- 3
- 0
- 约1.2万字
- 约 12页
- 2021-12-08 发布于北京
- 举报
技术博客
QQ邮件订阅
0、环境说明
总部为 SRX,分部为 Netscreen,但是只有总部有固定 IP,而分部则没有规定 IP,两边分
支内网需要通信,建立 L2L 。(实际环境是 PPPOE 环境,但是这里是静态地址形式配
置,省去了 PPPOE 形式环境,但配置思路都是以 DYL2L 来的)
一、环境说明
如图说明,IP 地址为实验环境,所以随意定义了,由于 有限,所以这里尽可能的使用了环回口代替身后网络,只
有在不能使用环回口的情况下, 其他 代替。 (地址配置省略)
二、配置思路
(1)Center 端配置。()
一、接口加入 zone,并且放行对应的流量
root@SRX# edit security zones security-zone untrust
root@SRX# set interfaces ge-0/0/0.0 host-inbound-traffic system-services ike
root@SRX# set interfaces ge-0/0/0.0 host-inbound-traffic system-services
命运的改变从技术开始,学网络技术,就来网络之路 店
技术博客
QQ邮件订阅
root@SRX# edit security zones security-zone trust
root@SRX# set interfaces lo0.0 host-inbound-traffic system-services
(这里 建立 必须放行为 IKE)
二、配置 IKE
root@SRX# edit security ike policy l2l
root@SRX# set proposal-set basic mode aggressive pre-shared-key ascii-text ccieh3c. .com
(说明:这里 proposal-set basic 为一个系统预定义的策略,如果要定义其他策略,则必须定义 Proposal)
root@SRX# edit security ike gateway l2l
root@SRX# set ike-policy l2l external-interface dynamic hostname branch
三.配置 IPSEC ()
root@SRX# edit security ipsec policy l2l
root@SRX# set proposal-set basic
(说明:这里 proposal-set basic 为一个系统预定义的策略,如果要定义其他策略,则必须定义 Proposal)
root@SRX# edit security ipsec l2l
root@SRX# set ike gateway l2l ipsec-policy l2
root@SRX# set establish-tunnels on-traffic (有流量的时候才触发)
命运的改变从技术开始,学网络技术,就来网络之路
您可能关注的文档
- 新变速器部分第一章.pdf
- 1基础控制点之记mp46点之记.pdf
- 初级实务周春利预科班j.pdf
- 考证小伙伴cfa备考大礼包2018cfa二级l2包2014mock exam answers.pdf
- 大学自动控制原理附件.pptx
- 第九章第一节课后达标检测.pdf
- 爱爱医资源皮肤和皮下组织感染真菌.pptx
- 手表说明书w11s中文.pdf
- 二组0023j唐承包合同.pdf
- 三组0037j承包合同.pdf
- 伟明环保-市场前景及投资研究报告-境内业务稳健运行,印尼市场贡献边际增量.pdf
- 桂东县法院系统招聘考试真题2025.pdf
- 贵州省黔南布依族2026年中考三模物理试题及答案.pdf
- 贵州省黔南州2026年中考语文二模试卷附答案.pdf
- 贵州省铜仁市2026年中考语文二模试卷附答案.pdf
- 2026上半年安徽事业单位联考合肥市庐江县招聘36人备考题库及一套完整答案详解.docx
- 贵州省毕节市2026年中考语文一模试卷附答案.pdf
- 贵州省贵阳市南明区2026年中考语文一模试卷附答案.pdf
- 2026上半年安徽事业单位联考合肥市庐江县招聘36人备考题库及一套参考答案详解.docx
- 贵州省贵阳市白云区2026年中考二模物理试题附答案.pdf
原创力文档

文档评论(0)