国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

手把手教你,工業路由器與H3C企業級防火墻構建IPsec VPN操作指南

北京東用科技有限公司 ? 2022-12-14 11:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、網絡拓撲
在防火墻與ORC305之間建立一個安全隧道,對客戶路由器端設備子網(192.168.2.0/24),與防火墻端服務器子網(172.16.99.0/24)之間的數據流進行安全保護。安全協議采用ESP,加密算法采用3DES,認證算法采用MD5,組網拓撲圖如圖所示。

pYYBAGOYRAGAJ4lfAArLv9pAFkw582.png

二、H3C SECPATH U200-A端配置指導
(此處以多數客戶使用專線上網形式為例)
1、前提準備工作配置IPSec VPN時應保證該通過該設備已經可以正常上網,WAN,LAN,NAT等正常工作,如下圖GigabitEthernet 0/1為WAN公網IP X.X.X.242,GigabitEthernet 0/4為LAN,IP為172.x.x.x/24

poYBAGOYRAiAKnHkAAMsDu-pftU834.png

Interface所屬安全域

poYBAGOYRA6AB2SDAALvtECGPYg972.png

2、感興趣流的ACL添加以及配置在設備中存在ACL3000和3004,該ACL是被NAT所調用,我們需要創建一條現場為192.168.2.0/24(目的網絡)網段與H3C內外網段172.22.12.0/24(源網絡)的ACL進行配置,如下新建ALC3010。以源網絡到目的網絡的IP數據流為感興趣流。防火墻-ACL-新建

poYBAGOYRBaAdrpEAALfuY01FHo024.png

防火墻-ACL-新建-3010

pYYBAGOYRB-AekKYAALErpeCWKI173.png

防火墻-ACL-3010-操作

pYYBAGOYRCaAQkkSAALOmFAnIyY161.png

防火墻-ACL-3010-操作-新建:在ALC 3010中添加規則ID 100,匹配(permit)源網絡至目的網絡的的數據流,源網絡為H3C其中的一個LAN172.22.12.0/24,目的網絡為現場LAN 192.168.2.0/24。

pYYBAGOYRDCAQBzxAAL2gPSoXXU983.pngpoYBAGOYRDCAIUadAAK9xhn1c_A148.png

3、在原有配置的NAT中排感興趣流防火墻-ACL-3000-操作-新建:新建一個ID號小于1000和2000的ID例如100,阻止(deny),感興趣流通過NAT。

pYYBAGOYREmALXRKAALMpP48ibU114.png

防火墻-ACL-3004-操作-新建:新建一個ID號小于1000和2000的ID例如100,阻止(deny),感興趣流通過NAT。

pYYBAGOYRFSAG46mAALNBFIw7vk300.png

4、創建IKE 4.1 VPN-IKE-對等體-新建

pYYBAGOYRFqAHoC-AAK4eKlnYnk563.png

對等體名稱:test-1(自定義)協商模式:Aggressive(主動模式或野蠻模式)對端網關-主機名:test1對端ID:test1(FQDN,由于現場路由器撥號獲得的是動態私網IP,所以使用FQDN來進行對每個對等體進行識別,每次新建ID不可以重復)啟用DPD功能:打鉤選擇下面配置的DPD策略號10啟用NAT穿越:打勾預共享秘鑰:abc123(自定義)

poYBAGOYRGGAEFhRAAIC4ufsUyQ628.png

4.2 VPN-IKE-安全提議-新建IKE安全提議號10認證方法:Preshared Key認證算法:MD5加密算法:3DES-CBC DH組:Group2 SA生存周期:86400秒(下圖只是例圖)

pYYBAGOYRGmAGQQbAADMNOlovkA078.png

4.3 VPN-IKE-DPD(DPD Dead Peer Detection)VPN-IKE-DPD新建DPD名稱:10觸發DPD時間間隔:60s等待DPD現有報文時:60s(下圖只是例圖)

poYBAGOYRH2ADbe_AADR3NcLS-Y689.png

5、IPSec 5.1 IPSec安全提議IPSec安全提議名:10報文封裝模式:tunnel ESP認證算法:MD5 ESP加密算法:3des

pYYBAGOYRISAToJxAAK0wILXi_8272.png

5.2創建IPSec模板配置模板名稱:test-1(自定義)IKE對等體:test-1(之前已經定義的IKE)安全提議:10 PFS:“選擇空”(與截圖不符注意)ACL:3010

poYBAGOYRIyAIVLNAAISF0u0ALU190.pngpYYBAGOYRJKARliKAAI3yuQLAKQ037.png

5.3調用IPSec模板配置IPSec-應用-G0/1-操作調用策略:test-1

poYBAGOYRJmAd740AALHBOZcUtA131.png

6、Policy防火墻-安全策略-域間策略-新建:源域:untunst目的域:trust策略規則:10源IP:192.168.2.0 0.0.0.255(與圖中不符注意)目的IP:172.22.12.0 0.0.0.0255(與圖中不符注意)

poYBAGOYRKyASBNnAAMUqEc1kNc014.pngpYYBAGOYRKaAdQ9RAAJVlN8qEqo007.png

三、ORC305路由器端配置指導
1、將SIM卡插入路由器卡槽
2、給設備上電,登入路由器web頁面(默認為192.168.2.1)
3、進入網絡→接口→連鏈路備份界面啟用對應SIM卡并上調鏈路優先級,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png

4、對應SIM卡撥號成功,當前鏈路變為綠色
5、進入網絡→VPN→IPsec界面進行路由器(IPsec VPN客戶端)配置

poYBAGORvGeALzVOAACsidImEKg306.pngpYYBAGMkVp-AWYAeAAHphDti57U754.pngpoYBAGMkVp-AH1FTAAHZ_aTRpks713.png

保存并應用配置后即可進入狀態→VPN頁面看到IPsec VPN狀態為已連接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • H3C
    H3C
    +關注

    關注

    0

    文章

    504

    瀏覽量

    22350
  • 工業路由器
    +關注

    關注

    2

    文章

    486

    瀏覽量

    15618
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    【迅為RK3568開發板NPU實戰】別再閑置你的NPU!手把手教你玩轉RKNN-Toolkit2 的使用

    【迅為RK3568開發板NPU實戰】別再閑置你的NPU!手把手教你玩轉RKNN-Toolkit2 的使用
    的頭像 發表于 11-11 14:21 ?598次閱讀
    【迅為RK3568開發板NPU實戰】別再閑置你的NPU!<b class='flag-5'>手把手</b><b class='flag-5'>教你</b>玩轉RKNN-Toolkit2 的使用

    Jtti防火墻規則配置指南:從入門到精通的全面解析

    在網絡安全日益重要的今天,防火墻作為企業網絡的第一道防線,其規則配置直接決定了防護效果。本文將深入解析防火墻規則配置的核心要點,從基礎概念到高級策略,幫助您構建既安全又高效的網絡防護體
    的頭像 發表于 08-25 14:44 ?374次閱讀

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點子網無法主動訪問怎么解決?

    深信服防火墻與映翰通9臺IR615建立IPSec VPN,其中4臺IR615 站點子網無法主動訪問,其中4臺 總部防火墻無法ping通分支IR615,分支IR615可以ping總部,分
    發表于 08-05 06:27

    Linux系統中iptables與firewalld防火墻的區別

    防火墻是一種網絡安全設備,用于監控和控制網絡流量,根據預定義的安全規則來允許或阻止數據包通過。Linux系統中主要有兩種防火墻解決方案:iptables和firewalld。
    的頭像 發表于 07-14 11:24 ?577次閱讀

    手把手教你如何調優Linux網絡參數

    在高并發網絡服務場景中,Linux內核的默認網絡參數往往無法滿足需求,導致性能瓶頸、連接超時甚至服務崩潰。本文基于真實案例分析,從參數解讀、問題診斷到優化實踐,手把手教你如何調優Linux網絡參數,支撐百萬并發連接。
    的頭像 發表于 05-29 09:21 ?689次閱讀

    正點原子Linux系列全新視頻教程來啦!手把手教你MP257開發板,讓您輕松入門!

    正點原子Linux系列全新視頻教程來啦!手把手教你MP257開發板,讓您輕松入門! 一、視頻觀看 正點原子手把手教你學STM32MP257-第1期:https://www.bilib
    發表于 05-16 10:42

    如何在CentOS系統中配置防火墻

    都會覺得無從下手。別擔心!這篇文章將用通俗易懂的方式,帶你了解 CentOS 中的防火墻配置,并通過一個實際案例,手把手教你如何正確設置防火墻規則。
    的頭像 發表于 05-08 11:52 ?939次閱讀
    如何在CentOS系統中配置<b class='flag-5'>防火墻</b>

    GPU顯卡維修避坑指南手把手教你識別行業套路!

    的今天,高端顯卡維修已成“暴利暗流”。虛高報價、偷換配件、技術陷阱……用戶稍有不慎,輕則損失數萬,重則設備報廢。今天小助手將揭露行業亂象,手把手教你識別套路,并推薦
    的頭像 發表于 04-02 20:31 ?3300次閱讀
    GPU顯卡維修避坑<b class='flag-5'>指南</b>:<b class='flag-5'>手把手</b><b class='flag-5'>教你</b>識別行業套路!

    樹莓派變身防火墻:借助VM搭建pfSense的完整指南

    pfSense是一款基于FreeBSD的免費開源防火墻路由器軟件的發行版。它主要作用是提供企業級網絡安全和路由功能,使其成為家庭網絡、小型企業
    的頭像 發表于 04-01 15:16 ?2246次閱讀
    樹莓派變身<b class='flag-5'>防火墻</b>:借助VM搭建pfSense的完整<b class='flag-5'>指南</b>!

    KiCad直播活動(三):在 Windows上編譯KiCad 手把手教您編譯/構建 KiCad 源碼

    及 KiCad 貼紙,趕緊報名參加吧~ 直播安排 在 Windows 上編譯 KiCad 時間:3月27日 19:30 內容:手把手幫助您從頭開始學習編譯 KiCad 代碼。 后續精彩內容: KiCad 代碼編譯指南 插件
    的頭像 發表于 03-24 11:14 ?1434次閱讀
    KiCad直播活動(三):在 Windows上編譯KiCad <b class='flag-5'>手把手</b>教您編譯/<b class='flag-5'>構建</b> KiCad 源碼

    《零基礎開發AI Agent——手把手教你用扣子做智能體》

    《零基礎開發AI Agent——手把手教你用扣子做智能體》是一本為普通人量身打造的AI開發指南。它不僅深入淺出地講解了Agent的概念和發展,還通過詳細的工具介紹和實戰案例,幫助讀者快速掌握
    發表于 03-18 12:03

    手把手教你做星閃無人機—KaihongOS星閃無人機開發實戰》系列課程課件匯總

    為助力開發者迅速掌握『KaihongOS輕量系統開發技術』與『星閃無線通信技術』,實現快速上手與深度體驗,“開鴻Developer社區”攜手“電子發燒友”再次聯合推出《手把手教你做星閃無人機
    發表于 03-18 10:33

    開發者集結!《手把手教你做星閃無人機》第二課開講啦!

    開發者集結!《手把手教你做星閃無人機》第二課開講啦!
    的頭像 發表于 02-17 19:40 ?678次閱讀
    開發者集結!《<b class='flag-5'>手把手</b><b class='flag-5'>教你</b>做星閃無人機》第二課開講啦!

    云服務防火墻關閉會怎么樣?

    云服務防火墻關閉會怎么樣?關閉云服務防火墻將增加安全風險,使服務易受攻擊,服務穩定性下降,可能導致數據泄露和服務中斷。同時,這可能違反
    的頭像 發表于 01-23 11:30 ?879次閱讀

    手把手教你做星閃無人機》即將開播,鎖定15日晚七點!

    ”再次聯合推出《手把手教你做星閃無人機—KaihongOS星閃無人機開發實戰》系列課程,該課程與《手把手教你做PC—KaihongOS筆記本電腦開發實戰》同步并行,
    的頭像 發表于 01-13 19:42 ?896次閱讀
    《<b class='flag-5'>手把手</b><b class='flag-5'>教你</b>做星閃無人機》即將開播,鎖定15日晚七點!