8.4 IPSEC-NAT
1.IPSEC-NAT 当IPSEC 遇到NAT问题:NAT 优先级优于IPSEC,会先进行NAT 地址转换,转换后的源IP 地址不符合感兴趣流,无法进入到IPSEC隧道,导致数据被ISP丢弃。 1)R1配置IPSEC-ACL acl number ...
8.3 IPSEC静态VPN
1.手工静态密钥(AH封装模式) 1)配置内网互通路由 #R1 ip route-static 172.16.1.0 24 172.16.14.4 #R4 ip route-static 0.0.0.0 0.0.0.0 172.16.14.1 #R3 ip route-static 172.17.1.0 24 172...
第8章 IPSEC-VPN-8.1 VPN
1.GRE-VPN 1)配置内网互通路由 #R1 ip route-static 172.16.1.0 24 172.16.14.4 #R4 ip route-static 0.0.0.0 0.0.0.0 172.16.14.1 #R3 ip route-static 172.17.1.0 24 172.16.35.5 #R5 ip rou...
7.3 防火墙虚拟系统互访
虚拟系统访问根系统(公共出口) 1)FW1创建虚拟系统(添加接口到虚拟系统) 2)配置根系统 (1)划分安全区域 firewall zone untrust add interface GigabitEthernet1/0/1 firewall zone trust...
7.2 防火墙虚拟系统
防火墙虚拟系统访问根系统 1)查看后台配置 vsys enable resource-class r0 resource-class r1 resource-item-limit session reserved-number 200 maximum 500 # vsys name vsysa 1 assign inte...
第7章 防火墙虚拟系统隔离-7.1 虚拟网络隔离第7章 防火墙虚拟系统隔离-
1.交换机二层vlan隔离、路由器三层路由隔离 1)交换机二层VLAN隔离、路由器三层物理接口隔离 (1)SW1配置 vlan batch 10 11 20 21 interface GigabitEthernet0/0/1 port link-type access port...
6.4 防火墙全局智能选路
1.防火墙配置ip-link健康检测(防火墙独有) 1)配置ip-link ip-link check enable ip-link name isp01 destination 88.8.1.1 interface GigabitEthernet1/0/1 mode icmp ip-link name isp02 de...
6.3 防火墙多出口选路
1.防火墙主备架构配置 1)FW1多出口选路基础配置 (1)区域配置 firewall zone trust add interface GigabitEthernet1/0/0 firewall zone untrust add interface GigabitEthernet1/0/1 add inte...
6.2 防火墙多出口高可用
1.R1配置 bgp 100 peer 89.89.89.9 as-number 200 network 13.1.1.0 255.255.255.0 network 88.8.0.0 255.255.255.0 network 88.8.1.0 255.255.255.0 2.R2配置 bgp 200 peer 89.89.89.8 as-numb...