- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DCME-320 新 UI 快速配置手册;目 录;10.;1. 产品介绍;2.2. 如何准备用于配置 DCME-320 的 PC?;2.4. 如何配置上网?;行带宽”、“下行带宽”;
2).如果是固定 IP 接入请选择“静态地址”填入对应的“IP/掩码长度”、“缺省网关”、“首 选 DNS 服务器”、“备选 DNS 服务器”、“上行带宽”、“下行带宽”;
步骤二:配置 LAN 口模式
1根据内网需要要划分网段数量选择“单内网口”、“双内网口”。
2选择用于连接内网设备的接口(G1——G8)。
3填入对应的“IP/掩码长度”。
4内网用户是否需要自动获取 IP?如果需要请启用“DHCP-Server”并填入“起始 IP 地址”、“结束 IP 地址”、“首选 DNS 服务器”、“备用 DNS 服务器”。
设置完上述两步点击“下一步”——“完成”即可实现快速上网功能。
2.5. 如何恢复出厂设置?
DCME-320 恢复出厂设置可以分为 reset 键恢复和 WEB 界面恢复两种方式。如果是 reset 键恢复出厂设置,可以使用细的小圆棒按住 reset 键 15s 左右即可!如果是 WEB 界 面方式恢复进入【系统管理】--【基础选项】--【配置文件管理】如下图所示选择出厂配置 后面的应用按钮即可完成出厂配置的恢复(WEB 界面下恢复无需重启)。;3.1.1. 建立地址簿
进入【基础网络】--【NAT 选项】--【端口映射】--【新建端口映射】如下图所示;3.1.2. 建立高级目的 NAT 条目
进入【基础网络】--【NAT 选项】--【端口映射】新建“高级配置”如下图所示 源地址: 地址簿
地址簿: any
目的地址:IP 地址
IP 地址: 19
应用: HTTP
行为: NAT NAT 地址:IP 地址
地址簿: 14
NAT 端口: 启用 端口:80 模式: 端口映射
完成后点击“确认”即可!;3.1.3. 策略自动生成
进入【网络安全】--【安全策略】如下图所示:
源安全域:WAN 源地址:Any
目的安全域:LAN
目的地址:14/32
行为:允许;IPSec 配置(LAN-to-LAN)
应用环境;总部 DCME-320 设置
建立 IPSEC 模版
进入【VPN】--【IPSec VPN】--【VPN 模版】点击“新建”按钮新建模版如下图所示 模版名称: IPSec (可以自行定义)
协商模式: main (一般我们都选用主模式建立 LAN-to-LAN IPSec)
IKE VERSION:1
P1(第一阶段协商参数)
认证算法: pre-shared-key (预共享秘钥)
加密算法: des (可选 des、3des、aes128、aes192、aes256,IPsec 两端必须一致)
验证算法: md5 (可选 sha1、md5,IPSec 两端设备必须一致)
DH 组: 1 (可选 1、2、5 ,IPSec 两端必须一致) 生存时间: 300 (自己定义但 IPSec 两端必须一致) P2(第二阶段协商参数)
加密算法: des (可选 des、3des、aes128、aes192、aes256,IPSec 两端必须一致)
验证算法: hamc-md5 (可选 hmac-sha1、hmac-md5,IPSec 两端必须一致)
PFS 功能: 1 (可选 1、2、5,IPSec 两端必须一致)
P2 SA 生命周期 : 300 (自行定义但 IPSec 两端配置必须一致) 完成后点击“确认”即可!;4.2.2. 建立动态 VPN
如果使用 IKE 自动协商方式就选择”动态 VPN”,如果需要手工协商就选择“静态 VPN”,一般情况下我们优先选用IKE 自动协商方式配置简单易于维护。
进入【VPN】--【IPSec VPN】--【动态 VPN】点击“新建”按钮如下图所示
隧道名称: ipsec (自行定义名称)
模版: ipsec (需要调用的 IPSec 模版名称)
本端 IP 地址: (本地外网口的 IP 地址)
对端地址类型: 静态 IP (如果有多个站点接入直接写动态 IP 那就表明本端被动协 商)
对端 IP 地址: (对端设备的外网口地址);预共享密钥: 12345 (自行定义,IPSec 两端一直即可)
完成后点击“确认”按钮即可!;(可选 esp、ah,IPSec 两端必须一致);!
crypto map ipsec 0 ipsec-isakmp match address ipsec
set peer set pfs group1
set security-association lifetime seconds 300 set transform-set ipsec
您可能关注的文档
最近下载
- 质量保证措施之确保工程质量的技术措施.doc VIP
- 2025年鲁美附中考试题及答案 .pdf VIP
- 国家电大 可编程控制器应用实训 形考任务4答案.pdf VIP
- 2025年度专业技术人员继续教育公需科目考试题(附答案).doc VIP
- 新经典日语 第4册 第5課 メディア環境の変化.pptx VIP
- 智能汽车产业未来五年发展趋势分析:2025年商业化应用及十年技术演变.docx
- 重点语法题型梳理(Units 1-7)(知识串讲)-2024-2025学年八年级英语上学期期末考点大串讲(牛津上海版).pptx VIP
- 谷物食品与深加工技术.doc VIP
- 国家开放大学电大Android智能手机编程终结性考试第四步:上传报告文档与软件说明答案.docx
- 最新商店建筑设计规范.doc VIP
原创力文档


文档评论(0)