整理DCME320新UI快速配置手册.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DCME-320 新 UI 快速配置手册;目 录;10.;1. 产品介绍;2.2. 如何准备用于配置 DCME-320 的 PC?;2.4. 如何配置上网?;行带宽”、“下行带宽”; 2).如果是固定 IP 接入请选择“静态地址”填入对应的“IP/掩码长度”、“缺省网关”、“首 选 DNS 服务器”、“备选 DNS 服务器”、“上行带宽”、“下行带宽”; 步骤二:配置 LAN 口模式 1根据内网需要要划分网段数量选择“单内网口”、“双内网口”。 2选择用于连接内网设备的接口(G1——G8)。 3填入对应的“IP/掩码长度”。 4内网用户是否需要自动获取 IP?如果需要请启用“DHCP-Server”并填入“起始 IP 地址”、“结束 IP 地址”、“首选 DNS 服务器”、“备用 DNS 服务器”。 设置完上述两步点击“下一步”——“完成”即可实现快速上网功能。 2.5. 如何恢复出厂设置? DCME-320 恢复出厂设置可以分为 reset 键恢复和 WEB 界面恢复两种方式。如果是 reset 键恢复出厂设置,可以使用细的小圆棒按住 reset 键 15s 左右即可!如果是 WEB 界 面方式恢复进入【系统管理】--【基础选项】--【配置文件管理】如下图所示选择出厂配置 后面的应用按钮即可完成出厂配置的恢复(WEB 界面下恢复无需重启)。;3.1.1. 建立地址簿 进入【基础网络】--【NAT 选项】--【端口映射】--【新建端口映射】如下图所示;3.1.2. 建立高级目的 NAT 条目 进入【基础网络】--【NAT 选项】--【端口映射】新建“高级配置”如下图所示 源地址: 地址簿 地址簿: any 目的地址:IP 地址 IP 地址: 19 应用: HTTP 行为: NAT NAT 地址:IP 地址 地址簿: 14 NAT 端口: 启用 端口:80 模式: 端口映射 完成后点击“确认”即可!;3.1.3. 策略自动生成 进入【网络安全】--【安全策略】如下图所示: 源安全域:WAN 源地址:Any 目的安全域:LAN 目的地址:14/32 行为:允许;IPSec 配置(LAN-to-LAN) 应用环境;总部 DCME-320 设置 建立 IPSEC 模版 进入【VPN】--【IPSec VPN】--【VPN 模版】点击“新建”按钮新建模版如下图所示 模版名称: IPSec (可以自行定义) 协商模式: main (一般我们都选用主模式建立 LAN-to-LAN IPSec) IKE VERSION:1 P1(第一阶段协商参数) 认证算法: pre-shared-key (预共享秘钥) 加密算法: des (可选 des、3des、aes128、aes192、aes256,IPsec 两端必须一致) 验证算法: md5 (可选 sha1、md5,IPSec 两端设备必须一致) DH 组: 1 (可选 1、2、5 ,IPSec 两端必须一致) 生存时间: 300 (自己定义但 IPSec 两端必须一致) P2(第二阶段协商参数) 加密算法: des (可选 des、3des、aes128、aes192、aes256,IPSec 两端必须一致) 验证算法: hamc-md5 (可选 hmac-sha1、hmac-md5,IPSec 两端必须一致) PFS 功能: 1 (可选 1、2、5,IPSec 两端必须一致) P2 SA 生命周期 : 300 (自行定义但 IPSec 两端配置必须一致) 完成后点击“确认”即可!;4.2.2. 建立动态 VPN 如果使用 IKE 自动协商方式就选择”动态 VPN”,如果需要手工协商就选择“静态 VPN”,一般情况下我们优先选用IKE 自动协商方式配置简单易于维护。 进入【VPN】--【IPSec VPN】--【动态 VPN】点击“新建”按钮如下图所示 隧道名称: ipsec (自行定义名称) 模版: ipsec (需要调用的 IPSec 模版名称) 本端 IP 地址: (本地外网口的 IP 地址) 对端地址类型: 静态 IP (如果有多个站点接入直接写动态 IP 那就表明本端被动协 商) 对端 IP 地址: (对端设备的外网口地址);预共享密钥: 12345 (自行定义,IPSec 两端一直即可) 完成后点击“确认”按钮即可!;(可选 esp、ah,IPSec 两端必须一致);! crypto map ipsec 0 ipsec-isakmp match address ipsec set peer set pfs group1 set security-association lifetime seconds 300 set transform-set ipsec

文档评论(0)

万寿无疆 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档