问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

H3C防火墙与阿里云VPN网关建立隧道流IPSEC

发布网友 发布时间:2024-08-18 21:14

我来回答

1个回答

热心网友 时间:2024-08-22 17:08

背景:目前网络已通过专线与阿里云(HK)相连,现需构建一条备用线路。鉴于预算限制,计划通过VPN网关建立IPSEC,并启用BGP实现路由自动学习。由于笔者的设备为H3C和Huawei,而非阿里官网示例中的Cisco,本文将详细介绍如何使用H3C设备与阿里云VPN网关建立IPsec隧道。

IPSEC是什么?可参考华为官方文档:IPSEC-说明

阿里云IPSEC提供两种模式:感兴趣流模式和目的路由模式。

感兴趣流模式:通过ACL指定要保护的数据流范围,筛选出需进入IPsec隧道的报文。ACL规则允许(permit)的报文将被保护,未匹配任何permit规则的报文则不被保护。这种模式可以利用ACL的丰富配置功能,根据IP地址、端口、协议类型等对报文进行过滤,从而灵活制定IPSec的保护方法。

目的路由模式(加密所有进入Tunne口的流量):通过IPSec虚拟隧道接口建立IPsec隧道,将所有路由到IPsec虚拟隧道接口的报文都进行IPsec保护。根据路由的目的地址确定哪些数据流需要IPsec保护。IPSec虚拟隧道接口是一种三层逻辑接口。

路由方式具有以下优点:

阿里云相关配置:

1.1 将网关学习到的路由不通告给VBR,避免路由异常

云企业网 → 云企业网实例 → 地域tr实例 → 转发路由器路由表 → 路由策略 → 添加路由策略

1.2 将网关上学习到的路由通告至CEN中

H3C配置:

阿里云验证配置:

H3C验证配置

华为的配置可参考:HUAWEI-基于路由的IPSEC
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
日语鼻浊音怎么个读法,我是自学的,背完50音图之后看这个有点乱。_百度... 日语中的鼻浊音一定要发吗 日语的鼻浊音到底是什么鬼 日语 哪两行有鼻浊音? 日语里面有没有鼻浊音啊,就是"か"那一行,是否当不是句首时就读鼻... 魔兽世界奶僧和踏风武僧pve和pvp分别用什么雕文和天赋,求大神! pvp奶僧拿550双手好还是单手好 魔兽世界5.0熊猫武增要什用什么装备武器 问一下,长城4S店的销售顾问待遇怎样 慎重词语解释 东方婵妆黄金眼霜好用吗?东方婵妆眼霜怎么样? 微信群内辱骂群友,是否构成侵犯名誉权 微信群中贬低他人,名誉侵权需要承担责任吗? 在微信群内指槡骂槐暗指他人违法吗? 微信群侵犯名誉权可以报警吗 微信群里被侵犯名誉权可以报案吗? 杭州有哪些珠宝公司 德邦快递的客服24小时在线吗 德邦快递客服电话如何转人工? 请问"闫"字五行属什么? 闫字属性是什么 正确保存未开封胰岛素的温度 胰岛素冷藏温度是多少 为什么明牌黄金便宜 现在的楼房的地下室入住时对身体有害处吗? 长期住地下室对身体有什么害处? 为什么英文26个字母中,有21个不发音 想让对方珍惜的句子 两个人彼此珍惜的话句子 百度t8对标阿里p几 H3C路由器MSR 2600系列的IKE协商VPN怎么配置? H3C BR304详细参数 路由器配置与管理完全手册—H3C篇内容简介 cisco asa5520 和H3C SecPath做IPSEC VPN问题 H3C ER3200产品特点 H3C ER3100产品特点 三相电动机怎么接线? 试用期碰上恶意请病假怎么办? 金庸作品的标题是什么? 关于诗句来说出金庸大师的作品 刻章公司推荐哪家好 安庆旅游必去十大景点,安庆地区旅游推荐 脑膜瘤的手术后遗症有哪些 92号汽油一升是几斤? 1升等于多少斤92汽油? 中国珠宝首饰进出口股份有限公司中国珠宝首饰杂志社有限公司简介 谁知道梦龙雪糕多少钱一支? 梦龙雪糕为什么卖那么贵 冰棍牌子有哪些 电机6根线没标记相序乱了怎么办呀