在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

超詳細(xì),工業(yè)路由器與Juniper Netscreen防火墻構(gòu)建IPsecVPN指南

北京東用科技有限公司 ? 2022-12-09 09:37 ? 次閱讀

一、網(wǎng)絡(luò)拓?fù)?br />ORC305工業(yè)4G路由器使用SIM卡撥號(hào)上網(wǎng),獲得運(yùn)營(yíng)商分配的動(dòng)態(tài)私網(wǎng)IP地址。右側(cè)為企業(yè)數(shù)據(jù)中心部署Juniper Netscreen Firewall防火墻,通過(guò)企業(yè)專線接入了互聯(lián)網(wǎng),并且使用靜態(tài)公網(wǎng)IP,防火墻WAN接口(Unturst接口)接入互聯(lián)網(wǎng),LAN(Trust接口為企業(yè)內(nèi)網(wǎng))。LTE 4G無(wú)線路由器與Juniper Netscreen Firewall防火墻建立IPSec VPN,使得企業(yè)的LAN可以訪問(wèn)ORC305工業(yè)無(wú)線路由器的LAN口設(shè)備。

poYBAGORuv-AKDfRAA5X6lDFCVo312.png

二、Juniper Netscreen Firewall配置指導(dǎo)
1.NetScreen配置,如圖所示:

poYBAGORuwiARmtXAABXyFWlXn0204.png

在NetScreen系列防火墻端口的初始配置下(這里以SSG5系列為例),Bgroup0在trust區(qū)域并關(guān)聯(lián)上了ethernet0/2-6,Bgroup1-3在Null區(qū)域。ethernet0/0口在Untrust區(qū)域。ethernet0/1在DMZ區(qū)域,Serial0/0工作在Null區(qū)域,vlan1工作在Null區(qū)域。在對(duì)WAN口進(jìn)行配置之前可以對(duì)接口做一個(gè)規(guī)劃。在這我們把ethernet0/0做為WAN口放在Untrust區(qū)域。把ethernet0/1也放入到Bgoup0中去做為L(zhǎng)AN口。

pYYBAGORuxGAV-56AABz1L_ZSAo174.png

WEBUI Network>Interfaces(List)

poYBAGORuxqAaW65AAA_zWShkfY443.png

WEBUI Zone Name:Null(只有在Null區(qū)域的接口才能被關(guān)聯(lián)到Bgroup中)

poYBAGORuyKAD2mIAAB2Y_-qOcw703.png

WEBUI Network>Interfaces(List)f

pYYBAGORu0GAS-mpAAA1z_V-6Jw237.png

WEBUI Network>Interfaces>Edit>Bind Port Bind to current Bgroup Ethernet0/2:(勾選)Ethernet0/3:(勾選)Ethernet0/4:(勾選)Ethernet0/5:(勾選)Ethernet0/6:(勾選)現(xiàn)在E0/1-6就都成為了LAN端口了1.1配置WAN端口1.1.1靜態(tài)IP地址模式下圖中ethernet0/0的IP為172.0.0.254/24為設(shè)備的出廠默認(rèn)值。若運(yùn)用商為該線路分配了IP為125.69.128.0/24的地址,則需要根據(jù)將WAN接口的地址修改為此IP地址。

poYBAGORu0uAY6qSAACP6kqmW_g310.png

WEBUI Network>Interfaces(List)

pYYBAGORu1aAQjiUAABS8snDfI4427.png

WEBUI Network>Interfaces>Edit Static IP IP Address/Netmask:125.69.128.108/24(中心端的固定IP地址)1.1.2 PPPoE模式

poYBAGORu1-AYIYqAACPSp5Pbgs859.png

WEBUI Network>Interfaces(List)

pYYBAGORu2iAHZS5AABPGVysCO8160.png

Zone Name:Untrust Obtain IP using PPPoE:Create new pppoe setting

poYBAGORu3GAcOiTAAFov8D4w_s113.png

WEBUI Network>PPPoE>Edit Enable:(勾選)Bound to Interface:ethernet0/0 Username:(填寫pppoe的賬號(hào))Password:(填寫pppoe的密碼)Authentication:any(包含了CHAP PAP兩種認(rèn)證方式)現(xiàn)在Ethernet0/0就已經(jīng)設(shè)置成為了pppoe的WAN端撥號(hào)口。檢查pppoe狀態(tài)

poYBAGORu3qAa12xAAAt6ft_2BM771.png

配置好后在WEBUI Network>PPPoE(List)可以看到State欄會(huì)變成Connected狀態(tài)

poYBAGORu4KAdLqdAACM4xMONt8302.png

回到WEBUI Network>Interfaces(List)如圖所示在ethernet0/0的pppoe欄會(huì)看到一個(gè)綠色的表示撥號(hào)已經(jīng)成功。并且IP/Network欄會(huì)看到pppoe分配的ip地址和掩碼。如果看到是一個(gè)紅色的表示撥號(hào)沒(méi)成功,如果點(diǎn)擊一下系統(tǒng)會(huì)重啟撥號(hào)過(guò)程,如果還是失敗就檢查是否線路或者配置有錯(cuò)誤。1.1.3 DHCP動(dòng)態(tài)地址模式

poYBAGORu0uAY6qSAACP6kqmW_g310.png

WEBUI Network>Interfaces(List)

pYYBAGORu5WASztUAACQnxyR71A490.png

WEBUI Network>Interfaces>Edit Obtain IP using DHCP:選取點(diǎn)擊ok之后30秒以內(nèi)就可以獲取到IP地址。
2.LAN端口配置,如圖所示:

poYBAGORu5-AOxSNAACLvDAjIhs347.png

WEBUI Network>Interfaces(List)>Edit

pYYBAGORu6eADNAPAABpsLDoOi0399.png

Properties:Basic Zone Name:Trust Static IP:IP Address/Netmask 172.0.0.1/24 Manageable(勾選)Interface Mode:NAT這里需要注意一個(gè)問(wèn)題,在吧Bgroup0的地址從192.168.1.1/24配置到實(shí)際需要的地址(172.0.0.1/24)之后。由于DHCP中關(guān)于該接口的地址池配置不會(huì)自動(dòng)創(chuàng)建,所以會(huì)導(dǎo)致不能通過(guò)WEB界面繼續(xù)對(duì)SSG5進(jìn)行配置。需要給自己的主機(jī)手工設(shè)置一個(gè)地址。如172.0.0.33/24。再在WEB界面登錄172.0.0.1就可以繼續(xù)對(duì)SSG5進(jìn)行配置了。

poYBAGORu7CACruaAAAkS2wOTeg555.png

WEBUI Network>DHCP(List)

poYBAGORu72ATNo6AAAn6T1oWQ4520.png

WEBUI Network>DHCP(List)

pYYBAGORu8eAJduIAAAyO0rNcs8730.png

WEBUI Network>DHCP>DHCP Server Address Edit Dynamic:IP Address Start:172.0.0.2(網(wǎng)段中的起始地址)IP Address End:172.0.0.254(網(wǎng)段中的結(jié)束地址)現(xiàn)在取消掉手動(dòng)配置的ip地址以后就可以通過(guò)DHCP自動(dòng)獲得IP地址了。
tunnel接口配置,如圖所示:

pYYBAGORu9KAKsNjAACGqWz3ylg650.png

WEBUI Network>Interfaces(List)>New

pYYBAGORu9uAUdEIAABk5kd7a3g530.png

WEBUI Unnumbered:選擇Interface:ethernet0/0(trust-vr)創(chuàng)建一個(gè)tunnel接口并將改接口關(guān)聯(lián)到WAN口上。以備ipsec發(fā)送數(shù)據(jù)時(shí)使用。1.4配置策略在系統(tǒng)默認(rèn)的情況下我們有一條重Trust區(qū)域所有條目到Untrust區(qū)域的所有條目的策略。而在VPN的環(huán)境中我們必須要做到無(wú)論哪個(gè)區(qū)域優(yōu)先發(fā)起的流量都能通信,所以需要在Untrust到Trust的區(qū)域添加一條策略。

pYYBAGORu-WAJ7BMAAA3W-iK9Js605.png

WEBUI Policy>Policy Elements>Addresses>List

poYBAGORu-2AQwB7AAAyZlfM1Kw219.png

WEBUI Policy>Policy Elements>Addresses>Configuration Address Name:遠(yuǎn)端1LAN(為遠(yuǎn)端1的列表配置一個(gè)名稱)IP Address/Netmask(wildcard mask):192.168.2.0/24(對(duì)端1LAN的地址)Zone:Untrust(遠(yuǎn)端1的流量從tunnel口進(jìn)來(lái)屬于Untrust區(qū)域)

poYBAGORu_WAH-z-AABBBCMxwgs963.png

WEBUI Policy>Policy Elements>Addresses>List

poYBAGORu_6AJxTdAAAyodOplQE451.png

Policy>Policy Elements>Addresses>Configuration Address Name:本地LAN(給本地LAN的條目配置一個(gè)名稱)IP Address/Netmask(wildcard mask):172.0.0.0/24(本地LAN的地址和掩碼)Zone:Trust(本地LAN應(yīng)該屬于Trust區(qū)域)

poYBAGORvAWAC2SBAAA9rdG8npk912.png

WEBUI Policy>Policies(From Untrust To Trust)From:Untrust(選取)to:Trust(選取)

pYYBAGORvA6AUXGuAABmuRXbI78565.png

WEBUI Policy>Policies(From Untrust To Trust)Source Address:Address Book Enty:遠(yuǎn)端1LAN(之前為遠(yuǎn)端1條目創(chuàng)建的列表,因?yàn)槭菑腢ntrust到trust所以這里為源)Destination Address:Address Book Enty:本地LAN(本地LAN列表名)點(diǎn)擊OK一條從Untrust到Trust的策略就配置好了。使得雙方的LAN端可以順利通信。
三、ORC305路由器端配置指導(dǎo)
1.將SIM卡插入路由器卡槽
2.給設(shè)備上電,登入路由器web頁(yè)面(默認(rèn)為192.168.2.1)
3.進(jìn)入網(wǎng)絡(luò)→接口→連鏈路備份界面啟用對(duì)應(yīng)SIM卡并上調(diào)鏈路優(yōu)先級(jí),保存配置
4.對(duì)應(yīng)SIM卡撥號(hào)成功,當(dāng)前鏈路變?yōu)榫G色
5.進(jìn)入網(wǎng)絡(luò)→VPN→IPsec界面進(jìn)行路由器(IPsec VPN客戶端)配置

poYBAGMkVpSALg4cAABXhOowYlI942.pngpoYBAGORvGeALzVOAACsidImEKg306.pngpoYBAGORvBqAGoKFAAHpa8pgs1U630.pngpoYBAGMkVp-AH1FTAAHZ_aTRpks713.png

保存并應(yīng)用配置后即可進(jìn)入狀態(tài)→VPN頁(yè)面看到IPsec VPN狀態(tài)為已連接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    425

    瀏覽量

    36003
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    296

    瀏覽量

    30249
  • IPSec
    +關(guān)注

    關(guān)注

    0

    文章

    59

    瀏覽量

    23195
  • 工業(yè)路由器
    +關(guān)注

    關(guān)注

    2

    文章

    449

    瀏覽量

    15005
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    樹莓派變身防火墻:借助VM搭建pfSense的完整指南

    pfSense是一款基于FreeBSD的免費(fèi)開源防火墻路由器軟件的發(fā)行版。它主要作用是提供企業(yè)級(jí)網(wǎng)絡(luò)安全和路由功能,使其成為家庭網(wǎng)絡(luò)、小型企業(yè)和大型企業(yè)的熱門選擇。核心功能?防火墻
    的頭像 發(fā)表于 04-01 15:16 ?369次閱讀
    樹莓派變身<b class='flag-5'>防火墻</b>:借助VM搭建pfSense的完整<b class='flag-5'>指南</b>!

    云服務(wù)防火墻關(guān)閉會(huì)怎么樣?

    能影響網(wǎng)絡(luò)連接和業(yè)務(wù)系統(tǒng)正常運(yùn)行。因此,為保護(hù)安全,建議始終啟用并合理配置云服務(wù)防火墻。以下是UU云小編對(duì)此的詳細(xì)介紹:
    的頭像 發(fā)表于 01-23 11:30 ?316次閱讀

    防火墻和web應(yīng)用防火墻詳細(xì)介紹

    防火墻和Web應(yīng)用防火墻是兩種不同的網(wǎng)絡(luò)安全工具,它們?cè)诙鄠€(gè)方面存在顯著的區(qū)別,同時(shí)也在各自的領(lǐng)域內(nèi)發(fā)揮著重要的作用,主機(jī)推薦小編為您整理發(fā)布云防火墻和web應(yīng)用防火墻
    的頭像 發(fā)表于 12-19 10:14 ?321次閱讀

    云服務(wù)防火墻設(shè)置方法

    云服務(wù)防火墻的設(shè)置方法通常包括:第一步:登錄控制臺(tái),第二步:配置安全組規(guī)則,第三步:添加和編輯規(guī)則,第四步:?jiǎn)⒂没蛲S靡?guī)則,第五步:保存并應(yīng)用配置。云服務(wù)防火墻的設(shè)置是確保網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 11-05 09:34 ?424次閱讀

    Juniper防火墻配置NAT映射的問(wèn)題分析

    記錄一下Juniper SSG或者ISG 系列防火墻上配置一對(duì)多NAT映射 VIP(Viritual Internet Protocol)時(shí)碰到的一個(gè)特殊的問(wèn)題, 就是在內(nèi)部服務(wù)ICMP報(bào)文被阻斷
    的頭像 發(fā)表于 10-29 09:55 ?758次閱讀
    <b class='flag-5'>Juniper</b><b class='flag-5'>防火墻</b>配置NAT映射的問(wèn)題分析

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費(fèi)下載
    發(fā)表于 10-21 11:03 ?1次下載

    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)防火墻配置及應(yīng)用

    隨著工業(yè)信息化建設(shè)不斷發(fā)展及“兩化”進(jìn)程不斷深入,工業(yè)網(wǎng)絡(luò)面臨的傳統(tǒng)安全威脅和工控網(wǎng)絡(luò)特有安全威脅在不斷增加。通過(guò)部署防火墻,能夠禁止不被允許的設(shè)備進(jìn)行訪問(wèn),有效降低網(wǎng)絡(luò)被入侵、數(shù)據(jù)泄露的風(fēng)險(xiǎn),從而
    的頭像 發(fā)表于 09-14 17:11 ?598次閱讀
    物通博聯(lián)<b class='flag-5'>工業(yè)</b>智能網(wǎng)關(guān)實(shí)現(xiàn)<b class='flag-5'>防火墻</b>配置及應(yīng)用

    IR700與SSG5防火墻如何建立VPN模板?

    參數(shù) 本地標(biāo)識(shí):[email protected]對(duì)端標(biāo)識(shí):[email protected]共享密鑰是1234563 無(wú)線路由器建立IPSec vpn的成功標(biāo)識(shí) 4 無(wú)線路由器建立
    發(fā)表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說(shuō)明

    深信服防火墻和IR700建立IPSec VPN 配置說(shuō)明本文檔針對(duì)深信服防火墻 的常規(guī)使用以及與無(wú)線路由器InRouter配合使用時(shí)(主要是建IPSec
    發(fā)表于 07-26 07:43

    IPSecVPN + PPTP VPN Demo搭建配置說(shuō)明

    219.232.192.xxx防火墻自動(dòng)將數(shù)據(jù)轉(zhuǎn)發(fā)到CiscoRV042; 3、 CiscoRV042 為VPN 路由器 ,WAN (Internet)接口為 192.168.100.36,LAN接口為172.16.0.0/24
    發(fā)表于 07-26 06:01

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    公網(wǎng)IP,防火墻WAN接口(Unturst接口)接入互聯(lián)網(wǎng),LAN(Trust接口為企業(yè)內(nèi)網(wǎng))。LTE 4G 無(wú)線路由器Juniper SRX防火墻建立IPSec
    發(fā)表于 07-25 07:32

    兩臺(tái)IR615和華為USG6335E建立IPsecVPN的過(guò)程

    華為防火墻作為中心網(wǎng)關(guān),兩臺(tái)IR615路由器作為分支節(jié)點(diǎn),與中心網(wǎng)關(guān)建立IPSecVPN隧道,對(duì)中心網(wǎng)關(guān)子網(wǎng)(10.168.1.0/24)和路由器IR615-1的子網(wǎng)(10.168.2
    發(fā)表于 07-24 07:20

    IR915與AF1000建立IPSecVPN配置的過(guò)程

    防火墻與IR915之間建立一個(gè)安全隧道,對(duì)客戶路由器端設(shè)備子網(wǎng)(192.168.33.0/24),與防火墻端服務(wù)子網(wǎng)(172.16.99.0/24)之間的數(shù)據(jù)流進(jìn)行安全保護(hù)。安全協(xié)
    發(fā)表于 07-24 07:02

    你家里的路由器有出現(xiàn)過(guò)這些問(wèn)題嗎

    家用路由器常見問(wèn)題包括連接不穩(wěn)定、速度慢、設(shè)備無(wú)法上網(wǎng)和信號(hào)覆蓋不足。解決方法包括檢查設(shè)置、電源、重啟路由器、升級(jí)優(yōu)化、殺毒、檢查IP地址和防火墻設(shè)置、更換設(shè)備或重啟。正確設(shè)置和維護(hù)路由器
    的頭像 發(fā)表于 06-27 10:26 ?762次閱讀

    工業(yè)級(jí)路由器:輕松告別繁瑣的網(wǎng)絡(luò)配置

    工業(yè)級(jí)路由器專為工業(yè)環(huán)境設(shè)計(jì),具備高性能、大容量?jī)?nèi)存、高速傳輸速率,支持遠(yuǎn)程管理、動(dòng)態(tài)路由防火墻功能等,安裝簡(jiǎn)便,用戶界面友好,提供加密通
    的頭像 發(fā)表于 05-14 17:27 ?550次閱讀
    主站蜘蛛池模板: 欧美无遮挡一区二区三区 | 狠狠色狠狠色 | 婷婷在线观看香蕉五月天 | 久久亚洲精品玖玖玖玖 | 性叉叉 | 五月天婷婷在线观看视频 | 艹逼视频免费 | 最近最新视频中文字幕4 | mitunav在线| toyota东热综合网 | 国产福利在线免费 | 色777777女人色 | 日本三级免费看 | 788gao这里只有精品 | 天天插天天操天天射 | 色橹橹 | 女人张开腿 让男人桶视频 女人张开腿等男人桶免费视频 | 日韩1级片 | 免费看欧美一级片 | 91久久婷婷国产综合精品青草 | 色接久久 | 亚州人成网在线播放 | 亚洲最大的成网4438 | www.87福利| 天天操天天碰 | 欧美3d动漫网站 | 亚洲欧美色图 | 四虎亚洲国产成人久久精品 | 国产成人三级视频在线观看播放 | 婷婷久久精品 | 欧美系列在线观看 | 免费爱爱视频网站 | 狠狠色欧美亚洲狠狠色www | 人人草人 | 色综合天天网 | 中文一区二区在线观看 | 黄网站色在线视频免费观看 | 免免费看片| ak福利午夜在线观看 | 狠狠干干干 | 干美女在线视频 |