问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

案例分享:华为防火墙配置点到点IPSEC

发布网友 发布时间:2023-10-12 16:53

我来回答

1个回答

热心网友 时间:2024-12-12 19:58

本文通过一个案例简单来了解一下Site-to-Site IPSec VPN 的工作原理及详细配置。

USG6630防火墙两台,AR2220路由一台,PC机两台

1、配置FW1接口IP地址,并且把GE1/0/1加入到untrust区域,GE1/0/6加入到trust。

2、配置 FW2 接口 IP 地址,并且 GE1/0/2 加入 Untrust 区域,GE1/0/6 加入Trust 区域。

配置FW1和FW2的默认路由。

1)、定义需要保护的数据流

2)、配置 IKE 安全提议

3)、配置 IKE 对等体

4)、配置 IPSec 安全提议

5)、配置 IPSec 策略

6)、应用 IPSec 安全策略到出接口

1)、配置从 Trust 到 Untrust 的域间策略

2)、配置从 Untrust 到Trust 的域间策略

到此两台防火墙已经放通了从Trust 到 Untrust和从Untrust到 trust的域间策略,现在从PC1发ping包看看吧。

1)、定义服务集

2)、在防火墙上放通策略

到此,所有需要的策略都放通了,接着来验证一下吧,首先还是从PC1发起PING包,接着,在FW1查看会话表项,如下图
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
...抛物线y=x2-4x+3与x轴交于A、B两点,与y轴交于点C,连AC,将直线AC向右... 抢劫罪的构成要素有哪些 抢劫罪的几个要素 抢劫罪违反了什么法律 转化型抢劫的法律认定 我想问问我的魔兽世界帐号值多少钱? 我的号能卖多少?(魔兽世界) 求评估魔兽世界账号价值,懂得来! 魔兽世界账号问题,我有一个90级的DK,想便宜出售了,直接卖了,想问问大... 魔兽世界号价值评估 cd是女的男的? 服装店的防盗栏有辐射对孕妇伤害大吗 怀孕穿防辐射衣服有用吗?我每天对着微波炉,电磁炉的,辐射好大... 与微信帐号是一回事吗 你好,我朋友说去墨西哥当劳工,做厨师收入1.8万左右,现在过去需要43万相... 武汉万达电影乐园什么时候开园7 先锋dj打碟机都有什么型号?那个最便宜,最好用14 云南昆明到瑞丽 我的鼻子是先天性驼峰鼻,听说可以通过手术来矫正驼峰鼻,请问这...5 微信账号是吗 驼峰鼻矫正手术并发症怎么修复? 草图大师做图在CAD中打印不出来,不知道为什么!能显示,但在打印的时候预... 怀孕防辐射服有用吗?我周围的辐射好大,怀孕了应该穿吗,有用吗... 穿衣服薄厚对辐射有影响吗 上海出租车是怎么收费的啊125 手机号最近一年内已绑定过5个,已达到限制,无法再绑定!怎么办? 上海坐出租车的起价费是多少?1 手机号最近一年内已绑定过5个,已达到限制,无法再绑定!怎么办? ...相量的乘除直接是相位角的相加减和实际用三角函数运算的结果根本不等... DP接口和HDMI有什么区别 哪个更高清2847 公积金贷款逾期会怎么样? ...同事让我去买个吸管杯喝水,买什么样的吸管杯比较好? 如何看出化妆的女生素颜是否漂亮?469 科目一考驾考宝典还是驾校一点通好 公司无注册资本金欠薪怎么处理? 驼峰鼻矫正手术多少钱?贵吗?知道不?有什么意见?1 DJ机什么牌子的最好,大约多少钱? 给对方手机关机的状态下发信息,开机以后能不能收到信息? 人事档案里没有报到证能办退休吗 我正在追的一个女生,今天近距离看了她的素颜,为什么会没有平时...3 DP线1.2和1.4有什么区别?333 怎么提升群人数上限?我已经是QQ会员了,但是群才只能加200...10 开通qq会员升级群人数为1000人后,如果不是会员了,100... 关于中国地图的 为什么下载一个播放器后,电脑里的歌的图标就都变样了?? ...什么东西都自动变成Windows Media Player播放文件..这是怎么回事啊... 我下载的东西打开后选择播放器打开之后什么文件都是用播放器打开怎么办... 电脑所有文件都变成windows media player格式怎么办 全员加速中的第二季拍摄地在哪里?最新一期和前几期的拍摄地 华为防火墙实验8[配置两个网络之间的IPSec 隧道]