片 | 国产精品无码a片福利院网站_国产一区二区三区免费播放_久久精品高清_久久偷看各类WC女厕嘘嘘_超碰99人人_国产在线永久免费_国产一区精品最新_天堂中文最新版 | 羞羞答答二区_免费日韩高清_91aiai在线一区_av黄色免费_久热精品视频在线播放_亚洲精品中文字幕无码蜜桃_国产69精品久久久久久野外_中文字幕一区2区 | 色综合天天综合网国产成人网_天天躁夜夜躁狠狠久久成人网_少妇挑战3个黑人惨叫4P国语_久久无码av三级_手机看片日韩欧美_又色又湿又黄又爽又免费视频_亚洲精品国偷自产在线_妺妺窝人体色WWW看人体 | 福利在线看_日本在线天堂_热久久国产_日韩不卡在线观看日韩不卡视频_国产日产欧产精品精品蜜芽_韩国一级片免费_亚洲欧美日韩综合在线_免费不卡视频 | 嫩草黄色_69视频在线播放_亚洲精品mv在线观看_波多野结衣AV最新作品在线观看_国产视频精品视频_欧美肥婆丰满bbw_成人免费网视频_亚洲日本中文字幕网站 | 日韩在线不卡_青草视频免费在线观看_日本激情动作片免费看_日韩精品一区二区三区高清免费_欧美精品VIDEOSSEX少妇_国产11页_麻豆天美蜜桃91_av边做边流奶水无码免费 | 欧美日产国产成人免费图片_高清av在线_日本洗澡BBW_北条麻妃在线视频中文字幕_午夜小视频网站_爱爱精品视频_亚洲一区二区三区福利_日本韩国一区二区三区视频 | 51VV宅男天堂_日本69xxxxx_日本免费一区二区在线观看_五级日本片全部免费_亚洲高清免费_69av在线免费观看_成人免费大全_999精品视频这里只有精品 | 好大好硬好爽18禁视频_av黄色免费观看_久久久av一区二区_偷偷做久久久久免费网站_性一交一无一伦一精一品_亚洲欧美影视_无码亲近乱子伦免费视频在线观看_日本免费一区视频 | 看国产一级片_亚洲中文无码av永久_污污小说h_国产成人影院_日韩一区二区三区四区五区_99国产麻豆精品_久久这里只有精品免费_亚洲日本天堂在线 | 国产美女一级二级三级chinese_无码毛片中文字幕加勒比免费高清_久久久久高清_97超碰资源站_日韩国产亚洲精品_掐住奶头用针扎进乳孔里小说_国产自产视频一区二区三区_毛片网此 | 91精品国产日韩91久久久久久_欧美性少妇xxxx极品高清hd_操老妇视频_视频一区不卡_女女女女BBBBBB毛片在线_天天躁日日躁狠狠躁超碰97_久久中文精品无码中文字幕_天天躁狠狠躁狠狠躁夜夜躁 | 小娇孩性freesexhd_91精品夜夜_日韩AV高潮喷水在线观看_亚洲精品欧洲_男人猛躁进女人免费视频夜月_一区二区三_欧美日本性视频_亚洲av日韩av无码尤物 |