華為USG6000v2 NAT模式下IPSEC IKE V1 實驗

USG6000v2 NAT模式下IPSEC 實驗

拓撲圖

在這里插入圖片描述

公網配置OSPF路由協議(網絡要求能通就行)

一、 總部配置

(一)交換機配置

1、 總部交換機到防火墻網段 192.168.10.0/24
2、 交換機G0/0設置成access端口劃分vlan 10,網關 192.168.10.1/24
3、 交換機G0/1設置成access端口劃分vlan 20 ,網關192.168.20.1/24
4、 默認路由配置 ip rout 0.0.0.0 0.0.0.0 192.168.10.2

(二)防火墻配置

1、g/2口配置ip地址192.168.10.2/24
2、g0/1口配置公網ip 10.1.1.2/24,網關地址指向10.1.1.1/24
在這里插入圖片描述

3、配置NAT上網策略
在這里插入圖片描述

5、 配置策略放通流量,放通內網192.168.10.0/24 192.168.20.0/24的上網流量(我這里默認any 沒有寫明細網段)
在這里插入圖片描述

6、 配置出口路由(ip route-static 0.0.0.0 0.0.0.0 10.1.1.1)、回包路由(指向vlan10的網關地址(ip route-static 192.168.20.0 255.255.255.0 192.168.10.1)(配置完成后可使用內網PC機ping 外網地址是否能通)

在這里插入圖片描述
在這里插入圖片描述

7、 配置IPSEC ,協商秘鑰、版本等,(兩端是NAT點到點的需要選擇V1模式),且感興趣流需要再NAT策略里配置“不做轉換”。
在這里插入圖片描述

點擊高級選擇V1,其他默認
在這里插入圖片描述

8、 配置策略放通總部-分部IPSEC流量,這里需要配置四條策略,也可以簡化成兩條。
(1)、放通分部-總部IKE協商報文策略、(Untrust-local)
在這里插入圖片描述

(2)、放通總部-分部IKE協商報文策略(Local-Untrust)
在這里插入圖片描述

(3)、放通分部-總部的流量策略 (Untrust-turst)
在這里插入圖片描述

(4)、放通總部-分部的流量策略(turst-untrust)
在這里插入圖片描述

9、 配置總部到分部172.16.20.0/24的默認路由
在這里插入圖片描述

10、 配置源區域trust 源地址192.168.20.0/24 到目的區域untrust 目的地址 172.16.20.0/24 ,不作轉換的NAT
在這里插入圖片描述
在這里插入圖片描述

二、分部配置

(一)交換機配置

11、 分部交換機到防火墻網段 172.16.10.0/24
12、 交換機G0/0設置成access端口劃分vlan 10,網關 172.16.10.1/24
13、 交換機G0/1設置成access端口劃分vlan 20 ,網關172.16.20.1/24
14、 默認路由配置 ip rout 0.0.0.0 0.0.0.0 172.16.10.1

(二)防火墻配置

1、g/2口配置ip地址172.16.10.2/24
2、g0/1口配置公網ip 10.1.5.2/24,網關地址指向10.1.5.1/24
在這里插入圖片描述

3、配置NAT上網策略
在這里插入圖片描述
在這里插入圖片描述

4、配置策略放通流量
在這里插入圖片描述
在這里插入圖片描述

5、配置指向外網網關的默認路由;內網回包路由,指向vlan10的網關地址(ip route-static 172.16…20.0 255.255.255.0 172.16.10.1)
在這里插入圖片描述

6、配置IPSEC ,協商秘鑰、版本等,

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

7、配置策略放通總部-分部IPSEC流量(也是做四條放通策略,鏡像總部的配置,源目的區域地址調換即可)
在這里插入圖片描述

(1)、放通總部-分部IKE協商報文策略、(Untrust-local)
在這里插入圖片描述

(2)、放通分部-總部部IKE協商報文策略、(local-untrust)
在這里插入圖片描述

(3)、放通總部到分部的IPsec流量訪問策略(Untrust-trust)
在這里插入圖片描述

(4)、放通分部-總部的IPsec流量訪問策略(trust-untrust)
在這里插入圖片描述

8、配置到總部192.168.20.0/24網段的靜態路由
在這里插入圖片描述

9、配置源區域trust 源地址172.16.20.0/24 到目的區域untrust 目的地址 192.168.20.0/24 ,不作轉換的NAT

在這里插入圖片描述
在這里插入圖片描述

三、測試
(一)、查看IPsec 是否建立成功
在這里插入圖片描述

(二)、PC8 ping PC9,查看總部和分部網段是否能夠通訊

在這里插入圖片描述

如有問題可以留言或者加群交流 478075018

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/96197.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/96197.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/96197.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

android 里設計context的作用

Android中的Context是一個核心設計機制,其作用主要體現在以下幾個方面: 1. 提供應用程序環境信息 Context作為抽象類,封裝了應用與系統交互所需的全局環境信息,包括資源訪問、組件啟動、系統服務調用等基礎能力。它本質上是應用…

能發彈幕的簡單視頻網站

界面參考了Youtube,后端使用Spring Boot,前端Vue,vuetifyjs。支持自動生成封面圖,發送彈幕、AI內容審核等功能。 一個簡單的視頻網站 網站名稱是 TikTok 與 YouTube 的縫合,Logo 為豆包 AI 生成 主要界面參考了 Yout…

了解網站安全監測系統的重要性

在當今數字化時代,網站已經成為企業發展和品牌推廣的關鍵渠道之一。然而,隨之而來的是網絡安全威脅的增加,包括數據泄露、惡意攻擊和病毒感染等問題。為了保護網站和用戶信息的安全,網站安全監測系統變得至關重要。1. 網站安全監測…

fastadmin安裝后后臺提示putenv()報錯,不顯示驗證碼

1.安裝fastadmin后,訪問項目后臺,提示報錯:Warning: putenv() has been disabled for security reasons in /www/wwwroot/app.aaa.cn/thinkphp/base.php on line 50 這時候驗證碼還不顯示,怎么解決呢?2.打開php.ini文件…

C語言深度入門系列:第二篇 - 變量與數據類型:程序世界的基本粒子與容器

C語言深度入門系列:第二篇 - 變量與數據類型:程序世界的基本粒子與容器 本章目標 本章將深入探討程序如何“記住”信息。你將徹底理解變量的本質是內存中的一塊空間,數據類型是解釋這塊內存中0和1的規則。我們將超越簡單的int, float用法&…

十一旅游中國氣象攻略:如何評估降雨、大風與紫外線

一、十一期間的中國氣候態要點(10 月上旬) 冷空氣南下增多:華北—東北易大風降溫;長江以南易出現冷暖空氣交匯降雨。 臺風未完全退場:華南沿海與海南、華東沿海仍可能受外圍環流與風雨影響。 晝夜溫差擴大:西北、華北、內陸盆地早晚涼,白天熱,霧/霜風險抬頭。 高原與…

鴻蒙項目篇-21-創建項目、修改軟件文字/圖標

目錄 【預覽】修改配置文件 module.json5 創建項目 初次-運行預覽 拷貝圖片 用于替換 【實操】修改配置文件 module.json5 點擊,顯示引用 ctrl + 點擊,引用追蹤 置頂模擬器 最終代碼 總結 先規劃再行動【高效】以終為始【不偏離方向/目標】 【預覽】修改配置文件 m…

Linux服務器的系統安全強化超詳細教程

Linux服務器幾乎承擔著最重要的計算和存儲角色,它是企業網站、數據庫、應用中間件、開發環境乃至云原生容器平臺的核心。正因為Linux服務器的廣泛應用,它也成為攻擊者頻繁鎖定的目標。系統一旦被攻破,不僅業務會面臨中斷,更嚴重的…

計算機畢設 java 高校會議室預約管理系統 基于 SSM 框架的高校會議室管理平臺 Java+MySQL 的預約全流程管控系統

計算機畢設java高校會議室預約管理系統z14559 (配套有源碼 程序 mysql數據庫 論文)本套源碼可以先看具體功能演示視頻領取,文末有聯xi 可分享在高校會議室資源緊張的背景下,傳統預約依賴人工登記、信息傳遞滯后,存在預…

Redis的持久化機制RDB和AOF詳解

本文為您介紹redis的持久化機制以及持久化的選型。 目錄 持久化策略 RDB(RedisDatabase)快照 AOF(Append Only File) 混合持久化策略 RDB與AOF對比 持久化策略使用建議 Redis數據備份策略建議 補充知識 save與bgsave對比 bgsave的寫時復制(COW)機制 持久化策略 Red…

Vue 3 實戰:從零到一用 vue-pdf-embed 打造功能齊全的 PDF 查看器

你好&#xff0c;Vue 開發者們&#xff01; 在 Web 開發中&#xff0c;我們經常會遇到需要在頁面中直接展示 PDF 文件的需求&#xff0c;例如預覽合同、顯示報告或在線閱讀文檔。你可能會想到用 <iframe> 或者一些重量級的庫&#xff0c;但它們往往不夠靈活或過于臃腫。…

adb的常用命令

adb devices 用USB數據線連接電腦&#xff0c;查看連接上的設備 adb tcpip 5555 切換計算機的adb為wifi連接模式 adb connect 192.168.2.250:5555 連接手機的ip地址&#xff0c;如果連接成功&#xff0c;則可拔掉數據線 adb 查看adb的相關信息&#xff0c;包括版本號&#xff0…

穩態太陽光模擬器 | 多源分布式設計的要點有哪些?

穩態太陽模擬器的多源分布式設計&#xff0c;是一種通過多組獨立光源單元分布式排布、結合穩態光學調控技術&#xff0c;實現對太陽光譜、輻照強度及輻照均勻性精準復現的高端光模擬技術。其核心優勢在于突破傳統模擬光源在長期工作穩定性、大面積輻照均勻性及能量傳遞效率上的…

代碼隨想錄 day 35 動態規劃

第九章 動態規劃part03 正式開始背包問題&#xff0c;背包問題還是挺難的&#xff0c;雖然大家可能看了很多背包問題模板代碼&#xff0c;感覺挺簡單&#xff0c;但基本理解的都不夠深入。 如果是直接從來沒聽過背包問題&#xff0c;可以先看文字講解慢慢了解 這是干什么的。 …

大數據探索性分析——抽樣技術應用

2.3 概率抽樣 一、簡單隨機抽樣 # 數據預處理 LoanStats3c read.csv("D:/OneDrive - stu.fynu.edu.cn/大四上學期/ysq-大數據探索性分析/data/2數據集二&#xff1a;Loan Data--Lending Club/LoanStats3c/LoanStats3c.csv", header TRUE, fill TRUE, comment.char…

20 webUI應用中Controlnet精講(06)-結構理解與其它

前面的篇章已經詳細講解了線條約束、三維關系與空間深度、人體姿態等幾類controlnet的功能與應用&#xff0c;本節內容將對通過controlnet對圖像的結構理解及控圖效果。 序號 分類 Controlnet名稱 備注 1 線條約束 Canny&#xff08;硬邊緣&#xff09; 約束性強&#x…

【MFC】對話框屬性:Center(居中)

前言 本文介紹對話框屬性中的Center(居中)&#xff0c;同時給出相關示例便于理解。 目錄1 位置2 詳解3 示例1 位置 首先介紹一下這個屬性在哪里。 在資源視圖中雙擊對話框節點&#xff0c;打開該對話框&#xff1b; 鼠標右鍵工作區空白處&#xff0c;單擊屬性&#xff1b; 此時…

SciKit-Learn 全面分析分類任務 breast_cancer 數據集

背景 乳腺癌數據集&#xff0c;569個樣本&#xff0c;30個特征&#xff0c;2個類別&#xff08;良性/惡性&#xff09; 步驟 加載數據集拆分訓練集、測試集數據預處理&#xff08;標準化&#xff09;選擇模型模型訓練&#xff08;擬合&#xff09;測試模型效果評估模型 分析方法…

【開題答辯全過程】以 _基于SpringBoot技術的“樹洞”心理咨詢服務平臺的設計與實現為例,包含答辯的問題和答案

個人簡介一名14年經驗的資深畢設內行人&#xff0c;語言擅長Java、php、微信小程序、Python、Golang、安卓Android等開發項目包括大數據、深度學習、網站、小程序、安卓、算法。平常會做一些項目定制化開發、代碼講解、答辯教學、文檔編寫、也懂一些降重方面的技巧。感謝大家的…

R 語法高亮為什么沒有,是需要安裝專用的編輯軟件,R語言自帶的R-gui 功能還是比較簡單

R 語法高亮為什么沒有&#xff0c;是需要安裝專用的編輯軟件&#xff0c;R語言自帶的R-gui 功能還是比較簡單 以下是一些主流的 R 編輯軟件&#xff08;IDE / 編輯器&#xff09;&#xff0c;適用于不同需求的用戶&#xff1a; ? 最推薦&#xff1a;RStudio&#xff08;免費/…