日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

網(wǎng)絡(luò)運(yùn)維|防火墻的GRE over IPSec隧道


2020-06-12 16:50 作者:艾銻無限 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|防火墻的GRE over IPSec隧道
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下GRE over IPSec隧道的使用,網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

GRE over IPSec隧道

兩端設(shè)備之間傳輸?shù)臄?shù)據(jù)(如組播數(shù)據(jù))無法直接用IPSec封裝的時候,可先對數(shù)據(jù)進(jìn)行GRE封裝,再進(jìn)行IPSec加密。
組網(wǎng)需求
如圖10-29所示,網(wǎng)絡(luò)A和網(wǎng)絡(luò)B通過USG_A和USG_B連接到Internet。USG_A和USG_B之間建立GRE over IPSec隧道。
網(wǎng)絡(luò)環(huán)境描述如下:
  • 網(wǎng)絡(luò)A屬于10.1.1.0/24子網(wǎng),與USG_A的GigabitEthernet 0/0/1接口連接。
  • 網(wǎng)絡(luò)B屬于192.168.1.0/24子網(wǎng),與USG_B的GigabitEthernet 0/0/1接口連接。
  • USG_A和USG_B相互路由可達(dá)。
圖10-29  配置GRE over IPSec組網(wǎng)圖 
配置思路
對于USG_A和USG_B,配置思路相同。如下:
  1. 完成接口基本配置。
  2. 分別創(chuàng)建GRE隧道接口,并配置GRE隧道接口的IP地址、源地址和目的地址。
  3. 開啟本地策略和轉(zhuǎn)發(fā)策略。
  4. 配置靜態(tài)路由,將出接口指定為GRE隧道接口,將流量引入到隧道中。
  5. 配置IPSec隧道。包括配置IPSec策略的基本信息、配置待加密的數(shù)據(jù)流和配置安全提議等。

操作步驟

  • 配置USG_A。
    1. 配置接口基本參數(shù)。
      1. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對應(yīng)的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區(qū)域:trust
        • IP地址:10.1.1.1
        • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 在“接口列表”中,單擊GE0/0/2對應(yīng)的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:200.1.1.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時,需要配置轉(zhuǎn)發(fā)策略,使兩個安全區(qū)域能夠互相訪問。
  1. 選擇“VPN > GRE > GRE”。
  2. 在“GRE接口列表”中,單擊“新建”。
  3. 配置GRE隧道接口參數(shù),如圖10-30所示。
圖10-30  在USG_A上配置GRE隧道接口 
  1. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“本地策略”中單擊“新建”。配置如下參數(shù):
        • 源安全區(qū)域:untrust
        • 源地址:200.10.1.0/24
        • 動作:permit
      3. 單擊“應(yīng)用”。
    2. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:trust
        • 目的安全區(qū)域:untrust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應(yīng)用”。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:untrust
        • 目的安全區(qū)域:trust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動作:permit
      • 單擊“應(yīng)用”。
  2. 配置USG_A到網(wǎng)絡(luò)B的靜態(tài)路由,出接口為GRE隧道接口。
    1. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。
    2. 在“靜態(tài)路由列表”中,單擊“新建”。
    3. 在“新建靜態(tài)路由”界面中,配置如下:
      • 目的地址:192.168.1.0
      • 掩碼:255.255.255.0
      • 接口:Tunnel
其他配置項采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 配置USG_A的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點(diǎn)到點(diǎn)”。
    2. 配置USG_A的IPSec策略基本信息,并指定對端網(wǎng)關(guān),預(yù)共享密鑰為abcde。
    3. 在“待加密的數(shù)據(jù)流”中單擊“新建”,按如下數(shù)據(jù)增加一條數(shù)據(jù)流規(guī)則。
    4. 展開“安全提議”中的“高級”,按如下參數(shù)配置IPSec安全提議。
本例中所使用的安全提議參數(shù)全部為缺省配置,用戶可以直接使用而不用逐一對照配置。如果實際應(yīng)用場景中對安全提議參數(shù)有明確要求時,可以對安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 單擊“應(yīng)用”。完成USG_A的配置。
  • 配置USG_B。
    1. 配置接口基本參數(shù)。
      1. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
      2. 在“接口列表”中,單擊GE0/0/1對應(yīng)的 。
      3. 在“修改GigabitEthernet”界面中,配置如下:
        • 安全區(qū)域:trust
        • IP地址:192.168.1.1
        • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 在“接口列表”中,單擊GE0/0/2對應(yīng)的 。
  3. 在“修改GigabitEthernet”界面中,配置如下:
    • 安全區(qū)域:untrust
    • IP地址:200.10.1.1
    • 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時,需要配置域間包過濾,使兩個安全區(qū)域能夠互相訪問。
  1. 選擇“VPN > GRE > GRE”。
  2. 在“GRE接口列表”中,單擊“新建”。
  3. 配置GRE隧道接口參數(shù),如圖10-31所示。
圖10-31  在USG_B上配置GRE隧道接口 

  1. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 本地策略”。
      • 在“本地策略”中單擊“新建”。配置如下參數(shù):
        • 源安全區(qū)域:untrust
        • 源地址:200.1.1.0/24
        • 動作:permit
      • 單擊“應(yīng)用”。
    2. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:trust
        • 目的安全區(qū)域:untrust
        • 源地址:192.168.1.0/24
        • 目的地址:10.1.1.0/24
        • 動作:permit
      • 單擊“應(yīng)用”。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:untrust
        • 目的安全區(qū)域:trust
        • 源地址:10.1.1.0/24
        • 目的地址:192.168.1.0/24
        • 動作:permit
      • 單擊“應(yīng)用”。
  2. 配置USG_B到網(wǎng)絡(luò)A的靜態(tài)路由,出接口為GRE隧道接口。
    1. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。
    2. 在“靜態(tài)路由列表”中,單擊“新建”。
    3. 在“新建靜態(tài)路由”界面中,配置如下:
      • 目的地址:10.1.1.0
      • 掩碼:255.255.255.0
      • 接口:Tunnel
其他配置項采用缺省值。
  1. 單擊“應(yīng)用”。
  2. 配置USG_B的IPSec隧道。
    1. 選擇“VPN > IPSec > IPSec”,單擊“新建”,選擇“場景”為“點(diǎn)到點(diǎn)”。
    2. 配置USG_B的IPSec策略基本信息,并指定對端網(wǎng)關(guān),預(yù)共享密鑰為abcdde。
    3. 在“待加密的數(shù)據(jù)流”中單擊“新建”,按如下數(shù)據(jù)增加一條數(shù)據(jù)流規(guī)則。
    4. 展開“安全提議”中的“高級”,按如下參數(shù)配置IPSec安全提議。
本例中所使用的安全提議參數(shù)全部為缺省配置,用戶可以直接使用而不用逐一對照配置。如果實際應(yīng)用場景中對安全提議參數(shù)有明確要求時,可以對安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 單擊“應(yīng)用”。完成USG_B的配置。
結(jié)果驗證
  1. 配置成功后,使用網(wǎng)絡(luò)A中的某臺主機(jī)訪問網(wǎng)絡(luò)B中的某臺主機(jī)或服務(wù)器,訪問成功。
在USG_A上選擇“網(wǎng)絡(luò) > IPSec > 監(jiān)控”,查看IPSec隧道監(jiān)控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態(tài) 本端地址 對端地址
policy1 “IKE協(xié)商成功、IPSec協(xié)商成功” 200.1.1.1 200.10.1.1
在USG_B上選擇“網(wǎng)絡(luò) > IPSec > 監(jiān)控”,查看IPSec隧道監(jiān)控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態(tài) 本端地址 對端地址
policy1 “IKE協(xié)商成功、IPSec協(xié)商成功” 200.10.1.1 200.1.1.1
  1. 分別在USG_A和USG_B上選擇“VPN > GRE > 監(jiān)控”,查看GRE隧道的建立情況。以USG_A為例。查看到有通過GRE隧道加封轉(zhuǎn)和解封裝的報文數(shù),說明GRE隧道建立成功。如圖10-32所示。
圖10-32  查看USG_A的GRE隧道信息 
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 国产一在线精品一区在线观看_岛国av大片_日日爽夜夜操_久久艹天天艹_噜噜高清欧美内射短视频_妺七AV导航福利_国产高清不产二区三区_久草在线视频在线 | 日韩中文字幕欧美_欧美伊人网_天天夜天天操_午夜爽爽爽男女免费观看hd_26uuu成人网_国产一国产aa毛片_不卡在线观看亚洲视频_日本人妻出轨中文字幕 | 日韩成人精品在线观看_中文字幕高清在线播放_av黄色片网站_亚洲欧美日韩免费_av熟女人妻一级毛片_一级黄色片网址_欧美一区二区三区久久久精品_涩涩成人 | 一区动漫_国产91在线高潮白浆在线观看_72成人网_国产一女三男实拍视频_欧美最猛性xxxx_aaaaa一级片_国产高清一国产aV麻豆网_黄频网址 | 不卡国产_色综合另类小说图片区_午夜久久久久久久久久久_亚洲AV日韩AV鸥美在线观看_挺进邻居丰满少妇的身体_12306影视午夜入口_被男人吃奶很爽的毛片_免费在线视频欧美 | 少妇9999九九九九在线观看_人妻丰满熟妇aⅴ无码_人成午夜免费视频在线观看_麻豆中文字幕在线观看_少妇人妻偷人精品一区二区_国产二二三区_99re在线视频观看_国产欧美一区二区三区免费看 | 欧美一区久久_亚洲精品一二三四区_特黄三级毛片_懂色av中文一区二区_在线播放成人av_国内啪啪_亚洲愉拍99热成人精品热久久_亚洲精品久久无码AV片软件 | 一级欧美黄色片_在线免费色视频_天天透天天狠天天爱综合97_亚洲国产成人手机在线观看_99久久精品国产免费_亚洲色欲或者高潮影院_国产精品免费一区二区区_成人免费视频国产 | 在办公室把护士给爽了动态图_色欲日韩中文无码字幕影院_亚洲五区在线观看_一区二区三区精密机械公司_色视频在线观看视频_日本成人一区二区_免费激情网_国产成人AV无码精品 | 欧美另类高清ZO欧美_老太BBwwBBww高潮_最新91视频_午夜精品久久久久久久久久久久久久_欧美一区二区视频高清专区_午夜无码A级毛片免费视频_全国最大的成人网_亚洲综合日韩精品欧美国产 | 5g国产精品影院天天5g天天爽_欧美又大又粗无码视频_国产综合色一区二区三区_天天爽天天_九九精品在线视频_色片免费在线观看_国产精品一区二区三区不卡_久久久久久久一区 | 国产色精品VR一区二区_国产三级精品vs_免费看亚洲片_人人曰人人做人人_一级免费大片_黑人巨大亚洲一区二区久_亚洲色丰满少妇高潮18P_九九热视频在线 | 亚洲性日韩精品一区二区三区_5566成人网_毛片毛片毛片毛片毛片毛片毛片_国产精品美女久久久久高潮_成人九色_青青成线在人线免费啪_av中字幕久久_欧美最猛性bbbbxxxx | www国产精品内射_欧美日韩国产精品激情在线播放_FREE性少妇饥渴XXⅩXXHD_手机福利在线_亚洲另类伦春色综合妖色成人网_久久密臀_欧美又粗又硬又大免费视频Q_亚洲无在线观看 | 狠色狠狠色狠狠狠色综合久久_99精品视频一区二区_操操操av_一级视频在线观看视频在线啦啦_久久93_chengren网站_国产经典1区2区3区_A毛片免费全部播放 | 免费在线全程观看_视频一区二区国产无限在线观看_国产原厂视频在线观看_MM1313亚洲精品无码久久_91人妻人人澡人人爽人人精品_亚洲熟妇色XXXXⅩ欧美_国产视频一区二区三区在线_日本艳妓BBW高潮一19 | 99精品国产在热久久无码_亚洲hd_91中文字幕在线播放_丰满少妇免费做爰大片人_亚洲综合第三页_污草莓樱桃丝瓜秋葵榴莲黄瓜白狐_欧美激情肉欲高潮无码鲁大师_男女下面一进一出免费视频网站 | 久久久夜色精品亚洲a_亚州精品成人_91视频网入口_亚洲成人色图网_亚洲中文字幕av无码区_日韩免费观看av_国产伦理精品_谍战剧惊弦免费观看 | 污污内射在线观看一区二区少妇_国产公开久久人人97超碰_免费无码一区二区三区A片_黄色在线观看视频_九色porny丨首页原版_国产超碰人人模人人爽人人喊_亚洲a∨成熟国产一区二区成熟一级毛片_亚洲午夜影院在线观看 | 一本大道久久a久久综合婷婷_国产aⅴ无码专区亚洲av麻豆_精品第一国产综合精品蜜芽_亚洲人视频_九九热视频免费_成人福利av_一级免费观看_亚洲不卡一区二区三区四区 | 丰满人妻久久中文字幕免费_亚洲男女羞羞无遮挡久久丫_韩国三级毛片_美女啪啪网站又黄又免费_丰满人妻一区二区三区av猛交_中文字幕在线网站_亚洲.欧美.在线视频_欧产日产国产精品 | 欧美日韩另类一区二区_人人人人人你人人人人人_国产精品久久久久av免费_亚洲精品无码久久千人斩_欧美日韩在线精品一区二区三区激情综合_久久精品视频播放_午夜影院在线免费观看_国产黄片av毛片系列 | 国产乡下三级全黄三级BD_日本在线观看一区二区_www国产精品com_亚洲精品色在线网站_国产人成在线视频_成全世界免费高清观看_在线黑人抽搐潮喷_抽插丰满内射高潮视频 | 国产91超漂亮magnet_国产三级爽死你久久精品_欧美欲妇xxxxx_91免费在线观看网站_琪琪秋霞午夜av影院_亚洲欧洲成人av_人妻少妇无码专视频在线_免费无码又爽又刺激网站 | 国产国语性生话播放_亚洲综合日韩欧美_2018高清国产一区二区三区_人与善性猛交xxxx视频_小污女小欲女导航_精品对白一区国产伦_麻豆国产VIDEOFREE高清_bt久久 | 国产a区_99精品欧美一区二区三区_在线观看一区不卡_国产成人片无码视频在线观看_亚洲精品乱码久久观看网_国产精品久久这里只有精品_先锋中文字幕在线资源_久草在线中文888 | 91二区_第九色婷婷_澳门精品久久国产_一级特黄欧美_欧美日韩在线看片_亚洲欧美另类专区_国产情侣无套精品视频_中文字幕成人av | 欧美在线视频一区_日本精品一区二区三区在线播放_日本熟妇人妻xxxx_又色又爽美女网站_亚洲AV无码成人精品区一区_做暖暖小视频免费xo_军人野外吮她的花蒂无码视频_亚洲中文字幕无码人在线 | 成人免费A级毛片天天看_av在线免费播放网站_美女wwwzzz色_精品一区二区三区免费毛片爱_精品一区二区三区入口_成年片黄色日本大片网站视频_国产在线无码精品无码_国产日韩欧美东南在线 | 99aiav日韩黄色在线_久久久久久穴_日韩精品高清一区二区三区_国产肉体ⅩXXX137大胆_欧美日韩在线观看视频_天天做天天摸天天爽天天爱_国产精品一区二区国产_久久精精品久久久久噜噜 | 中文字幕在线精品中文字幕导入_╳╳╳无尽动漫性视频_无码专区人妻系列日韩精品少妇_全部露出来毛走秀福利视频_国产高清成人在线观看_黄色在线_日韩毛片久久久_欧美网站一区二区 | 日本久久黄色片_开心婷婷丁香五月综合中文日韩_免费观看在线A毛片_色综合久久久久综合体桃花网_99国产精品一区_久久在线精品视频_gogogo免费高清在线_国产老妇伦国产熟女老妇视频 | 久操视频免费在线观看_亚洲免费自拍_视频在线播放国产_小草毛片_av黄色一级_国产精品天码无卡在线观看_乱色熟女综合一区二区三区_美女一级毛片免费观看 | japanese日本护士xxxx18一19_日本三级视频网站_内射人妻少妇无码一本一道_runaway韩国动漫免费_亚洲久草av_糙汉猛H1v1她想被C_丁香五月激情综合亚洲_www亚洲精品少妇裸乳一区二区 | 中国日本在线视频中文字幕_a在线视频免费观看_午夜影院官网_在线不卡一区二区_黄色片网站日本_亚洲专区在线播放_娇妻被别人玩弄至高潮视频_久久91超碰人人澡人人爽 | 99re热这里只有精品18_六度影院鲁鲁片在线看_亚洲综合另类欧在线美_一级片影院_91精品国产综合久久精品_久久黄视频_国产欧美精品一区二区三区-老狼_玖玖爱国产精品 | 国产欧美亚洲精品第三页_国内外免费激情视频_免费看国产a_成人超碰在线_日本av网站_三级黄色视频毛片_成人av资源网_麻豆果冻传媒2021精品 | 国产精品国产三级国产有见不卡_国产在线激情视频_免费精品国产人妻国语三上悠亚_中文字幕人妻熟女人妻A片_日本无码一区二区三区在线_黄色片视频国产_精品久久人人做人人爱_欧美性大战xxxxx久久久 | 国产又黄又粗又爽又色的视频_亚洲视频在线不卡_国产a区b区_夜色99_曰韩精品一区二区_亚洲乱码国产乱码精品精软件_亚洲国产日韩一区二区三区_在线观看美女黄视频 | 99久久自偷自偷国产精品不卡_性做久久久久免费观看_综合久久2o19_黄色动漫视频在线观看_欧美一级黄色片免费观看_手机看片久久国产免费_综合久久久久久久青青_欧美久久国产 | 久久影院一区二区三区_69xxx免费_日韩中文字幕2018_国内高清在线观看视频_青春草在线视频免费观看_91精品中文字幕_免费看www_91精品免费 |