- 11
- 0
- 约1.54万字
- 约 40页
- 2017-04-05 发布于江苏
- 举报
路由器的安全管理
6.4.3 IPSec在VRP上的配置与实现方法 IPSec实现方式是基于下列思路:通过IPSec,对等体之间(此处是指VRP所在路由器及其对端)能够对不同的数据流实施不同的安全保护(验证、加密或两者同时使用)。其中数据流的区分通过配置 ACL来进行;安全保护所用到的安全协议、验证算法和加密算法、操作模式等通过配置安全提议来进行;数据流和安全提议的关联(即定义对何种数据流实施何种保护)、SA的协商方式、对等体IP地址的设置(即保护路径的起/终点)、所需要的密钥和 SA的生存周期等通过配置安全策略来进行;最后在路由器接口上实施安全策略即完成了IPSec的配置。主要步骤如下: (1)定义被保护的数据流 数据流是一组流量(traffic)的集合,由源地址 /掩码、目的地址 /掩码、IP报文承载的协议号、源端口号、目的端口号等来规定。一个数据流用一个 ACL来定义,所有匹配一个访问控制列表规则的流量,在逻辑上作为一个数据流。一个数据流可以小到是两台主机之间单一的 TCP连接;也可以大到是两个子网之间所有的流量。IPSec能够对不同的数据流施加不同的安全保护,因此 IPSec配置的第一步就是定义数据流。 6.4.4 IPSec显示与调试 IPSec提供以下命令显示安全联盟、安全联盟生存周期、安全提议、安全策略 的信息以及 IPSec处理的报文的统计信息。 display命令可在所有
您可能关注的文档
- 财政学双语.ppt
- 质点运动学-.ppt
- 质谱课件.ppt
- 质量和密度复习课ppt.ppt
- 贾俊平统计学分类变量的推断.ppt
- 费用的归集和营业收入的确认.ppt
- 资金时间价值及风险价值.ppt
- 贾俊平何晓群金勇进统计学版八假设检验.ppt
- 贵州大学固体物理学教案.ppt
- 资源的循环利用和约.ppt
- 2025年下半年小学教师资格考试简答题汇总.pdf
- 护理教学比赛资源整合.pptx
- 2022泰和安消防 JTGB-HM-TX3H01 JTGB-HM-TX3H02 TGB-HM-TX3H03 系列点型红外火焰探测器.docx
- 2025年驾驶证资格考试最新最全交通标志大全.pdf
- 护理教学理念:更新与发展.pptx
- 2025年新驾考科目一巧记速记口诀(全国通用).pdf
- 2025年一级建造师《项目管理》黄金预测考点【打印版】.pdf
- 证券公司高级管理人员资质测试章节练习-第一部分综合类第六章至七章:证券投资基金法、信托法.pdf
- 护理教学研究:方法与成果.pptx
- 麻纺车间设备更新准则.docx
最近下载
- 液压挖掘机液压系统设计说明书.pdf VIP
- 论法律文本的静态对等翻译_李克兴.pdf VIP
- GB38900机动车安全技术检验项目和方法标准规范.pdf VIP
- DZ∕T 0286-2015 地质灾害危险性评估规范.pdf VIP
- 机械设计基础 第六章 螺纹连接和螺旋传动(另有配套教案).ppt VIP
- TJGT H3004-2026高速公路改扩建工程施工安全作业规程.pdf VIP
- 中国大唐集团公司风力发电企业安全风险控制指导手册(2026版).doc VIP
- 食品检验检测机构质量手册和程序文件.docx VIP
- 人教版九年级化学上下册所有的化学方程式.doc VIP
- 医院保安人员服务礼仪与职业素养.pptx VIP
原创力文档

文档评论(0)