华三商务领航网关1-2和2-1配置和维护v3.3课件.ppt

华三商务领航网关1-2和2-1配置和维护v3.3课件.ppt

  1. 1、本文档共92页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
华三商务领航网关1-2和2-1配置和维护v3.3课件

商务领航1-2及2-1网关配置与维护;商领1-2及2-1网关介绍 商领网关功能配置与维护;商务领航网关1-2和2-1家族;商务领航网关1-2;商领网关2-1;商领网关2-1+;网关版本的选择和特性差异;商领1-2及2-1网关介绍 商领网关功能配置与维护;1-2及2-1配置与维护;设置VLAN;设置VLAN2(未完);设置VLAN2(完成);1-2及2-1配置与维护;修改WLAN;修改WLAN接入服务(未完);修改WLAN接入服务(完成);1-2及2-1配置与维护;Internet;内部服务器设置(未完);内部服务器设置(结束);Internet;内部PC通过域名访问内部服务器;原因;解决方案;1-2及2-1配置与维护;地址绑定;ARP扫描;ARP固化;1-2及2-1配置与维护;无线VLAN1 ~0;互联网访问控制;解决方案---NTP网络时间服务器;URL过滤;每IP限速(未完);每IP限速(完成);1-2及2-1配置与维护;无线VLAN1 ~0;加载特征码进行应用限制(未完);加载特征码进行应用限制(完???);1-2及2-1配置与维护;无线VLAN1 ~0;建立群组;群组访问控制和应用控制;群组带宽和包过滤防火墙;1-2及2-1配置与维护;无线VLAN1 ~0;配置(未完);配置(完成);1-2及2-1配置与维护;无线VLAN1 ~0;查看3G上网卡是否能被识别;配置拨号参数;配置备份路由;1-2及2-1配置与维护;无线VLAN1 ~0;L2TP配置(未完);L2TP配置(完成);Windows设置L2TP拨号(未完);Windows设置L2TP拨号(未完);Windows设置L2TP拨号(未完);Windows设置L2TP拨号(未完);Windows设置L2TP拨号(未完);Windows设置L2TP拨号(未完);Windows设置L2TP拨号(未完);Windows设置L2TP拨号(完成);1-2及2-1配置与维护;无线VLAN1 ~0;SSL VPN配置原理;SSL VPN配置(未完);SSL VPN配置(未完);SSL VPN配置(未完);SSL VPN配置(未完);SSL VPN配置(未完);SSL VPN配置(未完);SSL VPN配置(未完);SSL VPN配置(未完);SSL VPN配置(完成);SSL VPN登录(未完);SSL VPN登录(未完);FTP登录(完成);1-2及2-1配置与维护;无线VLAN1 ~0;IPSec配置步骤;ike proposal 1 authentication-algorithm sha encryption-algorithm aes-cbc dh group2 sa duration 3600;ipsec proposal def esp encryption-algorithm des esp authentication-algorithm md5;acl number 3040 rule 0 deny ip destination 55 rule 1 deny ip destination 55 ... rule 1000 permit ip interface ethernet 0/0 undo nat outbound nat outbound 3040;ike proposal 1 authentication-algorithm sha encryption-algorithm aes-cbc dh group2 sa duration 3600;配置IPSec策略模板,即不需要定义兴趣流,协商时发起方指定即可 IKE Peer和IPSec Proposal包装起来,密钥生存期900s,pfs使用dh组2 根据IPSec策略模板配置IPSec策略 在接口应用IPSec策略Branch;acl number 3040 rule 0 deny ip destination 55 rule 1 deny ip destination 55 rule 2 deny ip destination 55 rule 1000 permit ip interface ethernet 0/0 undo nat outbound nat outbound 3040;当两端都可以主动发起访问;PC和网关运行L2TP Over IPSec;凭孙栅袒口碧歧嘉让哑盂犬孵像秀断赶锭硼雇硬残魁庆旭逮幂争嗽嗓厚箩华三商务领航网关1-2和2-1配置和维护v3.3课件华三商务领航网关1-2和2-1配置和维护v3.3课件

文档评论(0)

xcs88858 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档