久久亚洲精品国产精品_羞羞漫画在线版免费阅读网页漫画_国产精品久久久久久久久久久久_午夜dj免费观看在线视频_希崎杰西卡番号

ipsec **

前沿拓展:


我們知道企業(yè)常用的**接入方式主要有兩種,分為站點(diǎn)到站點(diǎn)(Site to Site)連接方式和遠(yuǎn)程訪問(wèn)(Remote Acess)連接方式。今天就來(lái)介紹一下站點(diǎn)到站點(diǎn)的IPsec **是如何進(jìn)行配置的,只要你明白了IPsec **的工作原理,一些廠商的設(shè)備通過(guò)查找它們的產(chǎn)品手冊(cè)相信你能夠配置的起來(lái)。像思科、華為、Juniper、飛塔等等的防火墻一般都支持IPsec **功能的了。

這里我們以深信服**設(shè)備和山石網(wǎng)科的一臺(tái)防火墻對(duì)接為例(支持一下國(guó)產(chǎn)設(shè)備,因?yàn)檫@兩家辦事處的人還經(jīng)常請(qǐng)我們吃飯來(lái)著,哈哈)。拓?fù)淙缦?,分公司出口是一臺(tái)山石網(wǎng)科的防火墻,外網(wǎng)線(xiàn)路為PPPoe動(dòng)態(tài)獲取IP形式,公司總部部署有一臺(tái)深信服**設(shè)備部署為**模式,外網(wǎng)固定IP為202.1.2.3,要求兩臺(tái)設(shè)備之間配置IPsec站點(diǎn)到站點(diǎn)**,實(shí)現(xiàn)分公司辦公網(wǎng)10.10.11.0/24電腦直接可以訪問(wèn)到公司總部的內(nèi)部服務(wù)器,如RTX內(nèi)部即時(shí)通信系統(tǒng)192.168.18.18,OA辦公系統(tǒng)192.168.18.28。

ipsec vpn

P1提議用來(lái)協(xié)商IKE SA。相關(guān)參數(shù)與對(duì)端保持一致。

ipsec vpn

P2提議用來(lái)協(xié)商IPSec SA。相關(guān)參數(shù)與對(duì)端保持一致。

ipsec vpn

配置**對(duì)端參數(shù)。

ipsec vpn

使用IKE完成自動(dòng)協(xié)商IPSec SA。配置IKE **。

ipsec vpn

這樣兩臺(tái)設(shè)備IPsec站點(diǎn)到站點(diǎn)的配置就完成了,查看IPSec **運(yùn)行狀態(tài)信息。

ipsec vpn

ipsec vpn

可以看到配置IPsec **時(shí)一些參數(shù)還真不少,主要是之前提到的安全協(xié)議,加密算法、認(rèn)證算法啥的,如果有一項(xiàng)不一致就會(huì)導(dǎo)致協(xié)商不起來(lái)失敗。這里我要建議一下,如果兩端設(shè)備都是深信服的設(shè)備,配置會(huì)相當(dāng)方便,主要原理就是在各自的深信服設(shè)備上建立一個(gè)相同的賬號(hào),它們會(huì)自動(dòng)進(jìn)行協(xié)商建立好IPsec **。根本就不需要研究這一堆原理不原理啥的,哈哈。畢竟國(guó)內(nèi)專(zhuān)門(mén)做**設(shè)備廠商除了深信服,很難在找出第二家了吧。所以如果純粹只是**應(yīng)用的話(huà)它們的產(chǎn)品倒是可以考慮一下。隨著技術(shù)的發(fā)展相信只會(huì)越來(lái)越簡(jiǎn)單!

拓展知識(shí):

原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請(qǐng)注明出處:http://www.cddhlm.com/94832.html