456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動(dòng)態(tài) > 艾銻分享 >

網(wǎng)絡(luò)運(yùn)維|L2TP和IPSec的結(jié)合來用


2020-06-15 22:35 作者:admin
網(wǎng)絡(luò)運(yùn)維|L2TP和IPSec的結(jié)合來用
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下L2TP和IPSec結(jié)合使用的意義,網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺(tái)北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

應(yīng)用OSPF的GRE隧道

內(nèi)網(wǎng)設(shè)備要傳輸?shù)哪承?shù)據(jù)公網(wǎng)設(shè)備不支持時(shí),可配置GRE隧道來傳輸。當(dāng)內(nèi)網(wǎng)設(shè)備較多時(shí)可以在設(shè)備和內(nèi)網(wǎng)設(shè)備之間配置動(dòng)態(tài)路由,使用戶端發(fā)送的報(bào)文由隧道傳輸。
組網(wǎng)需求
如圖10-60所示,網(wǎng)絡(luò)A和網(wǎng)絡(luò)B通過USG_A和USG_B連接到Internet。
網(wǎng)絡(luò)環(huán)境描述如下:
· USG_A和USG_B路由可達(dá)。
· USG_A和USG_B之間使用三層隧道協(xié)議GRE,實(shí)現(xiàn)網(wǎng)絡(luò)A和網(wǎng)絡(luò)B互聯(lián)。
· PC1和PC2上分別指定USG_A、USG_B為自己的缺省網(wǎng)關(guān)。
· 啟用動(dòng)態(tài)路由協(xié)議OSPF。USG_A、USG_B的GRE隧道接口以及內(nèi)網(wǎng)接口IP地址加入同一個(gè)OSPF進(jìn)程。
圖  配置應(yīng)用OSPF的GRE隧道組網(wǎng)圖 


配置思路
對于USG_A和USG_B,配置思路相同。如下:
1. 完成接口基本配置。
2. 分別創(chuàng)建GRE隧道接口,并配置GRE隧道接口的IP地址、源地址和目的地址。
3. 開啟本地策略和轉(zhuǎn)發(fā)策略。
4. 將GRE隧道接口、內(nèi)網(wǎng)接口加入到同一個(gè)OSPF進(jìn)程。

操作步驟

· 配置USG_A。
1. 配置接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中,單擊GE0/0/1對應(yīng)的
c. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:trust
§ IP地址:10.1.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
d. 單擊“應(yīng)用”。
e. 在“接口列表”中,單擊GE0/0/2對應(yīng)的
f. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:untrust
§ IP地址:200.1.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
g. 單擊“應(yīng)用”。
2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個(gè)安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時(shí),需要配置域間包過濾,使兩個(gè)安全區(qū)域能夠互相訪問。
a. 選擇“VPN > GRE > GRE”。
b. 在“GRE接口列表”中,單擊“新建”。
c. 配置GRE隧道接口參數(shù)。
3. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
. 選擇“防火墻 > 安全策略 > 本地策略”。
i. 在“本地策略”中單擊“新建”。配置如下參數(shù):
§ 源安全區(qū)域:untrust
§ 源地址:200.10.1.0/24
§ 動(dòng)作:permit
ii. 單擊“應(yīng)用”。
a. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
i. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
ii. 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:trust
§ 目的安全區(qū)域:untrust
§ 源地址:10.1.1.0/24
§ 目的地址:192.168.1.0/24
§ 動(dòng)作:permit
iii. 單擊“應(yīng)用”。
iv. 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:untrust
§ 目的安全區(qū)域:trust
§ 源地址:192.168.1.0/24
§ 目的地址:10.1.1.0/24
§ 動(dòng)作:permit
v. 單擊“應(yīng)用”。
1. 將GRE隧道接口、內(nèi)網(wǎng)接口加入到同一個(gè)OSPF進(jìn)程。
a. 選擇“路由 > 動(dòng)態(tài) > OSPF”。
b. 單擊OSPF列表中的“新建”。
c. 新建OSPF進(jìn)程,配置參數(shù)如下:
§ 進(jìn)程ID:1
§ 路由器ID:200.1.1.1
其他配置項(xiàng)采用缺省值。
a. 單擊OSPF進(jìn)程1對應(yīng)的,進(jìn)入OSPF進(jìn)程配置界面。
b. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 區(qū)域配置”。
c. 單擊“新建”,新建區(qū)域。
d. 配置新建區(qū)域的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:10.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項(xiàng)采用缺省值。
e. 單擊“確定”。
f. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 網(wǎng)絡(luò)配置”。
g. 單擊“新建”,新建網(wǎng)段IP。
h. 配置新建網(wǎng)段的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:40.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項(xiàng)采用缺省值。
i. 單擊“確定”。
· 配置USG_B。
1. 配置接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中,單擊GE0/0/1對應(yīng)的
c. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:trust
§ IP地址:192.168.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
d. 單擊“應(yīng)用”。
e. 在“接口列表”中,單擊GE0/0/2對應(yīng)的
f. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:untrust
§ IP地址:200.10.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項(xiàng)采用缺省值。
g. 單擊“應(yīng)用”。
2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個(gè)安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時(shí),需要配置域間包過濾,使兩個(gè)安全區(qū)域能夠互相訪問。
a. 選擇“VPN > GRE > GRE”。
b. 在“GRE接口列表”中,單擊“新建”。
c. 配置GRE隧道接口參數(shù)。
3. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
. 選擇“防火墻 > 安全策略 > 本地策略”。
i. 在“本地策略”中單擊“新建”。配置如下參數(shù):
§ 源安全區(qū)域:untrust
§ 源地址:200.1.1.0/24
§ 動(dòng)作:permit
ii. 單擊“應(yīng)用”。
a. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
i. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
ii. 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:trust
§ 目的安全區(qū)域:untrust
§ 源地址:192.168.1.0/24
§ 目的地址:10.1.1.0/24
§ 動(dòng)作:permit
iii. 單擊“應(yīng)用”。
iv. 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:untrust
§ 目的安全區(qū)域:trust
§ 源地址:10.1.1.0/24
§ 目的地址:192.168.1.0/24
§ 動(dòng)作:permit
v. 單擊“應(yīng)用”。
1. 將GRE隧道接口、內(nèi)網(wǎng)接口加入到同一個(gè)OSPF進(jìn)程。
a. 選擇“路由 > 動(dòng)態(tài) > OSPF”。
b. 單擊OSPF列表中的“新建”。
c. 新建OSPF進(jìn)程,配置參數(shù)如下:
§ 進(jìn)程ID:1
§ 路由器ID:200.10.1.1
其他配置項(xiàng)采用缺省值。
a. 單擊OSPF進(jìn)程1對應(yīng)的,進(jìn)入OSPF進(jìn)程配置界面。
b. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 區(qū)域配置”。
c. 單擊“新建”,新建區(qū)域。
d. 配置新建區(qū)域的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:192.168.1.0
§ 正/反掩碼:0.0.0.255
其他配置項(xiàng)采用缺省值。
e. 單擊“確定”。
f. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 網(wǎng)絡(luò)配置”。
g. 單擊“新建”,新建網(wǎng)段IP。
h. 配置新建網(wǎng)段的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:40.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項(xiàng)采用缺省值。
i. 單擊“確定”。

結(jié)果驗(yàn)證
1. 配置完成后,從PC1 ping PC2,發(fā)現(xiàn)可以ping通。
2. 選擇“路由 > 監(jiān)控 > 路由表”,可以查看到到達(dá)對端網(wǎng)絡(luò)的路由,使用的協(xié)議為OSPF,出接口為GRE隧道接口。
3. 分別在USG_A和USG_B上查看GRE隧道的建立情況。以USG_A為例。查看到有通過GRE隧道加封裝和解封裝的報(bào)文數(shù),說明GRE隧道建立成功。如圖10-63所示。
圖10-63  查看USG_A的GRE隧道信息 

 
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 91婷婷_97在线视频人妻无码_国产成人AV无码精品_欧美大片久久国产欧美日韩精品_亚洲人a成www在线影院_9l国产精品久久久久麻豆_亚洲国产日韩欧美视频二区_中文字幕有码无码人妻在线 | 久久久久久久亚洲视频_在线播放一区二区精品视频_色噜噜在线播放_热九九精品_亚洲成人aa_国产各种高潮合集在线观看_毛片网此_世界一级毛片 | 久久夜色精品亚洲_青苹果乐园高清免费看_av国产精品_一区二区免费在线观看_久久99日韩_大黑人交xxxx18视频_男人天堂免费_最新国产精品拍自在线观看 | 欧美日产国产成人免费图片_日日拍夜夜嗷嗷叫国产_日韩—二三区免费观看av_最好看免费观看高清视频大全国语_91精品国产综合久久久久久蜜臀_久久免费看少妇高潮A片麻豆_国产人妻久久精品二区三区特黄_久久精品一本久久99精品 | 国产成人无遮挡在线视频_在线观看亚洲欧美视频免费_3d动漫精品久久一区二区_亚洲国产成人精_日韩一级黄色录像_久久男人av资源网站无码_孕妇奶水仑乱A级毛片在线播放_欧美视频在线观看免费 | 亚洲成本人无码薄码区_中日字幕大片在线播放_一级毛片免费播放_无码人妻H动漫中文字幕_亚洲黄色a_国产自在自线午夜精品视频_成人国产免费软件_日韩av一区二区三区四区 | 成年人天堂_x88av乱视频_色噜噜噜噜噜噜亚洲精品_日本乱人片一区二区三区_久草在线免费新视频_女人性高朝朝娇喘录音_97狠狠_国产88av | caoporn超碰cao12_亚洲欧美另类一区_97人伦影院A级毛片_亚洲色成人一区二区三区小说_日韩精品一区二区三区高清免费_美女久久视频_一区二区三区国产视频_黑人上司粗大拔不出来 | 爆乳无码系列肉感在线播放_国产成人亚洲精品无码车A_在线观看的毛片_曰韩少妇内射免费播放_国产人妻aⅴ色偷_天天摸天天操天天舔_国产成人福利在线观看_狠狠色丁香六月色 | 野花社区日本免费图片_国产成人福利在线一区_国产精品一区二区视频_天天天天操_国产永久免费观看_欧洲成人18片_日韩区一区二区三_麻豆最新国产AV原创精品 国产一区二区四区在线观看_亚洲欧洲日产国无高清码图片_97国产精品欲_精品国产女主播在线观看_一级免费a一片_在线观看黄的网站_avtom影院永久地址_毛片免费网站 | av在线h_久免费视频_在线亚洲欧美日韩精品专区_欧美最猛黑人xxxx黑人猛叫黄_91传媒麻豆激情在线观看_久久中国精品_伊人久久无码大香线蕉综合_草草影院第一页yyccc | 国产精品久久久久久99999_在线看片免费人成视频影院看_亚洲成人av片_久久久老熟女一区二区三区_AV激情亚洲男人的天堂_午夜小视频网站_免费av看_久久69精品久久久久久国产越南 | 日日摸夜夜添夜夜躁好吊_千金不装了短剧免费观看_国产亚洲精品美女久久久久久久久久_亚洲国产一区av_亚洲三及片_亚洲国产午夜精品_国产精选免费视频_人人揉人人捏人人爽五月天 | 欧美大码少妇_四面虎影最新播放网址_亚洲av中文无码字幕色本草_一区二区三区四区日韩_国产成人综合亚洲A片激情文学_亚洲欧美黑人猛交群_国产免费av片在线_9.1人网站色 | 亚洲欧美精选_校花被肉干高h潮不_久久久久国产一区二区三区_v片在线免费观看_青草娱乐在线_天天爱天天做天天爽_久久精品一级片_中国xxxx自慰xxxx | 无码永久成人免费视频_精品无码国产污污污免费网站_久久水蜜桃亚洲AV无码精品_最近更新中文字幕手机版_女人下边被添全过程A片图片_中文字幕AV熟女_内射高潮享受视频在线观看_HTTPWWW色午夜COM曰本 | 日韩精品一区二区三区_一区二区三区精品视频免费看_国产麻豆一区二区三区精品_一区二区三区国产精华_亚洲成人一_日本美女一区二区_午夜麻豆_亚洲精品中文字幕在线观看 久草免费新视频_亚洲视频www_中文av一区_久久国产午夜精品理论片34页_无码人妻丰满熟妇A片护士_成人黄频_刀光枪影免费版_黄色一级片视频播放 | 久久国产原创_一级免费毛片_日本人在线观看_欧美疯狂xxxxbbbb动态图_精品久久久久久久久久软件_亚洲成av人片在线观看高清_丁香婷婷六月综合网_无码专区国产精品一区 | 精品综合久久久久久888蜜芽_四虎成人影视_国产高清免费在线播放_茄子视频国产在线观看_在线免费观看视频一区二区_国产精品亚洲综合色区韩国_亚洲男人AV免费影院_太紧了夹得我的巴好爽欧美 | 91精品导航_亚洲第一香蕉_久久动漫亚洲_午夜视频免费播放_免费在线a级片_日99久9在线免费_国产免费女同互wei观看_日本视频免费在线 | 国产精品免费看视频_少妇自慰流白口浆21p_日本免费一区二区三区高清视频_亚洲一区二区三区免费在线观看_粉嫩av一区二区老牛影视_免费a级毛片无码a∨免费软件_亚洲国产精品无码成人A片在线_欧洲一级在线观看 国产精品www_欧美久草_国产欧美亚洲精品第三页_在线无码成本人视频动漫_国产日韩精品综合网站_国产亚洲精品91在线_中文字幕av免费观看_亚洲性视屏 | www.操操操_亚洲3p激情在线观看_欧美爆乳精品国产一区二区三区_久草视频99_97在线免费视频观看_国产精品-去看片_久久久久久中文字幕_超碰超碰在线观看 | 免费一及片_亚洲天堂中文字幕在线观看_狠狠躁夜夜躁人人爽超碰女h_全职猎人1999在线动漫免费观看_在线不欧美_狠狠狠狠狠狠狠狠_美日韩免费_五月天播播 | 国产成人无遮挡在线视频_在线观看亚洲欧美视频免费_3d动漫精品久久一区二区_亚洲国产成人精_日韩一级黄色录像_久久男人av资源网站无码_孕妇奶水仑乱A级毛片在线播放_欧美视频在线观看免费 | 亚洲欧美日本精品_尤物视频最新网址_日本淫片_亚洲成人超碰_最新国产vr麻豆aⅴ精品无_av免费影院_午夜亚洲视频_国产女厕所盗摄老师厕所嘘嘘 | 无码国产精品一区二区免费虚拟VR_www.噜噜噜_avtt香蕉久久_天天操天天碰视频_欧美日韩亚洲系列_亚洲午夜福利在线观看老司机_网曝门国产一区二区三区四区_一级做a爰全过程免费视频毛片 | 精品一区二区三区日本_亚洲色精品VR一区二区_91啪在线观看国产在线_久草在线资源观看_乱子伦xxxx_成人性生交免费大片2_国产精品久久久久久久久粉嫩_国产肥老妇视频 | 亚洲宅男天堂_亚州欧美日韩_窝窝成人_岛国一级_成人国产一区_日本三区在线观看_日韩亚洲视频_99欧美视频 | 国产一级毛片国语版_欧美网站大全在线观看_91精品亚洲影视在线观看_日本人妻人人人澡人人爽_国产原创AV在线播放不卡_在线观看爽视频_18禁强伦姧人妻又大又_亚洲综合久久av一区二区三区 | 国产大片免费在线观看_中文字幕一区在线观看视频_看黄色一级视频_飘雪影院免费版在线观看视频_九九久久99_av蜜臀一区二区三区久久_日本老妇性视频_菠萝蜜麻豆一区 | 欧美又大又粗又硬又色A片_欧美成人家庭影院_在线观看一级黄色片_午夜视频在线观看一区二区_久久久久久久久久久成人_东京热亚洲精品中文一区_成人特级毛片69免费观看_三级在线观看网站 | 亚洲伦理_无码动漫性爽xo视频在线_大地资源在线视频资源_久欠精品国国产99国产精2021_日本www色_国产亚洲福利精品一区_久久热这里只有精品在线观看_晚上偷偷与邻居做爰了小说 | 欧美又大又粗又硬又色A片_欧美成人家庭影院_在线观看一级黄色片_午夜视频在线观看一区二区_久久久久久久久久久成人_东京热亚洲精品中文一区_成人特级毛片69免费观看_三级在线观看网站 | 特级淫片女子高清视频在线观看_成年无码专区在线蜜芽TV_日本正能量不良网站_色爱综合av_韩剧《上流社会》在线观看_中文字幕免费_欧洲免费毛片_秋霞鲁丝片一区二区三区 | 欧美一级鲁丝片_亞洲中文字幕第一_www.亚洲精品.com_欧美色香蕉_91桃色免费观看_红杏国产成人精品视频_国产精品片www48888_精品国产精品三级精品av网址 | 超碰碰97_亚洲AV无码乱码国产一区二区_手机在线看片福利_狠狠婷婷综合_欧美精品一区二区三区手机在线_国产老熟女久久久_美国人成人在线视频_欧美四级在线观看 | 亚洲一区二区三区自拍公司_久久久久亚洲AV片无码V_久久久国产打桩机_强奷表妺好紧2_好吊色成人在线视频_靠比视频在线免费观看_国产一级视频免费观看_亚洲第一激情 | 老鸭窝一区_操天天操_久久综合精品无码AV一区二区三区_国产精品呻吟声_久久超碰极品视觉盛宴_国产精品久久久久久久久久99_亚洲欧洲日本国产_久久久久久亚洲 | 国产精品久久久久久久久吹潮_无码专区视频中文字幕_中文字幕在线免费看_亚洲视屏在线_久久精品一区中文字幕_精品日产一区二区三区_熟女体下毛荫荫黑森林_九九九九九少妇爽黄大片 | 欧美怕怕视频_真人性23式(动)黄色毛片_久久精品国产99久久6动漫亮点_啪一啪日一日_国产性生大片免费观看性_色av吧_韩国一区二区三区四区_在线观看韩国av | 欧美日韩国产影院_日日爱影院_国产成人精品av_97澡人人澡人澡人人澡天天_国内成人综合_日本不卡一区二区三区_国产精品亚洲综合一区在线_久草伦理 |