<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      通過IKE協(xié)商方式建立IPSec隧道示例

      通過IKE協(xié)商方式建立IPSec隧道示例

      一、組網(wǎng)需求

      如圖所示,HX為企業(yè)分支網(wǎng)關(guān),GY為企業(yè)總部網(wǎng)關(guān),分支與總部通過公網(wǎng)建立通信。分支子網(wǎng)為10.1.2.0/24,總部子網(wǎng)為10.1.1.0/24。GY和HX兩個(gè)站點(diǎn)用戶均可以正常訪問互聯(lián)網(wǎng)2.2.2.2。

      企業(yè)希望對(duì)分支子網(wǎng)與總部子網(wǎng)之間相互訪問的流量進(jìn)行安全保護(hù)。分支與總部通過公網(wǎng)建立通信,可以在分支網(wǎng)關(guān)與總部網(wǎng)關(guān)之間建立一個(gè)IPSec隧道來(lái)實(shí)施安全保護(hù)。

       

      二、操作步驟

      采用如下步驟配置采用IKE協(xié)商方式建立IPSec隧道:

      1、分別在GY和HX上配置接口的IP地址和默認(rèn)路由

      2、分別在GY和HX上配置ACL,定義各自要保護(hù)的數(shù)據(jù)流

      3、分別在GY和HX上創(chuàng)建IPSec安全提議,定義IPSec的保護(hù)方法。

      4、分別在GY和HX上上配置IKE對(duì)等體,定義對(duì)等體間IKE協(xié)商時(shí)的屬性。

      5、創(chuàng)建安全策略,并引用ACL、IPSec安全提議和IKE對(duì)等體,確定對(duì)何種數(shù)據(jù)流采取何種保護(hù)方法。

      6、分別在GY和HX的接口上應(yīng)用各自的安全策略組,使接口具有IPSec的保護(hù)功能。

      三、配置文件

      1、GY相關(guān)配置文件

      #
      acl number 3101  
       rule 5 permit ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255 
      acl number 3102  
       rule 10 deny ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255 
       rule 20 permit ip 
      #
      ipsec proposal tran1
       esp authentication-algorithm sha2-256 
       esp encryption-algorithm aes-128
      #
      ike proposal 5
       encryption-algorithm aes-cbc-128
       dh group14
       authentication-algorithm md5
      #
      ike peer spub v1
       pre-shared-key cipher %$%$HqV9'^.AY<;@@wEMv,CQ,.2n%$%$
       ike-proposal 5
       local-address 100.1.1.1
       remote-address 200.1.1.1
      #
      ipsec policy map1 10 isakmp
       security acl 3101
       ike-peer spub
       proposal tran1
      #
      interface GigabitEthernet0/0/0
       ip address 10.1.1.1 255.255.255.0 
      #
      interface GigabitEthernet0/0/1
       ip address 100.1.1.1 255.255.255.252 
       ipsec policy map1
       nat outbound 3102
      #
      interface GigabitEthernet0/0/2
      #
      interface NULL0
      #
      ip route-static 0.0.0.0 0.0.0.0 100.1.1.2

      2、HX相關(guān)配置文件

      #
      acl number 3101  
       rule 5 permit ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255 
      #
      ipsec proposal tran1
       esp authentication-algorithm sha2-256 
       esp encryption-algorithm aes-128
      #
      ike proposal 5
       encryption-algorithm aes-cbc-128
       dh group14
       authentication-algorithm md5
      #
      ike peer spua v1
       pre-shared-key cipher %$%$HqV9'^.AY<;@@wEMv,CQ,.2n%$%$
       ike-proposal 5
       local-address 200.1.1.1
       remote-address 100.1.1.1
      #
      ipsec policy use1 10 isakmp
       security acl 3101
       ike-peer spua
       proposal tran1
      #
      firewall zone Local
       priority 15
      #
      interface GigabitEthernet0/0/0
       ip address 10.1.2.1 255.255.255.0 
      #
      interface GigabitEthernet0/0/1
       ip address 200.1.1.1 255.255.255.252 
       ipsec policy use1
      #
      interface GigabitEthernet0/0/2
      #
      interface NULL0
      #
      ip route-static 0.0.0.0 0.0.0.0 200.1.1.2

       

      posted @ 2024-04-12 17:08  dachenyi  閱讀(185)  評(píng)論(0)    收藏  舉報(bào)
      主站蜘蛛池模板: 精品国产精品国产偷麻豆| 久久一日本道色综合久久| 无码无需播放器av网站| 色欲国产精品一区成人精品| 亚洲人成网站18禁止| 午夜精品久久久久久久爽| 国产精品色一区二区三区| 亚洲精品成人A在线观看| 成人嫩草研究院久久久精品| 女同在线观看亚洲国产精品| 亚洲国产初高中生女av| 天堂mv在线mv免费mv香蕉| 国产婷婷精品av在线| 久久精品波多野结衣| 少妇人妻偷人精品免费视频| 人妻熟女一区无中文字幕| 亚洲精品动漫一区二区三| 亚洲国产色一区二区三区| 实拍女处破www免费看| 久久人妻国产精品| 免费无码高潮流白浆视频| 国产精品亚韩精品无码a在线| 亚洲男人的天堂一区二区| 亚洲成人av免费一区| 久久se精品一区精品二区| 极品美女自拍偷精品视频| 国产精品先锋资源在线看| 亚洲精品美女一区二区| 亚洲第一区二区快射影院| 精品国产中文字幕在线看| 国产伦精品一区二区三区| 久久精品无码一区二区三区| 国产精品久久露脸蜜臀| 日本欧美大码aⅴ在线播放| 国产日女人视频在线观看| 东京热人妻无码一区二区av| 久久国产精品老人性| 日本伊人色综合网| 日韩一区二区三区av在线| 久久不卡精品| 精品一区二区亚洲国产|