职业证书-企业证书-神州数码_IPSEC配置示例_.pptxVIP

  • 5
  • 0
  • 约1.69千字
  • 约 29页
  • 2023-12-30 发布于陕西
  • 举报

职业证书-企业证书-神州数码_IPSEC配置示例_.pptx

职业证书-企业证书-神州数码IPSEC配置示例版权说明本文档来自:/data/1059041,如果作者对本资料的使用持有异议,请及时与本网站联系,我们将在第一时间妥善处理。示例功能描述网络拓扑Eth0/0:/24Zone:trustEth0/1:19/29Zone:untrustFW-ANetwork:/24InternetNetwork:/24FW-BEth0/1:20/29Zone:untrustEth0/0:/24Zone:trust注:该案例假设防火墙已完成了基本的上网配置拓扑环境描述防火墙FW-A和FW-B都具有合法的静态IP地址其中防火墙FW-A的内部保护子网为/24防火墙FW-B的内部保护子网为/24。要求在FW-A与FW-B之间创建IPSecVPN,使两端的保护子网能通过VPN隧道互相访问。FW-A防火墙配置步骤本案例采用“预共享密钥认证”机制第一步,创建IKE第一阶段提议第二步,创建IKE第二阶段提议第三步,创建VPN对端第四步,创建IPSEC隧道第五步,创建基于隧道的安全策略第六步,创建源NAT策略41532第一步,创建IKE第一阶段提议定义IKE第一阶段的协商内容,两台防火墙的IKE第一阶段协商内容需要一致。54132第二步,创建IKE第二阶段提议定义IKE第二阶段的协商内容,两台防火墙的第二阶段协商内容需要一致。51234第三步,创建VPN对端创建

文档评论(0)

1亿VIP精品文档

相关文档