- 5
- 0
- 约1.69千字
- 约 29页
- 2023-12-30 发布于陕西
- 举报
职业证书-企业证书-神州数码IPSEC配置示例版权说明本文档来自:/data/1059041,如果作者对本资料的使用持有异议,请及时与本网站联系,我们将在第一时间妥善处理。示例功能描述网络拓扑Eth0/0:/24Zone:trustEth0/1:19/29Zone:untrustFW-ANetwork:/24InternetNetwork:/24FW-BEth0/1:20/29Zone:untrustEth0/0:/24Zone:trust注:该案例假设防火墙已完成了基本的上网配置拓扑环境描述防火墙FW-A和FW-B都具有合法的静态IP地址其中防火墙FW-A的内部保护子网为/24防火墙FW-B的内部保护子网为/24。要求在FW-A与FW-B之间创建IPSecVPN,使两端的保护子网能通过VPN隧道互相访问。FW-A防火墙配置步骤本案例采用“预共享密钥认证”机制第一步,创建IKE第一阶段提议第二步,创建IKE第二阶段提议第三步,创建VPN对端第四步,创建IPSEC隧道第五步,创建基于隧道的安全策略第六步,创建源NAT策略41532第一步,创建IKE第一阶段提议定义IKE第一阶段的协商内容,两台防火墙的IKE第一阶段协商内容需要一致。54132第二步,创建IKE第二阶段提议定义IKE第二阶段的协商内容,两台防火墙的第二阶段协商内容需要一致。51234第三步,创建VPN对端创建
您可能关注的文档
- 职业证书-国家职业资格认证-计算机网络管理员-信息安全技术简介_.pptx
- 职业证书-国家职业资格认证-计算机网络管理员-信息技术原理概述_.pptx
- 职业证书-国家职业资格认证-计算机网络管理员-职业英语基础_.pptx
- 职业证书-企业证书-神州数码_ACL(访问控制列表).pptx
- 职业证书-企业证书-神州数码_ACL之扩展访问控制列表.pptx
- 职业证书-企业证书-神州数码_AP基本配置.pptx
- 职业证书-企业证书-神州数码_AP主动发现AC.pptx
- 职业证书-企业证书-神州数码_AP注册方式.pptx
- 职业证书-企业证书-神州数码_DHCP概念与设计目标.pptx
- 职业证书-企业证书-神州数码_OSI参考模型.pptx
原创力文档

文档评论(0)