日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動態(tài) > 艾銻分享 >

網(wǎng)絡(luò)運維|L2TP和IPSec的結(jié)合來用


2020-06-15 22:35 作者:admin
網(wǎng)絡(luò)運維|L2TP和IPSec的結(jié)合來用
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下L2TP和IPSec結(jié)合使用的意義,網(wǎng)絡(luò)安全運維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計算機,服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費提供給您大量真實有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時您可以免費資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

應(yīng)用OSPF的GRE隧道

內(nèi)網(wǎng)設(shè)備要傳輸?shù)哪承?shù)據(jù)公網(wǎng)設(shè)備不支持時,可配置GRE隧道來傳輸。當(dāng)內(nèi)網(wǎng)設(shè)備較多時可以在設(shè)備和內(nèi)網(wǎng)設(shè)備之間配置動態(tài)路由,使用戶端發(fā)送的報文由隧道傳輸。
組網(wǎng)需求
如圖10-60所示,網(wǎng)絡(luò)A和網(wǎng)絡(luò)B通過USG_A和USG_B連接到Internet。
網(wǎng)絡(luò)環(huán)境描述如下:
· USG_A和USG_B路由可達(dá)。
· USG_A和USG_B之間使用三層隧道協(xié)議GRE,實現(xiàn)網(wǎng)絡(luò)A和網(wǎng)絡(luò)B互聯(lián)。
· PC1和PC2上分別指定USG_A、USG_B為自己的缺省網(wǎng)關(guān)。
· 啟用動態(tài)路由協(xié)議OSPF。USG_A、USG_B的GRE隧道接口以及內(nèi)網(wǎng)接口IP地址加入同一個OSPF進(jìn)程。
圖  配置應(yīng)用OSPF的GRE隧道組網(wǎng)圖 


配置思路
對于USG_A和USG_B,配置思路相同。如下:
1. 完成接口基本配置。
2. 分別創(chuàng)建GRE隧道接口,并配置GRE隧道接口的IP地址、源地址和目的地址。
3. 開啟本地策略和轉(zhuǎn)發(fā)策略。
4. 將GRE隧道接口、內(nèi)網(wǎng)接口加入到同一個OSPF進(jìn)程。

操作步驟

· 配置USG_A。
1. 配置接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中,單擊GE0/0/1對應(yīng)的
c. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:trust
§ IP地址:10.1.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
d. 單擊“應(yīng)用”。
e. 在“接口列表”中,單擊GE0/0/2對應(yīng)的
f. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:untrust
§ IP地址:200.1.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
g. 單擊“應(yīng)用”。
2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時,需要配置域間包過濾,使兩個安全區(qū)域能夠互相訪問。
a. 選擇“VPN > GRE > GRE”。
b. 在“GRE接口列表”中,單擊“新建”。
c. 配置GRE隧道接口參數(shù)。
3. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
. 選擇“防火墻 > 安全策略 > 本地策略”。
i. 在“本地策略”中單擊“新建”。配置如下參數(shù):
§ 源安全區(qū)域:untrust
§ 源地址:200.10.1.0/24
§ 動作:permit
ii. 單擊“應(yīng)用”。
a. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
i. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
ii. 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:trust
§ 目的安全區(qū)域:untrust
§ 源地址:10.1.1.0/24
§ 目的地址:192.168.1.0/24
§ 動作:permit
iii. 單擊“應(yīng)用”。
iv. 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:untrust
§ 目的安全區(qū)域:trust
§ 源地址:192.168.1.0/24
§ 目的地址:10.1.1.0/24
§ 動作:permit
v. 單擊“應(yīng)用”。
1. 將GRE隧道接口、內(nèi)網(wǎng)接口加入到同一個OSPF進(jìn)程。
a. 選擇“路由 > 動態(tài) > OSPF”。
b. 單擊OSPF列表中的“新建”。
c. 新建OSPF進(jìn)程,配置參數(shù)如下:
§ 進(jìn)程ID:1
§ 路由器ID:200.1.1.1
其他配置項采用缺省值。
a. 單擊OSPF進(jìn)程1對應(yīng)的,進(jìn)入OSPF進(jìn)程配置界面。
b. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 區(qū)域配置”。
c. 單擊“新建”,新建區(qū)域。
d. 配置新建區(qū)域的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:10.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項采用缺省值。
e. 單擊“確定”。
f. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 網(wǎng)絡(luò)配置”。
g. 單擊“新建”,新建網(wǎng)段IP。
h. 配置新建網(wǎng)段的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:40.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項采用缺省值。
i. 單擊“確定”。
· 配置USG_B。
1. 配置接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中,單擊GE0/0/1對應(yīng)的
c. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:trust
§ IP地址:192.168.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
d. 單擊“應(yīng)用”。
e. 在“接口列表”中,單擊GE0/0/2對應(yīng)的
f. 在“修改GigabitEthernet”界面中,配置如下:
§ 安全區(qū)域:untrust
§ IP地址:200.10.1.1
§ 子網(wǎng)掩碼:255.255.255.0
其他配置項采用缺省值。
g. 單擊“應(yīng)用”。
2. 配置GRE隧道接口。
 說明:
GRE隧道接口可以加入到任意一個安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時,需要配置域間包過濾,使兩個安全區(qū)域能夠互相訪問。
a. 選擇“VPN > GRE > GRE”。
b. 在“GRE接口列表”中,單擊“新建”。
c. 配置GRE隧道接口參數(shù)。
3. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
. 選擇“防火墻 > 安全策略 > 本地策略”。
i. 在“本地策略”中單擊“新建”。配置如下參數(shù):
§ 源安全區(qū)域:untrust
§ 源地址:200.1.1.0/24
§ 動作:permit
ii. 單擊“應(yīng)用”。
a. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。
i. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
ii. 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:trust
§ 目的安全區(qū)域:untrust
§ 源地址:192.168.1.0/24
§ 目的地址:10.1.1.0/24
§ 動作:permit
iii. 單擊“應(yīng)用”。
iv. 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。
§ 源安全區(qū)域:untrust
§ 目的安全區(qū)域:trust
§ 源地址:10.1.1.0/24
§ 目的地址:192.168.1.0/24
§ 動作:permit
v. 單擊“應(yīng)用”。
1. 將GRE隧道接口、內(nèi)網(wǎng)接口加入到同一個OSPF進(jìn)程。
a. 選擇“路由 > 動態(tài) > OSPF”。
b. 單擊OSPF列表中的“新建”。
c. 新建OSPF進(jìn)程,配置參數(shù)如下:
§ 進(jìn)程ID:1
§ 路由器ID:200.10.1.1
其他配置項采用缺省值。
a. 單擊OSPF進(jìn)程1對應(yīng)的,進(jìn)入OSPF進(jìn)程配置界面。
b. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 區(qū)域配置”。
c. 單擊“新建”,新建區(qū)域。
d. 配置新建區(qū)域的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:192.168.1.0
§ 正/反掩碼:0.0.0.255
其他配置項采用缺省值。
e. 單擊“確定”。
f. 在“OSPF進(jìn)程ID:1”導(dǎo)航樹中選擇“基本配置 > 網(wǎng)絡(luò)配置”。
g. 單擊“新建”,新建網(wǎng)段IP。
h. 配置新建網(wǎng)段的參數(shù)如下:
§ 區(qū)域:0.0.0.0
§ 網(wǎng)段IP:40.1.1.0
§ 正/反掩碼:0.0.0.255
其他配置項采用缺省值。
i. 單擊“確定”。

結(jié)果驗證
1. 配置完成后,從PC1 ping PC2,發(fā)現(xiàn)可以ping通。
2. 選擇“路由 > 監(jiān)控 > 路由表”,可以查看到到達(dá)對端網(wǎng)絡(luò)的路由,使用的協(xié)議為OSPF,出接口為GRE隧道接口。
3. 分別在USG_A和USG_B上查看GRE隧道的建立情況。以USG_A為例。查看到有通過GRE隧道加封裝和解封裝的報文數(shù),說明GRE隧道建立成功。如圖10-63所示。
圖10-63  查看USG_A的GRE隧道信息 

 
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關(guān)文章

IT外包服務(wù)
IT電腦維護(hù)外包IT電腦維護(hù)外包
網(wǎng)站建設(shè)與維護(hù)IT網(wǎng)站建設(shè)與維護(hù)
IT設(shè)備采購服務(wù)IT設(shè)備采購服務(wù)
IT基礎(chǔ)設(shè)施服務(wù)IT基礎(chǔ)設(shè)施服務(wù)
IT應(yīng)用及數(shù)據(jù)服務(wù)IT應(yīng)用及數(shù)據(jù)服務(wù)
IT管理及流程服務(wù)IT管理及流程服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 91麻豆精品国产91久久久久久久久_一级毛片真人实干_视频成人免费_日韩欧美亚洲视频_亚洲欧美日韩国产成人精品_成人毛片免费网站_韩国毛片在线观看_日本午夜一区 | 国产人妻无码区免费九色_开心色av_av在线天_成人av1234567_国内精品伊人久久久久影院麻豆_国产成人精品人人_日韩在线黄色片_年轻的秘书在线 | 女人高潮的24种图片_国产91色_午夜神器在线观看_国产激情毛片_日韩中文字幕av_无码AV最新高清无码专区_综合激情久久_亚洲第99页 | 国精日本亚洲欧州国产中文久久_亚洲国产精华_一级久久久久_97在线观视频免费观看_久久久国产精品伦理一区二区三区_日韩一区二区三区免费观看_日本成人a网站_免费在线观看毛片 | 精品久久久久久中文字幕一区二区_亚洲国产五月综合网_97影院午夜伦不卡_综合色在线_国产99视频精品免费视频76_久久官网_久久无吗视频_国产免费高清视频在线一区二区 | 四虎国产精品亚洲永久免费_日本真人做人爱一区二区三区_午夜片少妇无码区在线观看_99热久久精品免费精品_免费国产裸体美女视频全黄_素人一区二区三区_想看一级毛片_永久免费av无码网站yy | wwwzzzyyy成人免费_黑人巨大跨种族VIDEO_亚洲AV无码一区二区三区性色_91高清免费_97国产在线播放_欧美日本免费无码永久_久久精品噜噜噜成人AV_国产日韩精品中文字无码 | 亚洲国产无线乱码在线观看_中文幕无线码中文字蜜桃_日韩一区二区三区免费高清_超碰在线免费福利_岛国色网_老司机精品线观看视频_免费特级婬片日本高清视频_免费精品视频一区 | 国产欧美自拍_亚洲色噜噜噜在线观看_国产成人精品微拍视频_嫩草在线视频WWW免费看_a中文字幕解说在线_本土又黄又粗天天躁性爱视频_在线观看美女网站大全免费_一级做人爱c黑人影片 | AV在线播放无码线_久久无码高潮喷水_国产精品二区在线观看_日本一级黄色_韩国a级黄色_久久精品免费一区二区_精品国产一区二区三区香蕉沈先生_色欲天天天天天综合网 | 久久国产播_www.狠狠撸.com_国内精品少妇在线播放_打屁股狠网站spαnkvieos_国产农村乱辈无码_国产亚洲精久久久久久蜜臀_2020年国产精品_一区二区三区产品乱码的解决方法 | 东京热无码人妻一区二区av_久久久国产免费_色欧美片视频在线观看_极品少妇被猛得白浆直流草莓视频_最新永久免费AV无码网站_JIZZ国产丝袜18老师女人生产_亚洲色大18成人网站WWW在线播放_偷拍自拍第二页 | 美女视频黄频A免费_含羞草官网在线观看免费视频_最好看的2018国语在线_欧美一级爱爱_办公室强伦片免费看_成人AV片无码免费天天看_日韩免费视频中文字幕_久久五十路丰满熟女中出 | 91夫妻在线_精品欧洲AV无码一区二区男男_国产亚洲精品久久网站_日本成人在线播放_精品视频二区_欧美日在线播放_亚洲一区激情_成年人黄页 | 日本久久精品一区_亚洲黄片在线免费_日本japanesexxxxx乱_久久久这里有精品_亚洲AV成人一区二区三区_亚洲狠狠婷婷综合久久久_欧美+日本+国产+在线观看_精品国产美女AV久久久久 | 老师黑色丝袜被躁翻了AV_国产性在线观看_国产精品久久久视频_av影片在线_无遮无挡三级动态图_亚洲AV无码片VR一区二区三区_日日干b_欧美一级在线 | japanesexxxx日本妞_国产精品午夜福利院_亚洲欧洲中文日韩_国产麻豆影视_国产东北一级毛片_性夜影院在线观看_青草青在线_超碰99在线观看 | 手机在线观看日韩av_天堂成人在线_国产91中文_欧美日韩国产精品一区二区三区四区_亚洲精品2_japanesemon乱_av无码天一区二区一三区_蜜臀成人av | 国产成人高清成人AV片在线看_91社看片_日本a∨视频_熟女人妻在线视频_日本不卡二区视频_四虎精品寂寞少妇在线观看_国产视频亚洲精品_欧美日韩 | 国产精品日韩一区二区三区_vps私人毛片_欧美younv交_免费观看韩国理论片_国产精品一二三区视频出来一_粉嫩饱饱鱼一线天在线观看_国模少妇一区二区三区咪咕_日日做夜狠狠爱欧美黑人 | 无码人妻久久一区二区三区蜜桃_av免费网站_男人戳女人戳到爽视频_在线中文字幕精品第5页_国产一级在线观看视频_成人一级_成年人免费在线看惊悚片动作片_色欲色av免费观看 | 欧美另类高清ZO欧美_老太BBwwBBww高潮_最新91视频_午夜精品久久久久久久久久久久久久_欧美一区二区视频高清专区_午夜无码A级毛片免费视频_全国最大的成人网_亚洲综合日韩精品欧美国产 | 福利免费在线_中文字幕无码日韩专区免费_亚洲成人一区二区三区四区_久久99精品久久久97夜夜嗨_内射高潮享受视频在线观看_中文字幕av无码专区第一页_一区二区三区在线观看免费视频_新疆老熟女厉害 | 少妇把腿扒开让我舔18_video日本老熟妇_亚洲欧美成人影院_亚洲av无码网站yw尤物_国产h视频在线观看播放_某机关少妇下班酒店在线播放_经典三级欧美在线播放_亚洲综合视频在线 | 欧美性生活18~19_深夜免费看_操鸡视频在线观看_国产亚洲日本精品成人专区_国产一区二区免费在线观看视频_国产毛片一区二区三区_在线欧美_美女裸体视频免费网站无毒不卡 | 好大好硬好爽18禁视频_av黄色免费观看_久久久av一区二区_偷偷做久久久久免费网站_性一交一无一伦一精一品_亚洲欧美影视_无码亲近乱子伦免费视频在线观看_日本免费一区视频 | 成人免费视频中文字幕_亚洲区在线播放_亚洲aⅴ精品_av成人免费看_欧美日韩国产精品_玩弄丰满奶水的女邻居_老司机精品在线_91视频网址入口 | 麻豆911传媒_99在线精品视频在线观看_人人九九精_天天操天天射综合_特黄一毛二片一毛片_国产精品多久久久久久情趣酒店_久久综合给合综合久久_91久久精品亚洲中文字幕无码 | 麻豆第一区mv免费观看网站_国产精品久久久久9999赢消_麻豆亚洲精品_亚洲美女高潮久久久久潘金莲_色视在线_www.日本久久_伊人啪啪网_男女拍拍免费视频 | 午夜伦4410yy妇女久久v_91小视频在线_超爱碰在线资源_国产二区视频在线播放_a黄色一级_插bb视频青春网站_久久久精品国产免费a片胖妇女_av亚洲精华国产精华 | 久久久久久精品无码人妻_亚洲欧洲日韩精品中文字幕_国产乱一乱二乱三_在线观看国产成人无码_精品人在线二区三区_性爱国产精品福利_少妇自慰流白口浆21p_神马午夜精品 | 91精品久久久久久9s密挑_久久精品爱爱_国产成人免费av_成人免费AV一区二区三区_97在线观看_一级片中文_欧美精品第十页_黄片毛片在线观看 | 中文无码vr最新无码av专区_成人A片色情免费观看_成人无码网WWW在线观看_精品久久久久一区二区_欧美大奶在线_成年人免费小视频_免费人成在线观看视频高潮_欧美大片aaa | 成人精品免费毛片7778_在线吴梦梦视频一区二区_午夜手机看片_欧美一级特黄视频_欧美乱码视频_三人一起玩弄娇妻高潮_影音先锋中文字幕无码资源站_狠狠色综合久久丁香婷婷| 国产厕所精品_亚洲成人第一网站_中字无码av高清在线播放_亚洲国产另类久久久精品网站_99精品国产闺蜜国产在线闺蜜_久久亚洲AV成人无码国产_欧美日韩国产高清视频_一区二区三区999 | 成人做爰高潮片免费视频韩国_欧美一级黄色免费_日韩欧美一级片_超碰国产91_亚洲av无码专区亚洲av不卡_亚洲爱爱小视频_久久综合九色综合欧美就去吻_在线观看免费人成视频色9 | 日韩久久一区二区_亚洲精品国产黑色丝袜_日韩精品一区二区久久_亚洲精品激情_免费无码AV污污污在线观看_日本在线A一区视频高清视频_伊人色爱_国产成人99av超碰超爽 | 999精品在线观看_97午夜理论片影院在线播放_亚洲精品美女久久17c_亚洲丝袜制服美女av_中文乱码字幕高清一区二区_国精一区二区三区_久久精品视频网址_日韩AV无码久久精品免费 | free国产毛片一区二区_97天天综合网_又污又黄无遮掩的网站_久久精品AV无码夜色_激情男女高潮射精AV免费_嫩草视频网站_久久精品亚洲一区二区三区观看模式_免费a级黄色毛片 | 女人高潮的24种图片_国产91色_午夜神器在线观看_国产激情毛片_日韩中文字幕av_无码AV最新高清无码专区_综合激情久久_亚洲第99页 | 日本久久精品一区_亚洲黄片在线免费_日本japanesexxxxx乱_久久久这里有精品_亚洲AV成人一区二区三区_亚洲狠狠婷婷综合久久久_欧美+日本+国产+在线观看_精品国产美女AV久久久久 |
网络维护咨询
服务器维护咨询
弱电项目咨询
桌面维护咨询
其它业务咨询