<del id="d4fwx"><form id="d4fwx"></form></del>
      <del id="d4fwx"><form id="d4fwx"></form></del><del id="d4fwx"><form id="d4fwx"></form></del>

            <code id="d4fwx"><abbr id="d4fwx"></abbr></code>
          • 動(dòng)態(tài)ipsec的實(shí)現(xiàn)-創(chuàng)新互聯(lián)

            動(dòng)態(tài)ipsec的配置

            創(chuàng)新互聯(lián)從2013年開(kāi)始,是專(zhuān)業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項(xiàng)目做網(wǎng)站、成都網(wǎng)站設(shè)計(jì)網(wǎng)站策劃,項(xiàng)目實(shí)施與項(xiàng)目整合能力。我們以讓每一個(gè)夢(mèng)想脫穎而出為使命,1280元郴州做網(wǎng)站,已為上家服務(wù),為郴州各地企業(yè)和個(gè)人服務(wù),聯(lián)系電話:13518219792

            與靜態(tài)主要不一樣的是不用再指定安全聯(lián)盟sa了,這是透過(guò)密鑰協(xié)商的,主要用于配置較多的時(shí)候用到,快捷比靜態(tài)的。

            動(dòng)態(tài)ipsec的實(shí)現(xiàn)

            一、Fw-1的配置

            1)接口地址的配置

            [fw-1]inter eth0/0

            [fw-1-Ethernet0/0]ip add 192.168.101.55 255.255.255.0

            [fw-1-Ethernet0/0]inter eth0/4

            [fw-1-Ethernet0/4]ip add 1.1.1.1 255.255.255.0

            查看端口是否加入了區(qū)域,若沒(méi)有加,要加入?yún)^(qū)域

            2配置訪問(wèn)控制列表,起過(guò)濾數(shù)據(jù)流

            [fw-1]acl number 3000

            [fw-1-acl-adv-3000]rule 10 permit ip source 192.168.101.0 0.0.0.255 dest 192.168.102.0 0.0.0.255

            [fw-1-acl-adv-3000]rule 20 deny ip source any dest any

            3配置安全提議(系統(tǒng)默認(rèn),可選)

            [fw-1]ipsec proposal tran1

            [fw-1-ipsec-proposal-tran1]encapsulation-mode tunnel

            [fw-1-ipsec-proposal-tran1]transform esp

            [fw-1-ipsec-proposal-tran1]esp encryption-algorithm des

            [fw-1-ipsec-proposal-tran1]esp authentication-algorithm md5

            4配置鄰居參數(shù)。在全局了配置    //這里是與靜態(tài)手工配置不一樣的地方

            [fw-1]ike peer fw-2

            [fw-1-ike-peer-fw-2]pre-shared-key simple 123456(定義與共享密鑰)

            [fw-1-ike-peer-fw-2]remote-address 1.1.2.2(定義對(duì)端的地址)

            5配置安全策略

            [fw-1]ipsec policy policy1 10 isakmp(動(dòng)態(tài)配置安全策略)

            [fw-1-ipsec-policy-isakmp-policy1-10]security acl 3000

            [fw-1-ipsec-policy-isakmp-policy1-10]proposal tran1

            [fw-1-ipsec-policy-isakmp-policy1-10]ike-peer fw-2

            應(yīng)用安全策略

            [fw-1]inter eth0/4

            [fw-1-Ethernet0/4]ipsec policy policy1

            二、路由器配置

            [Router]inter e0

            [Router-Ethernet0]ip add 1.1.1.2 255.255.255.0

            [Router-Ethernet0]inter e1

            [Router-Ethernet1]ip add 1.1.2.1 255.255.255.0

            三、fw-2的配置

            [fw-2]inter eth0/0

            [fw-2-Ethernet0/0]ip add 192.168.102.90 255.255.255.0

            [fw-2-Ethernet0/0]loop

            [fw-2-Ethernet0/0]inter eth0/4

            [fw-2-Ethernet0/4]ip add 1.1.2.2 255.255.255.0

            把端口加入?yún)^(qū)域(如端口在默認(rèn)區(qū)域,不用在添加)

            [fw-2]firewall zone untrust

            [fw-2-zone-untrust]add interface eth0/4

            [fw-2-zone-untrust]q

            [fw-2]firewall zone trust

            [fw-2-zone-trust]add interface eth0/0

            配置訪問(wèn)控制列表,起過(guò)濾作用

            [fw-2]acl number 3000

            [fw-2-acl-adv-3000]rule 10 permit ip source 192.168.102.0 0.0.0.255 dest 192.168.101.0 0.0.0.255

            [fw-2-acl-adv-3000]rule 20 deny ip source any dest any

            配置安全提議(系統(tǒng)默認(rèn),可選)

            [fw-2]ipsec proposal tran1

            [fw-2-ipsec-proposal-tran1]encapsulation-mode tunnel

            [fw-2-ipsec-proposal-tran1]transform esp

            [fw-2-ipsec-proposal-tran1]esp encryption-algorithm des

            [fw-2-ipsec-proposal-tran1]esp authentication-algorithm md5

            配置鄰居參數(shù)

            [fw-2]ike peer fw-1

            [fw-2-ike-peer-fw-1]pre-shared-key simple 123456

            [fw-2-ike-peer-fw-1]remote-address 1.1.1.1

            配置安全策略

            [fw-2]ipsec policy policy1 10 isakmp

            [fw-2-ipsec-policy-isakmp-policy1-10]security acl 3000

            [fw-2-ipsec-policy-isakmp-policy1-10]proposal tran1

            [fw-2-ipsec-policy-isakmp-policy1-10]ike-peer fw-1

            應(yīng)用安全策略

            [fw-2]inter eth0/4

            [fw-2-Ethernet0/4]ipsec policy policy

            測(cè)試結(jié)果

            動(dòng)態(tài)ipsec的實(shí)現(xiàn)

            注:紅色部分是與靜態(tài)配置不一樣的地方。

            另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性?xún)r(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專(zhuān)為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。

            網(wǎng)站標(biāo)題:動(dòng)態(tài)ipsec的實(shí)現(xiàn)-創(chuàng)新互聯(lián)
            新聞來(lái)源:http://www.jbt999.com/article4/cdeiie.html

            成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供關(guān)鍵詞優(yōu)化、云服務(wù)器微信小程序、品牌網(wǎng)站建設(shè)、App開(kāi)發(fā)網(wǎng)站內(nèi)鏈

            廣告

            聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:[email protected]。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

            微信小程序開(kāi)發(fā)

              <del id="d4fwx"><form id="d4fwx"></form></del>
              <del id="d4fwx"><form id="d4fwx"></form></del><del id="d4fwx"><form id="d4fwx"></form></del>

                    <code id="d4fwx"><abbr id="d4fwx"></abbr></code>
                  • 色婷婷成人在线 | 婷婷五月天操 | 亚洲成人网站在线 | 人人摸,人人操。 | 国产精品永久久久久久久WWW |