在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

手把手教你,工業路由器與H3C企業級防火墻構建IPsec VPN操作指南

北京東用科技有限公司 ? 2022-12-14 11:01 ? 次閱讀

一、網絡拓撲
在防火墻與ORC305之間建立一個安全隧道,對客戶路由器端設備子網(192.168.2.0/24),與防火墻端服務器子網(172.16.99.0/24)之間的數據流進行安全保護。安全協議采用ESP,加密算法采用3DES,認證算法采用MD5,組網拓撲圖如圖所示。

pYYBAGOYRAGAJ4lfAArLv9pAFkw582.png

二、H3C SECPATH U200-A端配置指導
(此處以多數客戶使用專線上網形式為例)
1、前提準備工作配置IPSec VPN時應保證該通過該設備已經可以正常上網,WAN,LAN,NAT等正常工作,如下圖GigabitEthernet 0/1為WAN公網IP X.X.X.242,GigabitEthernet 0/4為LAN,IP為172.x.x.x/24

poYBAGOYRAiAKnHkAAMsDu-pftU834.png

Interface所屬安全域

poYBAGOYRA6AB2SDAALvtECGPYg972.png

2、感興趣流的ACL添加以及配置在設備中存在ACL3000和3004,該ACL是被NAT所調用,我們需要創建一條現場為192.168.2.0/24(目的網絡)網段與H3C內外網段172.22.12.0/24(源網絡)的ACL進行配置,如下新建ALC3010。以源網絡到目的網絡的IP數據流為感興趣流。防火墻-ACL-新建

poYBAGOYRBaAdrpEAALfuY01FHo024.png

防火墻-ACL-新建-3010

pYYBAGOYRB-AekKYAALErpeCWKI173.png

防火墻-ACL-3010-操作

pYYBAGOYRCaAQkkSAALOmFAnIyY161.png

防火墻-ACL-3010-操作-新建:在ALC 3010中添加規則ID 100,匹配(permit)源網絡至目的網絡的的數據流,源網絡為H3C其中的一個LAN172.22.12.0/24,目的網絡為現場LAN 192.168.2.0/24。

pYYBAGOYRDCAQBzxAAL2gPSoXXU983.pngpoYBAGOYRDCAIUadAAK9xhn1c_A148.png

3、在原有配置的NAT中排感興趣流防火墻-ACL-3000-操作-新建:新建一個ID號小于1000和2000的ID例如100,阻止(deny),感興趣流通過NAT。

pYYBAGOYREmALXRKAALMpP48ibU114.png

防火墻-ACL-3004-操作-新建:新建一個ID號小于1000和2000的ID例如100,阻止(deny),感興趣流通過NAT。

pYYBAGOYRFSAG46mAALNBFIw7vk300.png

4、創建IKE 4.1 VPN-IKE-對等體-新建

pYYBAGOYRFqAHoC-AAK4eKlnYnk563.png

對等體名稱:test-1(自定義)協商模式:Aggressive(主動模式或野蠻模式)對端網關-主機名:test1對端ID:test1(FQDN,由于現場路由器撥號獲得的是動態私網IP,所以使用FQDN來進行對每個對等體進行識別,每次新建ID不可以重復)啟用DPD功能:打鉤選擇下面配置的DPD策略號10啟用NAT穿越:打勾預共享秘鑰:abc123(自定義)

poYBAGOYRGGAEFhRAAIC4ufsUyQ628.png

4.2 VPN-IKE-安全提議-新建IKE安全提議號10認證方法:Preshared Key認證算法:MD5加密算法:3DES-CBC DH組:Group2 SA生存周期:86400秒(下圖只是例圖)

pYYBAGOYRGmAGQQbAADMNOlovkA078.png

4.3 VPN-IKE-DPD(DPD Dead Peer Detection)VPN-IKE-DPD新建DPD名稱:10觸發DPD時間間隔:60s等待DPD現有報文時:60s(下圖只是例圖)

poYBAGOYRH2ADbe_AADR3NcLS-Y689.png

5、IPSec 5.1 IPSec安全提議IPSec安全提議名:10報文封裝模式:tunnel ESP認證算法:MD5 ESP加密算法:3des

pYYBAGOYRISAToJxAAK0wILXi_8272.png

5.2創建IPSec模板配置模板名稱:test-1(自定義)IKE對等體:test-1(之前已經定義的IKE)安全提議:10 PFS:“選擇空”(與截圖不符注意)ACL:3010

poYBAGOYRIyAIVLNAAISF0u0ALU190.pngpYYBAGOYRJKARliKAAI3yuQLAKQ037.png

5.3調用IPSec模板配置IPSec-應用-G0/1-操作調用策略:test-1

poYBAGOYRJmAd740AALHBOZcUtA131.png

6、Policy防火墻-安全策略-域間策略-新建:源域:untunst目的域:trust策略規則:10源IP:192.168.2.0 0.0.0.255(與圖中不符注意)目的IP:172.22.12.0 0.0.0.0255(與圖中不符注意)

poYBAGOYRKyASBNnAAMUqEc1kNc014.pngpYYBAGOYRKaAdQ9RAAJVlN8qEqo007.png

三、ORC305路由器端配置指導
1、將SIM卡插入路由器卡槽
2、給設備上電,登入路由器web頁面(默認為192.168.2.1)
3、進入網絡→接口→連鏈路備份界面啟用對應SIM卡并上調鏈路優先級,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png

4、對應SIM卡撥號成功,當前鏈路變為綠色
5、進入網絡→VPN→IPsec界面進行路由器(IPsec VPN客戶端)配置

poYBAGORvGeALzVOAACsidImEKg306.pngpYYBAGMkVp-AWYAeAAHphDti57U754.pngpoYBAGMkVp-AH1FTAAHZ_aTRpks713.png

保存并應用配置后即可進入狀態→VPN頁面看到IPsec VPN狀態為已連接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • H3C
    H3C
    +關注

    關注

    0

    文章

    504

    瀏覽量

    21442
  • 工業路由器
    +關注

    關注

    2

    文章

    421

    瀏覽量

    14717
收藏 人收藏

    評論

    相關推薦

    防火墻和web應用防火墻詳細介紹

    防火墻和Web應用防火墻是兩種不同的網絡安全工具,它們在多個方面存在顯著的區別,同時也在各自的領域內發揮著重要的作用,主機推薦小編為您整理發布云防火墻和web應用防火墻
    的頭像 發表于 12-19 10:14 ?140次閱讀

    硬件防火墻和軟件防火墻區別

    電子發燒友網站提供《硬件防火墻和軟件防火墻區別.doc》資料免費下載
    發表于 10-21 11:03 ?1次下載

    IR700與SSG5防火墻如何建立VPN模板?

    參數 本地標識:inhand@inhand.com對端標識:zhongxin@inhand.com共享密鑰是1234563 無線路由器建立IPSec vpn的成功標識 4 無線路由器
    發表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說明

    深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對深信服防火墻 的常規使用以及與無線路由器InRouter配合使用時(主要是
    發表于 07-26 07:43

    IR ROUTER和H3C設備建立IPSEC VPN時的注意事項

    IR ROUTER 和 H3C設備建立IPSEC VPN需要注意的地方,下面主要以圖形界面體現出來,因為默認情況下H3C-H3C連接時,有些配置默認是不顯示在命令行中的。1.首先,IK
    發表于 07-26 06:12

    IPSecVPN + PPTP VPN Demo搭建配置說明

    219.232.192.xxx防火墻自動將數據轉發到CiscoRV042; 3、 CiscoRV042 為VPN 路由器 ,WAN (Internet)接口為 192.168.100.
    發表于 07-26 06:01

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    公網IP,防火墻WAN接口(Unturst接口)接入互聯網,LAN(Trust接口為企業內網)。LTE 4G 無線路由器與Juniper SRX防火墻建立
    發表于 07-25 07:32

    H3C Router與InRouter900如何建立IPSecVPN

    本文檔針對H3C Router的常規使用以及與無線路由器InRouter配合使用時(主要是建IPSec VPN)雙方的相關配置而編寫。 H3C
    發表于 07-25 07:04

    兩臺IR615和華為USG6335E建立IPsecVPN的過程

    華為防火墻作為中心網關,兩臺IR615路由器作為分支節點,與中心網關建立IPSecVPN隧道,對中心網關子網(10.168.1.0/24)和路由器IR615-1的子網(10.168.2
    發表于 07-24 07:20

    IR915與AF1000建立IPSecVPN配置的過程

    防火墻與IR915之間建立一個安全隧道,對客戶路由器端設備子網(192.168.33.0/24),與防火墻端服務子網(172.16.99.0/24)之間的數據流進行安全保護。安全協
    發表于 07-24 07:02

    esp32-c3連接不上aruba企業級路由器怎么解決?

    通過idf連接企業級路由器時連接不上。手機能正常連上,查看路由器管理頁面發現手機連上的驗證方式為peap + mschapv2方式,而idf中無此組合的配置。
    發表于 06-11 08:06

    手把手教你排序算法怎么寫

    今天以直接插入排序算法,給大家分享一下排序算法的實現思路,主要包含以下部分內容:插入排序介紹插入排序算法實現手把手教你排序算法怎么寫在添加新的記錄時,使用順序查找的方式找到其要插入的位置,然后將
    的頭像 發表于 06-04 08:03 ?788次閱讀
    <b class='flag-5'>手把手</b><b class='flag-5'>教你</b>排序算法怎么寫

    工業路由器:輕松告別繁瑣的網絡配置

    工業路由器專為工業環境設計,具備高性能、大容量內存、高速傳輸速率,支持遠程管理、動態路由防火墻
    的頭像 發表于 05-14 17:27 ?411次閱讀

    常見的工業路由器訪問問題

    本文介紹了工業路由器PPTP設置、SIM卡無網、外網IP地址、IP配置無網絡、防火墻設置VPN訪問二
    的頭像 發表于 04-25 20:52 ?418次閱讀
    常見的<b class='flag-5'>工業</b><b class='flag-5'>路由器</b>訪問問題

    工業防火墻是什么?工業防火墻主要用在哪里?

    防火墻與傳統的IT防火墻相比具有以下特點: 1、協議深度解析:工業防火墻能夠對工業網絡中特定的通信協議(如Modbus、DNP
    的頭像 發表于 03-26 15:35 ?1443次閱讀
    主站蜘蛛池模板: 男人边吃奶边做视频免费网站 | www视频在线观看com | 2021色噜噜狠狠综曰曰曰 | 久久男女 | 久久99精品国产麻豆宅宅 | 伊人网在线免费视频 | free性欧美69高清 | 五月天亚洲综合 | 好紧好爽的午夜寂寞视频 | aa视频在线 | 亚洲国产美女精品久久 | 亚洲高清一区二区三区四区 | 在线观看亚洲一区二区 | 在线你懂的网址 | 六月丁香综合网 | 激情福利网站 | 一本到卡二卡三卡免费高 | 色婷婷综合缴情综六月 | www.黄黄黄 | 成 人色 网 站 欧美大片在线观看 | 欧美精品人爱a欧美精品 | 亚洲aⅴ久久久噜噜噜噜 | 全免费一级毛片在线播放 | 天天综合天天看夜夜添狠狠玩 | 国产成人精品曰本亚洲 | 国产一区二区三区免费大片天美 | 久久99热不卡精品免费观看 | 国模小丫大尺度啪啪人体 | 黄色福利视频网站 | 看草逼 | 久久香蕉综合精品国产 | 色综合久久久久久久久五月 | 黄色网在线看 | 三级国产在线观看 | 国产精品va一区二区三区 | 亚洲香蕉国产高清在线播放 | 特黄特黄特色大片免费观看 | 国产三级网 | 能看的黄网| 色婷婷在线观看视频 | 国产精品欧美一区二区 |