久久亚洲精品国产精品_羞羞漫画在线版免费阅读网页漫画_国产精品久久久久久久久久久久_午夜dj免费观看在线视频_希崎杰西卡番号

ipsec **

前沿拓展:


我們知道企業(yè)常用的**接入方式主要有兩種,分為站點到站點(Site to Site)連接方式和遠(yuǎn)程訪問(Remote Acess)連接方式。今天就來介紹一下站點到站點的IPsec **是如何進(jìn)行配置的,只要你明白了IPsec **的工作原理,一些廠商的設(shè)備通過查找它們的產(chǎn)品手冊相信你能夠配置的起來。像思科、華為、Juniper、飛塔等等的防火墻一般都支持IPsec **功能的了。

這里我們以深信服**設(shè)備和山石網(wǎng)科的一臺防火墻對接為例(支持一下國產(chǎn)設(shè)備,因為這兩家辦事處的人還經(jīng)常請我們吃飯來著,哈哈)。拓?fù)淙缦拢止境隹谑且慌_山石網(wǎng)科的防火墻,外網(wǎng)線路為PPPoe動態(tài)獲取IP形式,公司總部部署有一臺深信服**設(shè)備部署為**模式,外網(wǎng)固定IP為202.1.2.3,要求兩臺設(shè)備之間配置IPsec站點到站點**,實現(xiàn)分公司辦公網(wǎng)10.10.11.0/24電腦直接可以訪問到公司總部的內(nèi)部服務(wù)器,如RTX內(nèi)部即時通信系統(tǒng)192.168.18.18,OA辦公系統(tǒng)192.168.18.28。

ipsec vpn

P1提議用來協(xié)商IKE SA。相關(guān)參數(shù)與對端保持一致。

ipsec vpn

P2提議用來協(xié)商IPSec SA。相關(guān)參數(shù)與對端保持一致。

ipsec vpn

配置**對端參數(shù)。

ipsec vpn

使用IKE完成自動協(xié)商IPSec SA。配置IKE **。

ipsec vpn

這樣兩臺設(shè)備IPsec站點到站點的配置就完成了,查看IPSec **運行狀態(tài)信息。

ipsec vpn

ipsec vpn

可以看到配置IPsec **時一些參數(shù)還真不少,主要是之前提到的安全協(xié)議,加密算法、認(rèn)證算法啥的,如果有一項不一致就會導(dǎo)致協(xié)商不起來失敗。這里我要建議一下,如果兩端設(shè)備都是深信服的設(shè)備,配置會相當(dāng)方便,主要原理就是在各自的深信服設(shè)備上建立一個相同的賬號,它們會自動進(jìn)行協(xié)商建立好IPsec **。根本就不需要研究這一堆原理不原理啥的,哈哈。畢竟國內(nèi)專門做**設(shè)備廠商除了深信服,很難在找出第二家了吧。所以如果純粹只是**應(yīng)用的話它們的產(chǎn)品倒是可以考慮一下。隨著技術(shù)的發(fā)展相信只會越來越簡單!

拓展知識:

原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請注明出處:http://www.cddhlm.com/94832.html