国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ORB305與CISCO路由器構(gòu)建L2TP over IPSec VPN操作手冊

北京東用科技有限公司 ? 2023-04-21 14:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ORB305與CISCO路由器構(gòu)建L2TP over IPSec VPN操作手冊
1、網(wǎng)絡(luò)拓?fù)?br />在思科路由器與ORB305之間建立一個(gè)安全隧道,對(duì)客戶路由器端設(shè)備子網(wǎng),與思科路由器端服務(wù)器子網(wǎng)之間的數(shù)據(jù)流進(jìn)行安全保護(hù),組網(wǎng)拓?fù)鋱D如圖所示。

pYYBAGRCH3OANVmmAAHQnBFLePc933.png


2、思科路由器端配置指導(dǎo)
(此處以多數(shù)客戶使用專線上網(wǎng)形式為例)
Cisco(AR1)配置配置1.AAA配置aaa new-model//啟用AAA
aaa authentication ppp default local//定義默認(rèn)的認(rèn)證列表default,其對(duì)PPP認(rèn)證為本地認(rèn)證
2.VPDN配置vpdn enable//啟用vpdn
vpdn-group 1//新建一個(gè)VPDN組
accept-dialin//接收撥號(hào)進(jìn)來的鏈接
protocol l2tp//定義協(xié)議為L2TP,可選的還有PPTP
virtual-template 1//使用虛模板接口1
no l2tp tunnel authentication//注意我們是基于access模式的vpdn,所以不需要對(duì)隧道進(jìn)行認(rèn)證,也就是說每一個(gè)用戶都是一個(gè)LAC
username test1 password 0 123456//定義一個(gè)本地用戶
3.IPSec配置crypto isakmp policy 10//定義isakmp策略,注意路由器會(huì)按序號(hào)匹配策略所定義的參數(shù),先匹配的先采用,如果一個(gè)都沒有匹配到,則ipsec第一階段協(xié)商失敗
encr 3des//加密方式
hash md5//哈希算法
authentication pre-share//驗(yàn)證方式預(yù)共享密鑰
group 2//使用DH組2來協(xié)商第一階段
sa crypto isakmp key 1234 address 0.0.0.0 0.0.0.0//這里定義預(yù)共享密鑰,所有地址都使用這個(gè)密鑰,路由器會(huì)尋找一個(gè)地址最匹配的預(yù)共享密鑰,如果還有更精確的地址匹配,則采用其定義的預(yù)共享密鑰
crypto ipsec transform-set myset esp-3des esp-md5-hmac//這里定義變換集,IPSEC階段2將使用其定義的參數(shù),創(chuàng)建SA
mode transport//定義模式為傳輸模式
crypto dynamic-map mydynamic 10//定義動(dòng)態(tài)映射表mydynamic
set transform-set myset//此映射圖引用了前面定義的轉(zhuǎn)換集
crypto map mymap 10 ipsec-isakmp dynamic mydynamic//定義映射表mymap
4.配置接口地址:
interface GigabitEthernet0/1
ip address 113.208.113.38 255.255.255.248 crypto map mymap//在接口上應(yīng)用此映射圖
5.Virtual-Template配置:interface Virtual-Template1 ip unnumbered GigabitEthernet0/1//借用物理接口
peer default ip address pool mypool/指定客戶端地址池為DHCP地址池
ppp authentication pap chap ms-chap ms-chap-v2//配置驗(yàn)證方式
ip local pool mypool 192.168.10.2 192.168.10.5//定義地址池
6.配置內(nèi)網(wǎng)接口:
interface GigabitEthernet0/0
ip address 192.168.10.1 255.255.255.0 ip nat inside
7.配置nat:access-list 11 permit 192.168.10.0 0.0.0.255
//配置匹配流ip nat inside source list 11 interface GigabitEthernet0/1 overload
3、ORB305路由器端配置指導(dǎo)
SIM卡插入路由器卡槽
給設(shè)備上電,登入路由器web頁面(默認(rèn)為192.168.2.1)
進(jìn)入網(wǎng)絡(luò)→接口→連鏈路備份界面啟用對(duì)應(yīng)SIM卡并上調(diào)鏈路優(yōu)先級(jí),保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png


對(duì)應(yīng)SIM卡撥號(hào)成功,當(dāng)前鏈路變?yōu)榫G色
進(jìn)入網(wǎng)絡(luò)→VPN→IPsec界面進(jìn)行路由器(IPsec VPN客戶端)配置保存并應(yīng)用,進(jìn)入狀

pYYBAGMkVp-AWYAeAAHphDti57U754.pngpoYBAGMkVp-AH1FTAAHZ_aTRpks713.png



態(tài)→VPN頁面看到IPsec VPN狀態(tài)為已連接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png


點(diǎn)擊“網(wǎng)絡(luò)-VPN-L2TP”勾選“啟用”;遠(yuǎn)端地址填寫思科路由器的公網(wǎng)IP地址;用戶名密碼填寫在思科路由器default中添加的用戶名及密碼;認(rèn)證類型選擇“chap”;遠(yuǎn)端子網(wǎng)填思科路由器下設(shè)備的子網(wǎng)地址及掩碼。保存并應(yīng)用。

pYYBAGRCH8mAGf1LAAItuDnDZMo699.png


等待5分鐘,在“狀態(tài)-VPN”查看VPN連接狀態(tài)。

pYYBAGRCH9iAeVCVAADYaAr8Ilk032.png
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    306

    瀏覽量

    32230
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3908

    瀏覽量

    119587
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    OpenWrt 路由器 Banana Pi R4 評(píng)測 第一部分:規(guī)格、性能和購買渠道

    、AiProtection Pro 你可以添加任何你想要的內(nèi)容 OpenVPN/PPTP/L2TP/WireGuard、HomeShield 實(shí)時(shí)物聯(lián)網(wǎng)安全 特色功能 游戲加速(WTFast)、流量分析、服務(wù)質(zhì)量
    發(fā)表于 11-01 11:14

    工業(yè)路由器與家用路由器有什么區(qū)別

    工業(yè)路由器與家用路由器在設(shè)計(jì)目標(biāo)、性能、功能、環(huán)境適應(yīng)性及安全性等方面存在顯著差異,以適應(yīng)不同場景下的需求。以下是兩者的具體對(duì)比: 1. 設(shè)計(jì)目標(biāo)與使用場景 工業(yè)路由器 設(shè)計(jì)目標(biāo) :專為工業(yè)環(huán)境設(shè)計(jì)
    的頭像 發(fā)表于 10-23 14:07 ?929次閱讀

    帶光纖路由器與傳統(tǒng)路由器的區(qū)別

    在數(shù)字經(jīng)濟(jì)高速發(fā)展的今天,網(wǎng)絡(luò)基礎(chǔ)設(shè)施的升級(jí)已成為企業(yè)與家庭智能化轉(zhuǎn)型的核心驅(qū)動(dòng)力。廈門才茂通信作為行業(yè)先行者,推出了國內(nèi)首款帶光纖接口的工業(yè)級(jí)路由器CM520-3XX-9系列,徹底打破了傳統(tǒng)路由器
    的頭像 發(fā)表于 09-28 09:52 ?1123次閱讀

    TP-LINK技術(shù)解析:從路由器巨頭到Wi-Fi 7布局

    TP-LINK技術(shù)解析:從路由器巨頭到Wi-Fi7布局1.公司概覽TP-LINK(普聯(lián)技術(shù)有限公司)成立于1996年,總部位于深圳南山區(qū)科技園,由趙建軍創(chuàng)立。公司起步于華強(qiáng)北的小型網(wǎng)卡研發(fā)工作室
    的頭像 發(fā)表于 09-04 17:02 ?4537次閱讀
    <b class='flag-5'>TP</b>-LINK技術(shù)解析:從<b class='flag-5'>路由器</b>巨頭到Wi-Fi 7布局

    請問IR600系列路由器、IR700系列路由器、IR900系列路由器的恢復(fù)出廠設(shè)置分別是如何操作?

    請問IR600系列路由器、IR700系列路由器、IR900系列路由器的恢復(fù)出廠設(shè)置分別是如何操作的?
    發(fā)表于 08-06 08:02

    多臺(tái)IR615如何通過vpn進(jìn)行遠(yuǎn)程管理?

    現(xiàn)有多臺(tái)IR615路由器,希望將其配置為vpn客戶端,連接云服務(wù)vpn服務(wù)端 工程師遠(yuǎn)程連接云服務(wù)對(duì)IR615進(jìn)行管理 在IR615中
    發(fā)表于 08-06 07:21

    TP-LINK TL-ER6220G與映瀚通IR615建立IPSec VPN連接,鏈接不成功怎么解決?

    TP-LINK TL-ER6220G為公司主路由器,映瀚通IR615為設(shè)備端路由器,想通過IPSec VPN在公司內(nèi)網(wǎng)訪問外部設(shè)備,設(shè)置后連
    發(fā)表于 08-06 06:11

    光纖如何連接路由器

    連接路由器的標(biāo)準(zhǔn)流程 1. 確認(rèn)設(shè)備與接口類型 運(yùn)營商提供的光貓:通常為白色或黑色方形設(shè)備,帶有光纖接口(SC/APC接口,一般為綠色)。 路由器:需支持以太網(wǎng)(WAN口)輸入,普通家用路由器均符合要求。
    的頭像 發(fā)表于 05-28 09:33 ?7598次閱讀
    光纖如何連接<b class='flag-5'>路由器</b>

    COMSOL Multiphysics V4.x操作手冊叢書后處理用戶指南

    電子發(fā)燒友網(wǎng)站提供《COMSOL Multiphysics V4.x操作手冊叢書后處理用戶指南.pdf》資料免費(fèi)下載
    發(fā)表于 04-22 15:36 ?1次下載

    Banana Pi BPI-RV2 RISC-V 路由器開發(fā)板發(fā)售, 全球首款RISC-V路由器

    Banana Pi BPI-RV2 開源路由器是矽昌通信和?蕉派開源社區(qū)(Banana Pi )合作設(shè)計(jì), 聯(lián)合打造全球首款RISC-V架構(gòu)路由器開發(fā)板。 這是香蕉派開源社區(qū)與矽昌通信繼
    發(fā)表于 04-18 14:06

    DVP-15MC系列運(yùn)動(dòng)控制操作手冊

    電子發(fā)燒友網(wǎng)站提供《DVP-15MC系列運(yùn)動(dòng)控制操作手冊.pdf》資料免費(fèi)下載
    發(fā)表于 04-17 14:52 ?0次下載

    工業(yè)路由器 VS 無線路由器:硬漢與暖男的 “職場生存法則”

    一、路由器界的 “雙胞胎”?實(shí)則天差地別! 你可能覺得路由器都長一個(gè)樣 —— 方盒子、幾根天線、閃著小燈。但如果把工業(yè)路由器和無線路由器放在一起,就像讓特種兵和文藝青年比拼體能,看似相
    的頭像 發(fā)表于 04-03 10:05 ?886次閱讀
    工業(yè)<b class='flag-5'>路由器</b> VS 無線<b class='flag-5'>路由器</b>:硬漢與暖男的 “職場生存法則”

    工業(yè)路由器和家用路由器區(qū)別

    在當(dāng)今萬物互聯(lián)的時(shí)代,路由器作為網(wǎng)絡(luò)連接的核心設(shè)備,已滲透到生產(chǎn)生活的各個(gè)角落。但工業(yè)場景與家庭環(huán)境對(duì)網(wǎng)絡(luò)設(shè)備的要求存在本質(zhì)差異,由此催生出工業(yè)路由器和家用路由器兩大品類。本文將深入解析二者的區(qū)別
    的頭像 發(fā)表于 03-27 16:20 ?1097次閱讀

    Xilica XP系列音頻處理操作手冊

    XilicaXP系列數(shù)字音頻處理操作手冊-XilicaXP系列音頻處理操作手冊
    發(fā)表于 03-26 14:29 ?0次下載

    Banana Pi BPI-R4開源路由器板產(chǎn)品詳情

    免費(fèi)使用 CPE 來提供操作系統(tǒng)定制、內(nèi)置服務(wù)和應(yīng)用程序以擴(kuò)展功能,這些功能現(xiàn)在是旗艦路由器/AP 設(shè)備的常規(guī)功能。 聯(lián)發(fā)科設(shè)計(jì)的片內(nèi)網(wǎng)絡(luò)處理單元 (NPU) 為 VLAN / PPTP / L2TP
    發(fā)表于 03-21 16:06