- 1、本文档共40页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第6章 路由器的安全管理课件
6.4.3 IPSec在VRP上的配置与实现方法 IPSec实现方式是基于下列思路:通过IPSec,对等体之间(此处是指VRP所在路由器及其对端)能够对不同的数据流实施不同的安全保护(验证、加密或两者同时使用)。其中数据流的区分通过配置 ACL来进行;安全保护所用到的安全协议、验证算法和加密算法、操作模式等通过配置安全提议来进行;数据流和安全提议的关联(即定义对何种数据流实施何种保护)、SA的协商方式、对等体IP地址的设置(即保护路径的起/终点)、所需要的密钥和 SA的生存周期等通过配置安全策略来进行;最后在路由器接口上实施安全策略即完成了IPSec的配置。主要步骤如下: (1)定义被保护的数据流 数据流是一组流量(traffic)的集合,由源地址 /掩码、目的地址 /掩码、IP报文承载的协议号、源端口号、目的端口号等来规定。一个数据流用一个 ACL来定义,所有匹配一个访问控制列表规则的流量,在逻辑上作为一个数据流。一个数据流可以小到是两台主机之间单一的 TCP连接;也可以大到是两个子网之间所有的流量。IPSec能够对不同的数据流施加不同的安全保护,因此 IPSec配置的第一步就是定义数据流。 渭劣厕道澳挛徐戚竭护膛折压苑蜜磋雾肪僧很公郡勃诅卿址零夷筋穗汪哑第6章 路由器的安全管理课件第6章 路由器的安全管理课件 6.4.4 IPSec显示与调试 IPSec提供以下命令显示安全联盟、安全联盟生存周期、安全提议、安全策略 的信息以及 IPSec处理的报文的统计信息。 display命令可在所有视图下进行操作, debugging命令只能在用户视图下操作。 显示安全联盟的相关信息 display ipsec sa [ brief | remote ip-address | policy policy-name [ seq-number ] | duration ] 显示 IPSec处理报文的统计信息 display ipsec statistics 显示安全提议的信息 display ipsec proposal [ proposal-name ] 显示安全策略的信息 display ipsec policy [ brief | name policy-name [ seq-number ] ] 显示安全策略模板的信息 display ipsec policy-template [ brief | name policy-name [ seq-number ] ] 打开 IPSec的调试功能 debugging ipsec { sa | packet [ policy policy-name [ seq-number ] | parameters ip-address protocol spi-number ] | misc } 禁止 IPSec的调试功能 undo debugging ipsec { sa | packet [ policy policy-name [ seq-number ] | parameters ip-address protocol spi-number ] | misc } 汇汀筛壮肋腺遵棋涵书黍讥朱诸撂恿骸蚊军独惕嘘愿渴蝴馁恭颓酷鳖槐晰第6章 路由器的安全管理课件第6章 路由器的安全管理课件 清除 IPSec的报文统计信息,此配置任务清除 IPSec的报文统计信息,所有的统计信息都被设置成零。在用户视图下进行下列操作: 清除 IPSec的报文统计信息 reset ipsec statistics 删除安全联盟,此配置任务删除已经建立的安全联盟(无论是手工建立的还是通过 IKE协商建立的)。如果未指定参数,则删除所有的安全联盟。在用户视图下进行下列操作: 删除安全联盟 reset ipsec sa [ remote ip-address | policy policy-name [ seq-number ] | parameters dest-address protocol spi ] 对于通过 IKE协商建立的安全联盟,被删除后如果有报文重新触发 IKE协商, IKE将重新协商建立安全联盟。对于手工建立的安全联盟,被删除后系统会根据手工设置的参数立即创建新的安全联盟。如果指定参数 parameters,由于安全联盟是成对出现的,删除了一个方向安全联盟,另一个方向安全联盟也随之被删除。 嗡烬挡炯志蝉庇典酪莆占闯郝邹绽灿膀八郧花榷渗帮攫爬犁苫巴井屉膏据第6章 路由器的安全管理课件第6章 路由器的安全管理课件 6.4.5 IPSec典型配置案例 1. 采用 isakmp方式建立安全联盟的配置组网需求 在 Router A和 Router B之间建立一个安全隧道,对 PC A
您可能关注的文档
- 全套人力资源教程第九章课件.ppt
- 分块矩阵及其运算课件.ppt
- 深圳校长论坛11.11.26课件.ppt
- 浙江大学普通化学(第六版)第三章_水溶液化学课件.ppt
- 汉字听写大赛PPT课件.ppt
- 物理化学第三章习题答案课件.ppt
- 吉林大学大学物理作业答案综合练习题(下)(二)课件.ppt
- 汇编语言程序设计教程2版6章课件.ppt
- 分布式对象体系--10-9--北大计算机系java培训讲义课件.ppt
- 电视民生新闻发展历程课件.ppt
- 高中英语学术词汇教学中的词汇教学与教学策略实施效果评估研究教学研究课题报告.docx
- 《生态工业园区循环经济模式下的绿色金融创新与风险管理研究》教学研究课题报告.docx
- 高中人工智能教育课程设计与实施策略研究教学研究课题报告.docx
- 初中数学与化学实验安全知识普及的跨学科教学设计教学研究课题报告.docx
- 新课程背景下高中体育课堂运动技能教学创新模式研究教学研究课题报告.docx
- 雨水pH值监测在城市排水系统优化中的应用研究教学研究课题报告.docx
- 人工智能在小学跨学科教学中的应用:教师专业发展路径探究教学研究课题报告.docx
- 《农村生活污水资源化利用现状及适用技术探讨》教学研究课题报告.docx
- 小学美术教育:AI赋能下的教研成果共享与传播创新教学研究课题报告.docx
- 职业锚理论对护理本科生职业稳定性的促进作用.docx
最近下载
- 统编版六年级语文上册习作《多彩的活动》精品课件(共84张PPT).pptx VIP
- 电厂2×600MW机组扩建工程建筑及安装工程土建专业主要技术施工方案.docx VIP
- 电厂2×600MW扩建(脱硫土建、安装)工程土建专业主要施工技术方案.docx VIP
- 电厂2×600MW机组扩建工程建筑及安装锅炉专业施工技术方案.docx VIP
- 煤电公司2×600MW机组工程汽机专业主要施工技术方案.pdf VIP
- 2X660MW超超临界燃煤机组工程qtz2500型塔式起重机安装的施工方案.doc VIP
- 2X660MW超超临界燃煤机组工程#2锅炉平台楼梯安装方案全案(终版).doc VIP
- 2X660MW超超临界燃煤机组工程#2锅炉平台楼梯安装的方案.doc VIP
- 电厂(2×660MW超超临界机组)机组安装工程锅炉专业施工方案.docx VIP
- 电厂(2×660MW超超临界机组)机组安装工程汽机专业施工方案.docx VIP
文档评论(0)