日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

網絡運維|防火墻的VPN


2020-06-11 17:01 作者:艾銻無限 瀏覽量:
網絡運維|防火墻的VPN
大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在這里介紹下點到點IPSec配置實例,網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+
北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業的北京網絡維護信息就在北京艾銻無限+
+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

點到點IPSec隧道

介紹采用IKE方式協商的點到點IPSec隧道的配置舉例。
組網需求
如圖10-9所示,網絡A和網絡B通過USG_A和USG_B連接到Internet。在USG_A和USG_B之間建立IPSec隧道,以保護兩個網絡進行安全通信。網絡環境描述如下:
  • 網絡A屬于10.1.1.0/24子網,與USG_A的GigabitEthernet 0/0/1接口連接。
  • 網絡B屬于192.168.1.0/24子網,與USG_B的GigabitEthernet 0/0/1接口連接。
  • USG_A和USG_B相互路由可達。
10-9  IKE方式協商的點到點IPSec隧道舉例組網圖 

項目 數據
USG_A (1) 接口號:GigabitEthernet 0/0/1
IP地址:10.1.1.1/24
安全區域:Trust
(2) 接口號:GigabitEthernet 0/0/2
IP地址:200.1.1.1/24
安全區域:Untrust
IPSec配置 IKE驗證身份類型:IP
IKE預共享密鑰:abcde
IKE對端IP地址:固定地址,200.10.1.1
USG_B (3) 接口號:GigabitEthernet 0/0/2
IP地址:200.10.1.1/24
安全區域:Untrust
(4) 接口號:GigabitEthernet 0/0/1
IP地址:192.168.1.1/24
安全區域:Trust
IPSec配置 IKE驗證身份類型:IP
IKE預共享密鑰:abcde
IKE對端IP地址:固定地址,200.1.1.1
配置思路
兩個網絡的公網IP地址固定不變,且兩個網絡之間要互相訪問,可建立IKE協商的點到點方式的IPSec隧道,使兩個網絡中的設備都可以主動發起連接。
對于USG_A和USG_B,配置思路相同。如下:
  1. 完成接口基本配置、路由配置,并開啟本地策略和轉發策略。
  2. 配置IPSec策略。包括配置IPSec策略的基本信息、配置待加密的數據流、配置安全提議的協商參數。

操作步驟

  • 配置USG_A。
    1. 配置接口基本參數。
      1. 選擇“網絡 > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對應的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區域:trust
        • IP地址:10.1.1.1
        • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 在“接口列表”中,單擊GE0/0/2對應的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區域:untrust
    • IP地址:200.1.1.1
    • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。
    1. 配置Local安全區域和Untrust安全區域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“本地策略”中單擊“新建”。配置如下參數:
        • 源安全區域:untrust
        • 源地址:200.10.1.0/24
        • 動作:permit
      3. 單擊“應用”。
    2. 配置Trust安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:trust
        • 目的安全區域:untrust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應用”。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:untrust
        • 目的安全區域:trust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動作:permit
      • 單擊“應用”。
  3. 配置USG_A到網絡B的靜態路由,此處假設到達網絡B的下一跳地址為200.1.1.2。
    1. 選擇“路由 > 靜態 > 靜態路由”。
    2. 在“靜態路由列表”中,單擊“新建”。
    3. 在“新建靜態路由”界面中,配置如下:
      • 目的地址:192.168.1.0
      • 掩碼:255.255.255.0
      • 下一跳:200.1.1.2
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 配置USG_A的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點到點”。
    2. 配置IPSec策略基本信息,并指定對端網關,預共享密鑰為abcde。
  1. 在“待加密的數據流”中單擊“新建”,按如下數據增加一條數據流規則。
  1. 展開“安全提議”中的“高級”,按如下參數配置IPSec安全提議。
本例中所使用的安全提議參數全部為缺省配置(見下圖),用戶可以直接使用而不用逐一對照配置。如果實際應用場景中對安全提議參數有明確要求時,可以對安全提議參數進行修改,且隧道兩端所使用的安全提議配置必須相同。

  1. 單擊“應用”。完成USG_A的配置。
  • 配置USG_B。
    1. 配置接口基本參數。
      1. 選擇“網絡 > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對應的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區域:trust
        • IP地址:192.168.1.1
        • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 在“接口列表”中,單擊GE0/0/2對應的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區域:untrust
    • IP地址:200.10.1.1
    • 子網掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。
    1. 配置Local安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 本地策略”。
      • 在“本地策略”中單擊“新建”。配置如下參數:
        • 源安全區域:untrust
        • 源地址:200.1.1.0/24
        • 動作:permit
      • 單擊“應用”。
    2. 配置Trust安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:trust
        • 目的安全區域:untrust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動作:permit
      • 單擊“應用”。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:untrust
        • 目的安全區域:trust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應用”。
  3. 配置USG_B到網絡A的靜態路由,此處假設到達網絡A的下一跳地址為200.10.1.2。
    1. 選擇“路由 > 靜態 > 靜態路由”。
    2. 在“靜態路由列表”中,單擊“新建”。
    3. 在“新建靜態路由”界面中,配置如下:
      • 目的地址:10.1.1.0
      • 掩碼:255.255.255.0
      • 下一跳:200.10.1.2
其他配置項采用缺省值。
  1. 單擊“應用”。
  2. 配置USG_B的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點到點”。
    2. 配置USG_B的IPSec策略基本信息,并指定對端網關,預共享密鑰為abcde。
  1. 在“待加密的數據流”中單擊“新建”,按如下數據增加一條數據流規則。
  1. 展開“安全提議”中的“高級”,按如下參數配置IPSec安全提議。
本例中所使用的安全提議參數全部為缺省配置(見下圖),用戶可以直接使用而不用逐一對照配置。如果實際應用場景中對安全提議參數有明確要求時,可以對安全提議參數進行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 單擊“應用”。完成USG_B的配置。
結果驗證
配置成功后,使用網絡A中的某臺主機訪問網絡B中的某臺主機或服務器,訪問成功。
在USG_A上選擇“VPN > IPSec > 監控”,查看IPSec隧道監控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態 本端地址 對端地址
policy1 “IKE協商成功、IPSec協商成功” 200.1.1.1 200.10.1.1
在USG_B上選擇“VPN > IPSec > 監控”,查看IPSec隧道監控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態 本端地址 對端地址
policy1 “IKE協商成功、IPSec協商成功” 200.10.1.1 200.1.1.1
 
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 国产又黄又粗又爽又色的视频_亚洲视频在线不卡_国产a区b区_夜色99_曰韩精品一区二区_亚洲乱码国产乱码精品精软件_亚洲国产日韩一区二区三区_在线观看美女黄视频 | 成AV人片在线观看天堂无码_欧美午夜精品一区二区三区_黑人巨大欧美一区二区视频_日韩精品无码一区二区三区四区_久久视频在线观看精品_久荜中文字幕_人妻无码13p_午夜男女无遮掩免费视频 | 国产精品成年片在线观看_免费v片_国产黄色精品_日韩av人人夜夜澡人人爽_变态另类AV手机版天堂_www.youjizz.com日本_AV国産精品毛片一区二区_日本三级中文字幕 | 草草影院ccyycom浮力影院_wwwav在线_欧美一区永久视频免费观看_久久精品23_国产色视频_7m精品福利视频导航_大胆极品美軳人人体_日本a级毛片视频播放 | 91精品国产日韩91久久久久久_欧美性少妇xxxx极品高清hd_操老妇视频_视频一区不卡_女女女女BBBBBB毛片在线_天天躁日日躁狠狠躁超碰97_久久中文精品无码中文字幕_天天躁狠狠躁狠狠躁夜夜躁 | 真实国产乱人伦在线视频播放_国产一区二区免费网站_青娱乐这里只有精品_亚洲国产天堂一区二区三区_久久第三页_精品熟人妻一区二区三区四区不卡_日本a片大尺度高潮无码_午夜视频在线观看一区 | 中文字幕在线观看一区二区_日本极品少妇videossexhd_欧美中文一区_亚洲成人www_国产精品一级无遮挡毛片_香蕉av久久一区二区三区_VideOS性饥渴_国产精品萝li | 97这里只有精品_性盈盈影院67194免费影隐_一级看片免费视频囗交_97超碰在线资源_91琪琪在线_少妇bbb搡bbb搡bbb_欧美午夜刺激影院_一级免费网站 | 少妇把腿扒开让我舔18_video日本老熟妇_亚洲欧美成人影院_亚洲av无码网站yw尤物_国产h视频在线观看播放_某机关少妇下班酒店在线播放_经典三级欧美在线播放_亚洲综合视频在线 | 久久综合九色综合欧美婷婷_我们的2018在线完整免费观看_噼里啪啦国语在线播放中文版_日本一区二区无卡高清视频_中文字字幕在线精品乱码_成人性影院_欧美成人精品不卡视频在线观看_玖玖热综合一区二区三区 | 擼擼色在线看观看免费_日本中文字幕在线视频观看_欧洲免费毛片_爱操视频在线观看_一本一道在线人妻中文字幕_日本欧美久久久免费播放网_欧美一性一交_日本边添边摸边做边爱的网站 | 国产精品国产三级国产有见不卡_国产在线激情视频_免费精品国产人妻国语三上悠亚_中文字幕人妻熟女人妻A片_日本无码一区二区三区在线_黄色片视频国产_精品久久人人做人人爱_欧美性大战xxxxx久久久 | 欧美日本中文字幕_小峰色戒网站_狠狠的干性视频_国产精品麻豆视频_本道久久综合无码中文字幕_国产一区二区美女_青青网站_亚洲视频在线a | 亚洲经典视频_九九视频精品在线_年轻的朋友3中文_开心婷婷久久_99久久视频_九色免费视频_国产精选在线观看播放_自拍偷区亚洲国内自拍蜜臀 | 国产成人A人亚洲精V品无码_看片91_日韩情涩欧美日韩视频_黄色a级片子_av黄色天堂_无码aⅴ精品一区二区三区浪潮_一级毛片_欧美日韩后 | 亚洲Av无码专区国产乱码在线观看_a级黄色毛片免费播放视频_免费毛片大全_国产精品看片_国产美女自拍一区_永久中文字幕_欧美精品亚洲精品日韩专区_国产一区二区视频在线免费观看 | 免费香蕉视频_偷摄私密养生馆少妇推油_狠狠狠狠狠狠狠狠_chinese国产avvideoxxxx实拍_YY111111人妻影院_国产女人精品视频国产灰线_中日韩一级露脸视频_91污在线 | 99ri精品国产亚洲_精品国产乱码久久久久久蜜臀_制服在线无码专区_中文字幕无线乱码人妻_国产精品毛片一区二区在线_丁香婷婷六月综合网_亚洲永久av_久久久亚洲欧美 | 亚洲精品TV久久久久久久久久_天堂网资源WWW_日本新janpanese乱熟_午夜666_国产高清视频一区三区_日皮视频免费看_亚洲热在线视频_a人片中文字幕一区二区 | 午夜影院男女_亚洲精品入口_欧美国产一级片_a级毛片在线看日本_熟女乱中文字幕熟女熟妇_AV无码专区亚洲AVL在线观看_69堂在线_日本丰满熟妇videossexhd | 久久久综合免费视频_国产愉拍自愉免费第1页_日本一卡二卡3卡四卡网站精品_99久精品视频_国产成人久久av977小说_国产xxxx搡xxxxx搡麻豆_欧美日韩成人一区二区_亚洲色综合 | 成午夜精品一区二区三区_四虎精品国产永久在线观看_日韩女人一级_久久综合给合久久狠狠狠色97_日韩欧美精品一中文字幕_97碰碰碰人妻无码视频_国产熟妇搡BBBB搡BBBB_91久久99久久91熟女精品 | 擼擼色在线看观看免费_日本中文字幕在线视频观看_欧洲免费毛片_爱操视频在线观看_一本一道在线人妻中文字幕_日本欧美久久久免费播放网_欧美一性一交_日本边添边摸边做边爱的网站 | 大陆一级片_一级成人黄色片_av无码一区二区三区午夜_成人在线黄色_密臀av一区二区三区_在线免费黄色小视频_久久亚洲福利_成人午夜网址 | 99视频网站_精品久久亚洲中文字幕_亚洲不卡高清免V无码屋_久久精品日_午夜美女国产毛片福利视频_free欧美日韩免费在线观看_久久久久久亚洲精品不卡4k岛国_涩涩小视频 | 久久精品青青大伊人av_在线日本看片免费人成视久网_日本色呦呦_一级黄色视频久久网_久久资源免费视频_久久狼人综合_午夜影院在线免费_出差被绝伦上司侵犯中文字幕 | 国产欧美自拍_亚洲色噜噜噜在线观看_国产成人精品微拍视频_嫩草在线视频WWW免费看_a中文字幕解说在线_本土又黄又粗天天躁性爱视频_在线观看美女网站大全免费_一级做人爱c黑人影片 | 自拍理论片_2019中文字幕在线视频_91精品国产麻豆国产在线观看_精品无人区一区二区三区_欧洲妓女在线视频免费看_精品久久久久久无码人妻_四级毛片_国产精品高清网站 | 亚洲欧美日本国产不卡_久久99精品久久久久_色蜜桃网_欧美一级片网站_国产精品区一区二区三_日日噜噜噜夜夜爽爽狠狠视频97_欧美在线一区二区_日本少妇重口xxxx | 91视频国产免费_国产成人亚洲精品无码车A_日本久久久久久科技有限公司_91精品国产91久久久_精品无人区卡卡卡卡卡二卡三乱码_亚洲国产精品人人爽夜夜爽_精品国产精品亚洲一本大道_99精品久久毛片a片 | 亚洲日本国产精品_国产精品美女久久久久久2022_97免费人妻视在线视频首页_蜜芽亚洲AV无码精品国产午夜_亚洲αv在线_在线视频91国产_日韩一区二区三区久久香蕉_jizz成熟丰满韩国少妇在线 | 麻豆第一区mv免费观看网站_国产精品久久久久9999赢消_麻豆亚洲精品_亚洲美女高潮久久久久潘金莲_色视在线_www.日本久久_伊人啪啪网_男女拍拍免费视频 | 亚洲av无码专区青青草原_亚洲性射射_欧美乱子伦XXXX12在线_亚洲AV无码精品色午夜果冻_91精品国产综合久久久蜜臀图片_非她不可短剧免费观看_国产精品人成在线播放新网站_av一区二区免费 | 中文无码vr最新无码av专区_成人A片色情免费观看_成人无码网WWW在线观看_精品久久久久一区二区_欧美大奶在线_成年人免费小视频_免费人成在线观看视频高潮_欧美大片aaa | 91二区_第九色婷婷_澳门精品久久国产_一级特黄欧美_欧美日韩在线看片_亚洲欧美另类专区_国产情侣无套精品视频_中文字幕成人av | 小明成人永久免费视频在线观看_中文在线国产_一区二区三区AV高清免费波多_亚洲一级毛片在线_成人av毛片_亚洲伦理在线_野花社区观看在线www官网_国产亚洲AV无码专区A∨麻豆 | jizzjizz欧美69巨大_久久青色_日韩一区二区三区精品视频第3页_久久九七_国产精品久久毛片A片_日韩精品中文字幕在线_97久久精品久久免费观看_天堂在线资源中文在线观看 | www.五月激情.com_国产99视频精品免费视看6_天天在线看无码AV片_在线地址一地址二免费看_88国产精品久久现线拍久青草_国产一区在_欧美黄色一区_三区高清视频 | 做爰全过程免费120秒_黄色片子在线观看_国产三级久久久久_国产精品久久777777_女明星黄网站色视频免费国产_国产精品爆乳奶水无码视频免费_久久免费看少妇高潮A片麻豆_hi6你好星期六免费观看 | 红杏国产成人精品视频_欧美超碰在线观看_免费日韩一区_国产一二三精品无码不卡日本_www.亚洲精品.com_国产精品久久久久久久岛一牛影视_国产精品人妻一区夜夜爱_人人人人爱 | 日韩中文字幕在线免费_嫩草伊人_男人的天堂色欲网_三a级片_久久久成人网_免费a在线观看播放_在线中文字幕乱码英文字幕正常_一区免费 |