色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

東用科技路由器與H3C Router構(gòu)建IPSec VPN配置指導(dǎo)手冊(cè)

北京東用科技有限公司 ? 2023-03-31 14:27 ? 次閱讀

一、H3C Router配置:
system-view//進(jìn)入配置模式
[H3CRouter]local-user admin//添加本地用戶
[H3CRouter-luser-cisco]password simple admin//為添加的用戶設(shè)置密碼
[H3CRouter-luser-cisco]service-type web//開啟網(wǎng)頁(yè)配置功能
[H3CRouter-luser-cisco]quit
[H3CRouter]Ethernetinterface Ethernet 0/0//進(jìn)入接口配置模式
[H3CRouter-Ethernet0/0]ip address 123.15.36.140 255.255.255.128//配置外網(wǎng)接口地址
[H3CRouter-Ethernet0/0]quit//退出接口配置模式
[H3CRouter-Ethernet0/1]ip address 172.18.253.1 255.255.255.0//配置內(nèi)外接口地址
[H3CRouter-Ethernet0/0]quit//退出接口配置模式
[H3CRouter]ip route-static 0.0.0.0 0.0.0.0 123.15.36.129//配置靜態(tài)路由
[H3CRouter]acl number 3000//創(chuàng)建訪問控制列表
[H3CRouter-acl-3000]rule 5 permit ip source 172.18.253.0 0.0.0.255//允許內(nèi)網(wǎng)網(wǎng)段訪問公網(wǎng)
[H3CRouter-Ethernet0/0]quit//退出接口配置模式
[H3CRouter]acl number 3001//創(chuàng)建訪問控制列表
[H3CRouter-acl-3001]rule 0 permit ip source 172.18.253.0 0.0.0.255 destination 192.168.0.0 0.0.255.255
rule 5 deny ip//拒絕除內(nèi)網(wǎng)網(wǎng)段以為的網(wǎng)段訪問遠(yuǎn)端子網(wǎng)
[H3CRouter]Ethernetinterface Ethernet 0/0//進(jìn)入接口配置模式
[H3CRouter-Ethernet0/0]nat outbound 3000//在外網(wǎng)接口上啟用ACL 3000
[H3CRouter-Ethernet0/0]quit//退出接口配置模式
[H3CRouter]ike proposal 1//創(chuàng)建IKE提議,并進(jìn)入IKE提議視圖
[H3CRouter]ike peer fenzhi//創(chuàng)建一個(gè)IKE對(duì)等體,并進(jìn)入IKE-Peer視圖
[H3CRouter-ike-peer-fenzhi]exchange-mode aggressive//配置IKE第一階段的協(xié)商為野蠻模式
[H3CRouter-ike-peer-fenzhi]proposal 1//配置IKE對(duì)等體引用的IKE安全提議
[H3CRouter-ike-peer-fenzhi]pre-shared-key simple abc123//配置采用預(yù)共享密鑰認(rèn)證時(shí),所使用的預(yù)共享密鑰
[H3CRouter-ike-peer-fenzhi]id-type name//選擇IKE第一階段的協(xié)商過程中使用ID的類型
[H3CRouter-ike-peer-fenzhi]remote-name fenzhi//配置對(duì)端安全網(wǎng)關(guān)的名字
[H3CRouter-ike-peer-fenzhi]remote-address fenzhi dynamic//配置對(duì)端安全網(wǎng)關(guān)的IP地址
[H3CRouter-ike-peer-fenzhi]local-address 123.15.36.140//配置本端安全網(wǎng)關(guān)的IP地址
H3CRouter-ike-peer-fenzhi]local-name center//配置本端安全網(wǎng)關(guān)的名字
[H3CRouter-ike-peer-fenzhi]nat traversal//配置IKE/IPsec的NAT穿越功能
[H3CRouter-ike-peer-fenzhi]quit
[H3CRouter]ipsec transform-set fenzhi//配置IPsec安全提議fenzhi
[H3CRouter-ipsec-transform-set-tran1]encapsulation-mode tunnel//報(bào)文封裝形式采用隧道模式
[H3CRouter-ipsec-transform-set-tran1]transform esp//安全協(xié)議采用ESP協(xié)議
[H3CRouter-ipsec-transform-set-tran1]esp encryption-algorithm 3des//選擇ESP協(xié)議采用的加密算法
[H3CRouter-ipsec-transform-set-tran1]esp authentication-algorithm md5//選擇ESP協(xié)議采用的認(rèn)證算法
[H3CRouter-ipsec-transform-set-tran1]quit
[H3CRouter]ipsec policy 983040 1 isakmp//創(chuàng)建一條IPsec安全策略,協(xié)商方式為isakmp
[H3CRouter-ipsec-policy-isakmp-use1-10]security acl 3001//引用訪問控制列表3001
[H3CRouter-ipsec-policy-isakmp-use1-10]transform-set fenzhi//引用IPsec安全提議
[H3CRouter-ipsec-policy-isakmp-use1-10]ike-peer fenzhi//引用IKE對(duì)等體
[H3CRouter-ipsec-policy-isakmp-use1-10]quit
[H3CRouter]interface ethernet 0/0//進(jìn)入外部接口
[H3CRouter-Ethernet0/1]ipsec policy 983040//在外部接口上應(yīng)用IPsec安全策略組
驗(yàn)證配置結(jié)果
[H3CRouter]display ike proposal
priority authentication authentication encryption Diffie-Hellman duration
method algorithm algorithm group(seconds)
---------------------------------------------------------------------------
10 PRE_SHARED MD5 DES_CBC MODP_768 5000
default PRE_SHARED SHA DES_CBC MODP_768 86400
[H3CRouter]display ike proposal
priority authentication authentication encryption Diffie-Hellman duration
method algorithm algorithm group(seconds)
---------------------------------------------------------------------------
default PRE_SHARED SHA DES_CBC MODP_768 86400
可通過如下顯示信息查看到IKE協(xié)商成功后生成的兩個(gè)階段的SA。
[H3CRouter]display ike sa
total phase-1 SAs:1
connection-id peer flag phase doi
----------------------------------------------------------
1 219.140.142.211 RD|ST 1 IPSEC
2 219.140.142.211 RD|ST 2 IPSEC
flag meaning
RD--READY ST--STAYALIVE RL--REPLACED FD--FADING TO—TIMEOUT RK-REKEY
IKE第二階段協(xié)商生成的IPsec SA用于保護(hù)子網(wǎng)10.1.1.0/24與子網(wǎng)10.1.2.0/24之間的數(shù)據(jù)流,可通過如下顯示信息查看。
[H3CRouter]display ipsec sa
===============================
Interface:Ethernet0/1
path MTU:1500
===============================
-----------------------------
IPsec policy name:"map1"
sequence number:10
acl version:ACL4
mode:isakmp
-----------------------------
PFS:N,DH group:none
tunnel:
local address:123.15.36.140
remote address:219.140.142.211
flow:
sour addr:172.18.253.0/255.255.255.0 port:0 protocol:IP
dest addr:192.168.2.0/255.255.255.0 port:0 protocol:IP
[inbound ESP SAs]
spi:0x3D6D3A62(1030568546)
transform:ESP-ENCRYPT-DES ESP-AUTH-SHA1
in use setting:Tunnel
connection id:1
sa duration(kilobytes/sec):1843200/3600
sa remaining duration(kilobytes/sec):1843199/3590
anti-replay detection:Enabled
anti-replay window size(counter based):32
udp encapsulation used for nat traversal:N
[outbound ESP SAs]
spi:0x553FAAE(89389742)
transform:ESP-ENCRYPT-DES ESP-AUTH-SHA1
in use setting:Tunnel
connection id:2
sa duration(kilobytes/sec):1843200/3600
sa remaining duration(kilobytes/sec):1843199/3590
anti-replay detection:Enabled
anti-replay window size(counter based):32
udp encapsulation used for nat traversal:N
二、東用科技路由器IPSec VPN配置
● ORB305

poYBAGQmV6aAUXBKAADG7ZDcQIw963.pngpYYBAGQmV6aAJViBAADNhSlmlkg802.pngpoYBAGQmV6aABfB9AADURkegwyc266.png


● ORB301

poYBAGQmV7KAXq8LAAEi3yf-9JM315.pngpYYBAGQmV7KAGVE4AAEti2sAh4k913.png
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    292

    瀏覽量

    29704
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3728

    瀏覽量

    113708
  • IPSec
    +關(guān)注

    關(guān)注

    0

    文章

    59

    瀏覽量

    22808
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    H3C模擬器使用教程

    H3C模擬器使用教程
    發(fā)表于 08-28 14:24 ?0次下載

    InRouter與Cisco Router構(gòu)建L2tp VPN的方法

    1. 概述本文檔主要講述了關(guān)于映翰通InRouter路由器不中心端Cisco Router(支持VPN)構(gòu)建L2TP VPN的方法。InRo
    發(fā)表于 07-26 08:25

    IR700與SSG5防火墻如何建立VPN模板?

    =routering-destination 北京映翰通無線路由器配置登錄IP地址是192.168.2.1用戶名:adm密碼123456 1 無線路由器LAN基本配置參數(shù) 2 無
    發(fā)表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN配置說明

    深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對(duì)深信服防火墻 的常規(guī)使用以及與無線路由器InRouter配合使用時(shí)(主要是建IPS
    發(fā)表于 07-26 07:43

    InRouter路由器與中心端OpenVPN服務(wù)構(gòu)建OpenVPN的方法

    本文檔主要講述了關(guān)于映翰通InRouter路由器與中心端OpenVPN 服務(wù)構(gòu)建OpenVPN的方法。InRouter 61X,Inrou
    發(fā)表于 07-26 07:26

    IR ROUTERH3C設(shè)備建立IPSEC VPN時(shí)的注意事項(xiàng)

    IR ROUTERH3C設(shè)備建立IPSEC VPN需要注意的地方,下面主要以圖形界面體現(xiàn)出來,因?yàn)槟J(rèn)情況下H3C-H3C連接時(shí),有些
    發(fā)表于 07-26 06:12

    一文詳解動(dòng)態(tài)多點(diǎn)VPN技術(shù)

    ,要用到動(dòng)態(tài)路由協(xié)議,動(dòng)態(tài)路由協(xié)議組播和廣播宣告路由信息,所以不能直接使 IPSec加密。G
    發(fā)表于 07-26 06:07

    IPSecVPN + PPTP VPN Demo搭建配置說明

    IPSec 建立成功狀態(tài) IR9XX路由器配置配置LAN接口 新建IPSecVPN 增加ICMP探測(cè)
    發(fā)表于 07-26 06:01

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    公網(wǎng)IP,防火墻WAN接口(Unturst接口)接入互聯(lián)網(wǎng),LAN(Trust接口為企業(yè)內(nèi)網(wǎng))。LTE 4G 無線路由器與Juniper SRX防火墻建立IPSec VPN,使得企業(yè)的LAN可以訪問
    發(fā)表于 07-25 07:32

    H3C Router與InRouter900如何建立IPSecVPN?

    本文檔針對(duì)H3C Router的常規(guī)使用以及與無線路由器InRouter配合使用時(shí)(主要是建IPSec VPN)雙方的相關(guān)
    發(fā)表于 07-25 07:04

    TP-LINK TL-ER6220G通過IPSec VPN在公司內(nèi)網(wǎng)訪問外部設(shè)備,設(shè)置后連接不成功怎么解決?

    TP-LINK TL-ER6220G為公司主路由器,映瀚通IR615為設(shè)備端路由器,想通過IPSec VPN在公司內(nèi)網(wǎng)訪問外部設(shè)備,設(shè)置后連接不成功,請(qǐng)教高手。 公司端設(shè)置:
    發(fā)表于 07-25 06:15

    兩臺(tái)IR615和華為USG6335E建立IPsecVPN的過程

    華為防火墻作為中心網(wǎng)關(guān),兩臺(tái)IR615路由器作為分支節(jié)點(diǎn),與中心網(wǎng)關(guān)建立IPSecVPN隧道,對(duì)中心網(wǎng)關(guān)子網(wǎng)(10.168.1.0/24)和路由器IR615-1的子網(wǎng)(10.168.2.0/24
    發(fā)表于 07-24 07:20

    IR915與AF1000建立IPSecVPN配置的過程

    界面配置如圖4所示參數(shù):(對(duì)端設(shè)備地址類型選擇動(dòng)態(tài)IP,預(yù)共享密鑰與路由器配置要一致) 圖 4 第四步:點(diǎn)擊圖3界面內(nèi)的“新增”,增加加密數(shù)據(jù)流,
    發(fā)表于 07-24 07:02

    中國(guó)移動(dòng)近日正式推出全球首臺(tái)算力路由器—CATS Router

    3月11日消息,中國(guó)移動(dòng)近日正式推出歷時(shí)兩年研制成功的全球首臺(tái)算力路由器——CATS Router
    的頭像 發(fā)表于 03-11 16:08 ?982次閱讀
    中國(guó)移動(dòng)近日正式推出全球首臺(tái)算力<b class='flag-5'>路由器</b>—CATS <b class='flag-5'>Router</b>

    廣域網(wǎng)路由器和局域網(wǎng)路由器有哪些區(qū)別呢?

    的區(qū)別。 一、定義和范圍: 廣域網(wǎng)路由器(WAN Router)是指用于連接廣域網(wǎng)絡(luò)的路由器,其范圍涵蓋多個(gè)局域網(wǎng)(LAN)、企事業(yè)單位或不同地區(qū)之間的網(wǎng)絡(luò),并通過互聯(lián)網(wǎng)進(jìn)行數(shù)據(jù)傳輸。 局域網(wǎng)
    的頭像 發(fā)表于 12-27 16:27 ?1087次閱讀
    主站蜘蛛池模板: 日本韩国欧美一区| 北原多香子qvod| 麻豆成人啪啪色婷婷久久| 亚洲综合免费视频| 久艾草在线精品视频在线观看| 亚洲欧美国产双大乳头| 国产亚洲精品久久播放| 亚洲七七久久桃花综合| 久久精品国产亚洲AV久五月天| 伊人青青青| 蜜桃传媒星空传媒在线播放| 91视频夜色| 日韩欧美高清一区| 国产亚洲精品久久久久久入口| 亚洲精品久久久久AV无码| 久久久青青| xnxnxn69日本| 无码国产成人午夜在线观看不卡 | 日本高清片免费观看| 国产 日韩 欧美 综合 激情| 我的家庭女教师| 久久九九有精品国产23百花影院| 中文字幕在线观看国产| 让人爽到湿的小黄书| 国产亚洲精品V在线观看一| 中文字幕无码亚洲视频| 日本在线免费| 护士日本xx厕所| 超碰免费视频caoporn| 午夜向日葵高清在线观看| 久青草国产在线视频| 高清日本片免费观看| 亚洲午夜精品A片久久软件 | 精品国产人成亚洲区| gogogo视频在线观看| 亚洲精品视频区| 全彩无翼污之邪恶女教师| 好看AV中文字幕在线观看| rio 快播| 尹人综合网| 香蕉水蜜桃牛奶涩涩|