日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

網絡運維|win用戶怎樣撥入VPN


2020-06-12 16:48 作者:艾銻無限 瀏覽量:
網絡運維|win用戶怎樣撥入VPN
 
大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在這里介紹持下windows用戶用系統自帶客戶端軟件撥入總部VPN的配置實例,網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+
北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業的北京網絡維護信息就在北京艾銻無限+
+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

使用Windows系統自帶客戶端軟件通過L2TP over IPSec接入總部

出差安全訪問總部內網,可與總部網關建立L2TP over IPSec隧道連接。員工通過使用PC上Windows自帶的軟件進行撥號,從而訪問總部服務器。
 說明:
本舉例中進行撥號的LAC客戶端自帶軟件,可以為PC的Windows XP、Windows 7系統或iPhone、iPad等的自帶軟件。
組網需求
如圖10-25所示,由LAC客戶端直接向LNS發起連接請求,先進行IPSec協商建立IPSec隧道,再進行L2TP協商對身份進行認證,建立L2TP over IPSec隧道連接。LAC客戶端與LNS之間的通訊數據需要通過隧道進行傳輸,先使用L2TP封裝第二層數據,再使用IPSec對數據進行加密。
圖10-25  配置客戶端使用Windows系統自帶軟件通過L2TP over IPSec接入總部組網 配置思路
  1. 完成USG的基本配置、包括接口、轉發策略、本地策略、路由的配置。
  2. 在USG上完成L2TP over IPSec的配置。
  3. 在出差員工的PC上使用Windows自帶軟件完成LAC Client的配置,需要注意的是LAC Client的配置參數需要與USG的參數對應。

操作步驟

  1. 配置LNS的接口基本參數。
    1. 選擇“網絡 > 接口 > 接口”。
    2. 在“接口列表”中,單擊GE0/0/1對應的 。
    3. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區域:trust
      • IP地址:192.168.1.1
      • 子網掩碼:255.255.255.0
    4. 單擊“應用”。
    5. 在“接口列表”中,單擊GE0/0/2對應的 。
    6. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區域:untrust
      • IP地址:202.38.160.2
      • 子網掩碼:255.255.255.0
    7. 單擊“應用”。
  2. 配置LNS的安全策略。
    1. 配置Local安全區域和Untrust安全區域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“本地策略”中單擊“新建”。配置如下參數:
        • 源安全區域:untrust
        • 動作:permit
      3. 單擊“應用”。
    2. 配置Trust安全區域和Untrust安全區域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉發策略”。
      • 在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:trust
        • 目的安全區域:untrust
        • 源地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應用”。
      • 重新在“轉發策略列表”中單擊“新建”。配置如下參數。
        • 源安全區域:untrust
        • 目的安全區域:trust
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應用”。
  3. 選擇“用戶 > 接入用戶 > 本地用戶”,單擊“新建”,配置L2TP用戶。
  4. 配置L2TP over IPSec參數。
    1. 選擇“VPN > L2TP over IPSec > L2TP over IPSec”。
    2. 配置USG_A的IPSec策略基本信息。
由于VPN Client公網地址不固定,因此在配置USG_A的IPSec策略基本信息時,無需配置“對端地址”。預共享密鑰為abcde。
  1. 按如下參數配置“撥號用戶配置”。
  1. 展開“安全提議”中的“高級”,按如下參數配置IPSec協議和算法。
下圖中所使用的安全提議參數全部為缺省配置,用戶可以直接使用而不用逐一對照配置。如果實際應用場景中對安全提議參數有明確要求時,可以對安全提議參數進行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 配置出差員工的個人PC。以下為Windows 7系統的示例。出差員工直接在個人PC上使用Windows 7系統自帶的L2TP over IPSec客戶端進行撥號。
    1. 修改Windows 7系統的注冊表項。
 說明:
在本舉例中(即L2TP over IPSec場景),無需修改個人PC注冊表項,本步驟可以直接跳過。而在單純的L2TP撥號場景下,則需要執行本步驟,修改個人PC的注冊表項。
  • 在“開始 > 運行”中,輸入regedit命令,單擊“確定”,進入注冊表編輯器。
  • 在“注冊表編輯器”頁面的左側導航樹中,選擇“計算機 > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > IPSec”。
如果在注冊表的Services路徑下找不到“IPSec”,請在該路徑下單擊“右鍵”,新建名稱為“IPSec”的文件夾。
  1. 在菜單欄上選擇“編輯 > 新建 > DWORD值(32位)”。
  2. 鍵入AssumeUDPEncapsulationContextOnSendRule,然后按“ENTER”,修改文件名稱。
  3. 右鍵單擊AssumeUDPEncapsulationContextOnSendRule,選擇“修改”,進入修改界面。
  4. 在“數值數據”框中鍵入2,表示可以與位于NAT設備后面的服務器建立安全關聯。
  5. 單擊“確定”。
  6. 選擇“我的電腦 > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > RasMan > Parameters”。
  7. 在菜單欄上選擇“編輯 > 新建 > DWORD值(32位)”。
  8. 鍵入ProhibitIpSec,然后按“ENTER”,修改文件名稱。
  9. 右鍵單擊ProhibitIpSec,選擇“修改”,進入修改界面。
  10. 在“數值數據”框中鍵入0
  11. 單擊“確定”,并退出注冊表編輯器。
  12. 重新啟動該PC,使修改生效。
  13. 查看IPSec服務狀態,保證IPSec服務開啟。
    • 在“開始 > 運行”中,輸入services.msc命令,單擊“確定”,進入“服務”界面。
    • 在“名稱”一列中,查看“IPSEC Services”的狀態,確保狀態為“已啟用”。如果不為“已啟用”,請右鍵單擊“IPSEC Services”,選擇“屬性”,在“屬性”中設置“啟動類型”為自動,單擊“應用”。之后在“服務狀態”中選擇“啟動”。
    • 關閉“服務”界面。
  14. 創建L2TP over IPSec連接。
    • 在“開始 > 運行”中,輸入control命令,單擊“確定”,進入控制面板。
    • 選擇“網絡和Internet > 網絡和共享中心”,在“更改網絡設置”區域框中,單擊“設置新的連接或網絡”。
    • 在“設置連接或網絡”中選擇“連接到工作區”,單擊“下一步”。
    • 在“連接到工作區”中選擇“使用我的Internet連接(VPN)(I)”。
    • 在“連接到工作區”中填寫Internet地址和目標名稱,此處設置的Internet地址為202.38.163.1,目標名稱為VPN連接,單擊“下一步”。
    • 在“連接到工作區”中填寫用戶名和密碼,此處設置的用戶名為user_ep,密碼為Password2,單擊“創建”。
    • 在“控制面板主頁”中選擇“更改適配器設置”,在名稱列表中雙擊“VPN連接”。
    • 在彈出的對話框中,輸入用戶名為user_ep,密碼Password2,與LNS端設置一致。
    • 單擊“安全”頁簽。
    • 在“安全”頁簽中,單擊“高級設置”,在彈出的“高級屬性”對話框中,選中“使用預共享的密鑰作身份驗證”,并輸入密鑰為abcde,與LNS端一致。單擊“確定”。
    • 單擊“確定”,完成設置,返回“VPN連接頁面”。單擊“連接”,發起隧道連接。
結果驗證
在USG_A上選擇“VPN > IPSec > 監控”,查看IPSec隧道監控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態 本端地址 對端地址
policy “IKE協商成功、IPSec協商成功” 200.1.1.1 10.3.1.2
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 久久一区二区精品_欧美精品福利在线_久久99精品国产99久久6_麻豆一区二区三区蜜桃免费_欧美乱妇高清免费96欧美乱妇高清_久操97_欧美无玛_欧美日韩一区二区在线 | 亚洲九九九九_久久久久国产A免费观看RELA_俺去俺来也www色官网cms_av地址在线观看_国产亚洲99影院_久久亚洲精品国产精品_一级毛片成人免费看免费不卡_新91网站 | 欧美怡春院一区二区三区_熟妇女的欲乱在线观看_丝袜足控一区二区三区_四虎国产精品永久地址99_人人射人人爱_欧美一级毛片日韩一级_激情综合在线观看_国产日产欧产精品精品推 | 日本黄色一级_国产精品三p一区二区_国产成人片《羞羞》上映_欧美日日日日bbbbb视频_日本视频在线观看一区二区_开心亚洲五月丁香五月_免费国产视频在线观看_中文字幕视频在线播放 | 亚洲最大成人免费视频_日本极品少妇XXXX_九色精品91_AV无码精品一区二区三区四区_亚洲精品美女久久久久99_人人色在线视频播放_久久激情av_国产成人a亚洲精品 | aaa在线观看_澳门黄色毛片_污网站在线浏览_91成人午夜在线精品_无码精品A片一区二区_AV在线播放日韩亚洲欧_久久久国产精品亚洲一区_色网站免费看 | 最近2019年好看中文字幕视频_91免费黄色_日韩精品在线观看一区二区_欧美xxxxx精品_午夜成人片400_亚洲成人中文字幕高清乱码_强乱中文字幕_亚洲国产高清在线播放 | 精品国产一区二区三区四区五区_午夜激情三级_在线免费看污_亚洲黄色av片_色777狠狠狠综合_成人一区二区三区视频在线观看_欧美精品性生活_久久精品12 | 怡红院成人av_免费在线看无码a_少妇特黄_一级毛片免费视频观看_大香伊蕉在人线国产97_特黄一级免费视频_中文字幕你懂得_日韩在线一 | av黄色在线观看_国产一级片一区二区_一本大道香蕉久中文在线播放_开心色播五月_国内揄拍国内精品少妇_久草久热_久久996热在线播放_我的公把我弄高潮了视频 | 黄色小说视频网站_这里只是精品_成人午夜在线观看_披荆斩棘的哥哥第三季免费观看_久草五月天_国产精品影_女同性一区二区三区人了人一_涩涩屋av | 麻豆911传媒_99在线精品视频在线观看_人人九九精_天天操天天射综合_特黄一毛二片一毛片_国产精品多久久久久久情趣酒店_久久综合给合综合久久_91久久精品亚洲中文字幕无码 | 91精品啪在线观看国产足疗_特级毛片全部免费播放_日本一区二区三区免费在线_国产va在线观看_中文字幕日韩综合av_91在线视频网址_一级片在线免费看_久久久91精品国产一区二区三区 | 狠狠躁日日躁夜夜躁东南亚_欧美影院_欧美性生活免费_中国一级性片_97色偷偷色噜噜男人的天堂_国产成人精品亚洲精品_18禁污污网站国产_永久免费观看美女裸体的网站 | 国产熟妇的荡欲午夜视频_韩剧免费观看高清完整_女人色熟女乱_久久精品国产亚_日韩欧美一级视频_欧美xxxxx在线观看_日本免费视频www_欧美黑人牲交videossexeso | 国产女人久久久_国产露脸ⅹxxxⅹ高清hd_中文有码一区_国内成人综合_国内一区在线_久久久蜜桃一区二区_日本免费一区二区三区视频_出轨同学会中文字幕 | 国产a级片免费_亚洲国产成人高清在线观看_ww国产内射精品后入国产_天天爽夜夜爱_亚洲三区在线观看_国偷自产av一区二区三区麻豆_国产精品日韩久久久_日韩中字在线观看 | 精品av天堂毛片久久久_99热com_99re在线国产_夜色爽爽影院18禁妓女影院_亚洲国产片在线观看_麻豆91精品91久久久的内涵_最新中文字幕在线资源_日韩中文幕 | 6969精品视频在线观看_四虎影院在线视频_大青草久久久蜜臀av久久_亚洲操比_日本一区二区三区爆乳_亚洲va韩国va欧美va_91在线亚洲_国产视热频国只有精品 | 国产一级网_亚洲av成人无码天堂_CHINA丰满人妻VIDEOSHD_国产黄色a级毛片_日本午夜免费_国产男女做爰高清全过小说_日本免费二区三区_日韩在线观看视频一区二区 | 无码人妻久久一区二区三区蜜桃_av免费网站_男人戳女人戳到爽视频_在线中文字幕精品第5页_国产一级在线观看视频_成人一级_成年人免费在线看惊悚片动作片_色欲色av免费观看 | 欧美日韩精品一区二区在线视频_国产午夜精品一区二区三区不卡_国内精品伊人久久久久AV影院_国产精品av久久久久久网站_真人性囗交视频_高清国产在线播放成人_丁香九月激情_国产www在线观看 | 国产19页_亚洲日韩精品欧美一区二区_日本中文字幕视频在线观看_国产在线看片_中文字幕AⅤ在线视频_亚洲鲁丝片一区二区三区_亚洲1区_亚洲午夜一区 | jvid视频_超碰CAO已满18进入离开_日韩精品三区四区_国产成人a片免费观看_被仇人调教成禁脔h虐_久草在线视频新_久久久久夜夜夜综合国产_黄色视频网站夜夜嗨转域97 | 国产欧美一区二区精品婷婷_毛片免费视频肛交颜射免费视频_艳Z门照片无码AV_天堂va_97精品人妻系列无码人妻_40厘米全进去XXXX猛交_午夜大片网_日本热久久 | 91精品久久久久久9s密挑_久久精品爱爱_国产成人免费av_成人免费AV一区二区三区_97在线观看_一级片中文_欧美精品第十页_黄片毛片在线观看 | 日本50岁熟妇XXXX_成人爽视频_神马久草_欧美日韩黄色一级片_亚洲精品一线二线三线无人区_黄色成人影院在线观看_亚洲欧美激情精品一区二区_扒开末成年粉嫩的小缝图片 | 成人福利在线观看视频_a天堂在线观看_欧美中文网_欧美性13_在线免费视频一区_婷婷久久无码欧美人妻_黄色录像一级片子_99热在线精品观看 | 精品国产第一区二区三区的特点_日韩中文无码av超清_久久入口_亚洲特黄视频_国产精品欧美一区二区三区_日韩一级免费大片_99视频久_日本91看片 | 国产第二区_久久成人影院精品99_一区二区在线观看av_国产精品青青草_精品视频—区二区三区免费_国产一区二区三区av在线_337p欧美顶级日本大片_男人又大又硬又粗视频 | 欧美午夜剧场特大黄三级性片片免费_又黄又爽吃奶视频在线观看_秋霞人成在线观看免费视频_免费一级片观看_91高清网站_亚洲视频久久久久_黄色国产一级_古惑仔第一部 | 曰韩免费视频_中文字幕丝袜第1页_视频精品久久_久久国产午夜精品理论片_成人免费国产精品视频大全_人妻被丑老头玩的潮喷_亚洲av无码国产一区二区三区不卡_天堂亚洲欧美在线中文 | 亚洲精品久久久久无码AV片软件_日本国产欧美大码a视频_欧美一区二区三区视频在线_久久国产精品偷_日本午夜精品视频_日日干夜夜撸_www.久色_欧美视频完全免费看 | 欧美久久久久_久久国产精品亚洲人一区二区三区_久久久成人毛片无码_亚洲一区二区在线看_美女张开腿黄网站免费_亚洲大片69999_中国精品少妇hd_精品欧美国产 | 精品国产亚洲第一区二区三区_高清国产在线观看_日本最新免费二区三区_a级片观看_亚洲一级不卡_国产呦VA在线观看_日韩人妻无码精品—专区_中国少妇嫖妓BBWBBW | 夜夜艹天天干_亚洲情区_超碰在线官网_欧美人与禽2O2O性论交_欧美精品日日鲁夜夜添_成年免费无码动漫AV片在线观看_日本老肥婆BBBWBBBWZR_成人AV综合在线网站 | 999精品在线观看_97午夜理论片影院在线播放_亚洲精品美女久久17c_亚洲丝袜制服美女av_中文乱码字幕高清一区二区_国精一区二区三区_久久精品视频网址_日韩AV无码久久精品免费 | 无码中文字幕AV免费放软件_国产后式a一视频_色中文字幕在线_一区二区三区视频在线观看_亚洲影院久久_中文字幕在线观看2021_国产成人青草视频_亚洲精品永久中文字幕 | 国产亚洲情侣一区二区无_亚洲精品视频免费观看_樱桃视频大全免费观看_撕开奶罩揉吮奶头高潮av_成人免费精品网站在线观看影片_va在线观看_欧美爆乳精品国产一区二区三区_久久久久亚洲AV无码A片男男 | 羞羞答答二区_免费日韩高清_91aiai在线一区_av黄色免费_久热精品视频在线播放_亚洲精品中文字幕无码蜜桃_国产69精品久久久久久野外_中文字幕一区2区 | 日本黄色天堂_一级毛片免费毛片一级毛片免费_999久久久精品一区二区_日韩欧美中文字幕在线播放_丰满又黄又爽少妇毛片_免费污站18禁的刺激_亚洲成人欧美_经典国产乱子伦精品视频 |