456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

網(wǎng)絡(luò)運(yùn)維|win用戶怎樣撥入VPN


2020-06-12 16:48 作者:艾銻無(wú)限 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|win用戶怎樣撥入VPN
 
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹持下windows用戶用系統(tǒng)自帶客戶端軟件撥入總部VPN的配置實(shí)例,網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級(jí))、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無(wú)限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無(wú)限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽(yáng)豐臺(tái)北京周邊海淀、大興、昌平、門(mén)頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

使用Windows系統(tǒng)自帶客戶端軟件通過(guò)L2TP over IPSec接入總部

出差安全訪問(wèn)總部?jī)?nèi)網(wǎng),可與總部網(wǎng)關(guān)建立L2TP over IPSec隧道連接。員工通過(guò)使用PC上Windows自帶的軟件進(jìn)行撥號(hào),從而訪問(wèn)總部服務(wù)器。
 說(shuō)明:
本舉例中進(jìn)行撥號(hào)的LAC客戶端自帶軟件,可以為PC的Windows XP、Windows 7系統(tǒng)或iPhone、iPad等的自帶軟件。
組網(wǎng)需求
如圖10-25所示,由LAC客戶端直接向LNS發(fā)起連接請(qǐng)求,先進(jìn)行IPSec協(xié)商建立IPSec隧道,再進(jìn)行L2TP協(xié)商對(duì)身份進(jìn)行認(rèn)證,建立L2TP over IPSec隧道連接。LAC客戶端與LNS之間的通訊數(shù)據(jù)需要通過(guò)隧道進(jìn)行傳輸,先使用L2TP封裝第二層數(shù)據(jù),再使用IPSec對(duì)數(shù)據(jù)進(jìn)行加密。
圖10-25  配置客戶端使用Windows系統(tǒng)自帶軟件通過(guò)L2TP over IPSec接入總部組網(wǎng) 配置思路
  1. 完成USG的基本配置、包括接口、轉(zhuǎn)發(fā)策略、本地策略、路由的配置。
  2. 在USG上完成L2TP over IPSec的配置。
  3. 在出差員工的PC上使用Windows自帶軟件完成LAC Client的配置,需要注意的是LAC Client的配置參數(shù)需要與USG的參數(shù)對(duì)應(yīng)。

操作步驟

  1. 配置LNS的接口基本參數(shù)。
    1. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
    2. 在“接口列表”中,單擊GE0/0/1對(duì)應(yīng)的 。
    3. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區(qū)域:trust
      • IP地址:192.168.1.1
      • 子網(wǎng)掩碼:255.255.255.0
    4. 單擊“應(yīng)用”。
    5. 在“接口列表”中,單擊GE0/0/2對(duì)應(yīng)的 。
    6. 在“修改GigabitEthernet”界面中,配置如下:
      • 安全區(qū)域:untrust
      • IP地址:202.38.160.2
      • 子網(wǎng)掩碼:255.255.255.0
    7. 單擊“應(yīng)用”。
  2. 配置LNS的安全策略。
    1. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      1. 選擇“防火墻 > 安全策略 > 本地策略”。
      2. 在“本地策略”中單擊“新建”。配置如下參數(shù):
        • 源安全區(qū)域:untrust
        • 動(dòng)作:permit
      3. 單擊“應(yīng)用”。
    2. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
      • 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
      • 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:trust
        • 目的安全區(qū)域:untrust
        • 源地址:192.168.1.0/24
        • 動(dòng)作:permit
      • 單擊“應(yīng)用”。
      • 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
        • 源安全區(qū)域:untrust
        • 目的安全區(qū)域:trust
        • 目的地址:192.168.1.0/24
        • 動(dòng)作:permit
      • 單擊“應(yīng)用”。
  3. 選擇“用戶 > 接入用戶 > 本地用戶”,單擊“新建”,配置L2TP用戶。
  4. 配置L2TP over IPSec參數(shù)。
    1. 選擇“VPN > L2TP over IPSec > L2TP over IPSec”。
    2. 配置USG_A的IPSec策略基本信息。
由于VPN Client公網(wǎng)地址不固定,因此在配置USG_A的IPSec策略基本信息時(shí),無(wú)需配置“對(duì)端地址”。預(yù)共享密鑰為abcde。
  1. 按如下參數(shù)配置“撥號(hào)用戶配置”。
  1. 展開(kāi)“安全提議”中的“高級(jí)”,按如下參數(shù)配置IPSec協(xié)議和算法。
下圖中所使用的安全提議參數(shù)全部為缺省配置,用戶可以直接使用而不用逐一對(duì)照配置。如果實(shí)際應(yīng)用場(chǎng)景中對(duì)安全提議參數(shù)有明確要求時(shí),可以對(duì)安全提議參數(shù)進(jìn)行修改,且隧道兩端所使用的安全提議配置必須相同。
  1. 配置出差員工的個(gè)人PC。以下為Windows 7系統(tǒng)的示例。出差員工直接在個(gè)人PC上使用Windows 7系統(tǒng)自帶的L2TP over IPSec客戶端進(jìn)行撥號(hào)。
    1. 修改Windows 7系統(tǒng)的注冊(cè)表項(xiàng)。
 說(shuō)明:
在本舉例中(即L2TP over IPSec場(chǎng)景),無(wú)需修改個(gè)人PC注冊(cè)表項(xiàng),本步驟可以直接跳過(guò)。而在單純的L2TP撥號(hào)場(chǎng)景下,則需要執(zhí)行本步驟,修改個(gè)人PC的注冊(cè)表項(xiàng)。
  • 在“開(kāi)始 > 運(yùn)行”中,輸入regedit命令,單擊“確定”,進(jìn)入注冊(cè)表編輯器。
  • 在“注冊(cè)表編輯器”頁(yè)面的左側(cè)導(dǎo)航樹(shù)中,選擇“計(jì)算機(jī) > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > IPSec”。
如果在注冊(cè)表的Services路徑下找不到“IPSec”,請(qǐng)?jiān)谠撀窂较聠螕?ldquo;右鍵”,新建名稱為“IPSec”的文件夾。
  1. 在菜單欄上選擇“編輯 > 新建 > DWORD值(32位)”。
  2. 鍵入AssumeUDPEncapsulationContextOnSendRule,然后按“ENTER”,修改文件名稱。
  3. 右鍵單擊AssumeUDPEncapsulationContextOnSendRule,選擇“修改”,進(jìn)入修改界面。
  4. 在“數(shù)值數(shù)據(jù)”框中鍵入2,表示可以與位于NAT設(shè)備后面的服務(wù)器建立安全關(guān)聯(lián)。
  5. 單擊“確定”。
  6. 選擇“我的電腦 > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > RasMan > Parameters”。
  7. 在菜單欄上選擇“編輯 > 新建 > DWORD值(32位)”。
  8. 鍵入ProhibitIpSec,然后按“ENTER”,修改文件名稱。
  9. 右鍵單擊ProhibitIpSec,選擇“修改”,進(jìn)入修改界面。
  10. 在“數(shù)值數(shù)據(jù)”框中鍵入0。
  11. 單擊“確定”,并退出注冊(cè)表編輯器。
  12. 重新啟動(dòng)該P(yáng)C,使修改生效。
  13. 查看IPSec服務(wù)狀態(tài),保證IPSec服務(wù)開(kāi)啟。
    • 在“開(kāi)始 > 運(yùn)行”中,輸入services.msc命令,單擊“確定”,進(jìn)入“服務(wù)”界面。
    • 在“名稱”一列中,查看“IPSEC Services”的狀態(tài),確保狀態(tài)為“已啟用”。如果不為“已啟用”,請(qǐng)右鍵單擊“IPSEC Services”,選擇“屬性”,在“屬性”中設(shè)置“啟動(dòng)類型”為自動(dòng),單擊“應(yīng)用”。之后在“服務(wù)狀態(tài)”中選擇“啟動(dòng)”。
    • 關(guān)閉“服務(wù)”界面。
  14. 創(chuàng)建L2TP over IPSec連接。
    • 在“開(kāi)始 > 運(yùn)行”中,輸入control命令,單擊“確定”,進(jìn)入控制面板。
    • 選擇“網(wǎng)絡(luò)和Internet > 網(wǎng)絡(luò)和共享中心”,在“更改網(wǎng)絡(luò)設(shè)置”區(qū)域框中,單擊“設(shè)置新的連接或網(wǎng)絡(luò)”。
    • 在“設(shè)置連接或網(wǎng)絡(luò)”中選擇“連接到工作區(qū)”,單擊“下一步”。
    • 在“連接到工作區(qū)”中選擇“使用我的Internet連接(VPN)(I)”。
    • 在“連接到工作區(qū)”中填寫(xiě)Internet地址和目標(biāo)名稱,此處設(shè)置的Internet地址為202.38.163.1,目標(biāo)名稱為VPN連接,單擊“下一步”。
    • 在“連接到工作區(qū)”中填寫(xiě)用戶名和密碼,此處設(shè)置的用戶名為user_ep,密碼為Password2,單擊“創(chuàng)建”。
    • 在“控制面板主頁(yè)”中選擇“更改適配器設(shè)置”,在名稱列表中雙擊“VPN連接”。
    • 在彈出的對(duì)話框中,輸入用戶名為user_ep,密碼Password2,與LNS端設(shè)置一致。
    • 單擊“安全”頁(yè)簽。
    • 在“安全”頁(yè)簽中,單擊“高級(jí)設(shè)置”,在彈出的“高級(jí)屬性”對(duì)話框中,選中“使用預(yù)共享的密鑰作身份驗(yàn)證”,并輸入密鑰為abcde,與LNS端一致。單擊“確定”。
    • 單擊“確定”,完成設(shè)置,返回“VPN連接頁(yè)面”。單擊“連接”,發(fā)起隧道連接。
結(jié)果驗(yàn)證
在USG_A上選擇“VPN > IPSec > 監(jiān)控”,查看IPSec隧道監(jiān)控信息,可以看到建立的如下信息的隧道。
策略名稱 狀態(tài) 本端地址 對(duì)端地址
policy “IKE協(xié)商成功、IPSec協(xié)商成功” 200.1.1.1 10.3.1.2
以上文章由北京艾銻無(wú)限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 亚洲精品成a人在线_成人在线免费观看视频网站_久久不见久久见www免费视频_99在线观看_在线高清理伦片a_久久精品看_成人精品区_天堂av性爱在线 | 在线观看国产一区二区三区_99久久久99久久国产片鸭王_欧美日韩激情网_91精品国产色综合久久_国产精品网在线观看_丰满少妇被猛烈进入流水_色偷偷AV男人的天堂京东热_中文在线a | 真人啪啪姿势88种_精品在线不卡_又大又粗又硬又黄的免费视频_久久国产激情视频_高清av在线_久久久久久久福利_92精品视频_日本一线在线观看 | 欧美精品一区二区三区久久_国外b2b网站毛片_亚洲国产精品久久久久久69_久久91久久久久麻豆精品_日日爽夜夜操_91看片免费在线观看_51cao在线观看_国产九色在线 | 午夜久久福利_欧美日韩免费专区在线_成人影院yyyyy111111_最黄一级片_在线免费看a_国产一级黄色aaaa片_日韩视频在线第一页_午夜国产 | 国内精品影视无广告_激情国产一区二区_日韩一区二区免费在线观看_免费看的av网站_91久久色_国产综合不卡_www麻豆_日韩视频网站在线观看 | 天堂资源中文_黄色av免费在线_天堂在线中文字幕_亚洲国产精品婷婷久久久久_无码成人精品日本动漫纯H_亚洲日韩激情无码一区_久久亚洲AV永久无码精品_影音先锋在线中文字幕 | 奇米狠狠干_哈哈哈哈哈第4季免费视频高清_日本网站在线观看一区二区三区_久久久少妇高潮久久久久_四色导航_欧美精品久久久久久久久老牛影院_亚洲狠狠婷婷综合久久久久图片_欧美疯狂xxxxbbbb牲交 | 国产又色又爽又黄的视频在线观看_成全免费高清观看在线电视_97国产一区_久久久免费_亚州综合一区_偷拍自拍视频在线_亚洲高清免费观看在线视频_无码无套少妇毛多69xxx | 爆乳无码系列肉感在线播放_国产成人亚洲精品无码车A_在线观看的毛片_曰韩少妇内射免费播放_国产人妻aⅴ色偷_天天摸天天操天天舔_国产成人福利在线观看_狠狠色丁香六月色 | 久久久综合免费视频_97免费公开在线视频_国产亚洲女人久久久久毛片_老少配videoshd乱配_久久不见久久见中文字幕免费_91成色_久久女同精品一区二区_亚洲av无码色情第一综合网 | 日韩国产一区二区_国产77页_亚洲国产精品久久久久日本竹山梨_四虎影院wwww_日韩欧在线_欧美日韩激情一区二区_麻豆传媒影视_农村妇女野外交性高清片人山 | 欧美日产国产成人免费图片_日日拍夜夜嗷嗷叫国产_日韩—二三区免费观看av_最好看免费观看高清视频大全国语_91精品国产综合久久久久久蜜臀_久久免费看少妇高潮A片麻豆_国产人妻久久精品二区三区特黄_久久精品一本久久99精品 | 成人小视频在线观看免费_麻豆精品久久久久久中文字幕无码_国产成人麻豆精品午夜福利在线_精品成av人一区二区三区_影视先锋男人无码在线_青青草青娱乐在线_天操夜夜操_精品一区毛片 | oidgrαnny日本老熟妇_毛茸茸xxxx毛茸茸_www.九九九_国产欧美综合一区二区三区_国产毛片毛片毛片毛片毛片_四虎免费影视_国产毛片一区二区三区_老熟女高潮一区二区三区 | 吖v国产高清在线播放_国产尤物小视频在线观看_91九色婷婷_91杏吧在线观看_成人黄色片在线观看_屁屁影院ccyy备用地址_成人91av_99国产免费网址 | 夜夜操综合_亚洲美女高潮久久久久_免费在线看片网站_神马午夜精品_国产欧美日韩亚洲精品区_欧美日韩国产精品自在自线_精品亚洲aⅴ在线观看_在线视频wwww | 午夜影院一级_97人妻人人做人碰人人添_亚洲欧美一级久久精品国产特黄_在线欧美_国产色视频一区二区三区_香蕉影院在线观看_亚洲经典国产欧美_九九在线中文字幕无码 | 亚洲AV无码精品国产成人_香港成人A级毛片免费看_国产精品丝袜www爽爽爽_国产精品国产片_91不卡视频_久久精品成人一区二区三区_国产女人精品视频国产灰线_高跟丝袜AV专区 | 中文字幕无码日韩专区_久久艹逼_男人j进女人p免费视频_日本黄色免费在线_天堂综合网久久_亚洲欧美国产精品久久久久_中文字幕日韩高清2024_亚洲欧美激情精品一区二区 | 亚洲成本人无码薄码区_中日字幕大片在线播放_一级毛片免费播放_无码人妻H动漫中文字幕_亚洲黄色a_国产自在自线午夜精品视频_成人国产免费软件_日韩av一区二区三区四区 | 青青成线在人线免费啪_精品亚洲国产成人_中文精品久久久久鬼色_欧洲黄色录像_国产精品一区二区免费久久精品_狠狠色丁香婷婷综合久久来来去_精品自拍亚洲一区在线_国内a级毛片免费观看品善网 | 国产美女网站视频_先锋中文字幕在线资源_免费中文字幕日产乱码_97国产婷婷视频_91精品久久久久久9s密挑_久久99精品久久久久久琪琪_三区影院_国语对白做爰xxxⅹ性69视频 | 中文字幕日韩综合av_无码AV最新高清无码专区_一级特黄bbbbb免费观看_久久99免费三级片_鲁鲁狠狠狠7777一区二区_国产精品久久久久不卡_国产做爰全免费的视频软件_国产偷窥洗澡视频 | av一区在线_www色视频_日韩欧美精品一区二区三区经典_久久久国产亚洲_国产精品婷婷不卡久久久_欧美搡bbbbb摔bbbbb_91精品欧美一区二区三区_欧美一级片一区 | 欧美视频精品在线观看_久久精品国产亚洲AV果冻传媒_9191久久_色猫咪av男人的天堂_成人中文字幕在线视频_国产一级片播放_久久毛片视频_av在线免费网址 | 在线视频青青草_久久精品天天中文字幕人妻_7777色鬼XXXX欧美色妇_国产98色在线_国产乱人伦偷精品视频免_中文字幕乱码亚洲精品一区_精品久久久久久中文字幕一区二区_国产一卡三卡四卡无卡精品 | 精品一区二区三区日本_亚洲色精品VR一区二区_91啪在线观看国产在线_久草在线资源观看_乱子伦xxxx_成人性生交免费大片2_国产精品久久久久久久久粉嫩_国产肥老妇视频 | 欧美日韩综合在线_日日婷婷夜日日天干A片_东京一本一道一二三区_亚洲欧美在线播放_国产在线高清视频无码_亚洲午夜无码毛片av久久久久久_亚洲福利av_杨幂ai换脸视频 | 高清中文字幕在线_国产专业剧情av在线_国产高清精品二区_一级特黄欧美_午夜热门福利_色婷婷777_天天射天天爱天天干_一级成人黄色片 | 亚欧日韩在线_无码人妻丰满熟妇区毛片_开妇小嫩苞调教HHH嗯啊MTV_A级毛片在线视频免费观看_www.色99_日韩一区精品视频_丝袜美腿精品国产一区_国产91精品看黄网站 | 熟妇人妻AV中文字幕老熟妇_成人18毛片_av基地网_国产区视频一区_天天爽夜夜爽人人爽QC_欧美一级淫片在线观看_中文字幕精品久久久_丰满五十路熟女正在播放 | 日本轮理片_国产黄色小视频在线观看_久久久久97国产精_亚洲一二区制服无码中字_免费人成网站在线观看不_亚洲天堂网络_继承者们在线观看免费高清韩剧_国产一区二区成人久久免费影院 | 欧美一级射_日本丰满熟妇有毛_99免费视频网站_一级片欧美日韩_国产19页_国产精品国产三级国产av品爱网_大二情侣宾馆啪实拍_深夜看国产毛片在线视频香蕉 | 水中色av综合_久久婷婷五月综合尤物色国产_做暖暖小视频免费xo_久久久久精品无码专区_四虎国产成人_九九热在线视频免费观看_手机成人在线观看_999久久久精品一区二区 | wwwxxxx日韩_天天有好逼_中文字幕日韩久久_中文一级毛片_69激情视频_少妇高潮太爽了在线观看欧美_色中色成人论坛_国产精品女A片爽爽免费按摩 | 伊人色综合久久天天网图片_三上悠亚在线一区二区_97夜夜澡人人爽人人模人人喊_国产片性视频免费播放_avv在线播放_亚洲欧美综合另类中字_性爱国产精品福利_国产特级黄色 | 欧美性受ⅹ╳╳╳黑人a性爽_48久久国产精品性色aⅴ人妻_孩交bbwxxxx_国产成人一区二_全国精品免费看_夜夜视频资源_天天澡天天揉揉av在线_免费毛片一级 | 一二三国产视频_91九色网址_动漫精品h_日韩不卡1卡2卡三卡免费网站2021_扒开双腿猛进入喷水高潮叫声_a一级黄色毛片_国产爽视频_久操精品在线观看 | 女人体1963免费观看视频_亚洲AV成人一区二区三区AV_噜噜吧噜吧噜吧噜噜网A_青青草成人影院_国产视频黄_三级毛片视频_69免费观看_青青青国产在线视频 | 观看黄色片_91精品国产综合久久精品_91精品一区二区三区久久久久_日本免费在线看_成人免费一级片_成人亚洲黄色_国产91成人精品亚洲精品_国产综合视频一区二区三区免费 |