网络安全共50篇 第4页
网络安全、华为安全
第8章 IPSEC-VPN-8.1 VPN-大赛人网

第8章 IPSEC-VPN-8.1 VPN

1.GRE-VPN 1)配置内网互通路由 #R1 ip route-static 172.16.1.0 24 172.16.14.4 #R4 ip route-static 0.0.0.0 0.0.0.0 172.16.14.1 #R3 ip route-static 172.17.1.0 24 172.16.35.5 #R5 ip rou...
lanzeou的头像-大赛人网lanzeou2年前
0479
3.8 防火墙静态目的NAT-大赛人网

3.8 防火墙静态目的NAT

1.防火墙目的NAT-静态1对1-A2A(address-to-address地址到地址) 1)FW1配置区域间策略 security-policy rule name un_2_t source-zone untrust destination-zone trust destination-address 19...
lanzeou的头像-大赛人网lanzeou2年前
01079
第7章 防火墙虚拟系统隔离-7.1 虚拟网络隔离第7章 防火墙虚拟系统隔离--大赛人网

第7章 防火墙虚拟系统隔离-7.1 虚拟网络隔离第7章 防火墙虚拟系统隔离-

1.交换机二层vlan隔离、路由器三层路由隔离 1)交换机二层VLAN隔离、路由器三层物理接口隔离 (1)SW1配置 vlan batch 10 11 20 21 interface GigabitEthernet0/0/1 port link-type access port...
lanzeou的头像-大赛人网lanzeou2年前
0589
8.6 无固定IPSEC场景-DDNS-大赛人网

8.6 无固定IPSEC场景-DDNS

1.无固定IP场景-DDNS 当访问一个站点如果站点是固定IP , 用户可以直接通过固定IP 方式进行访问对应站点,也可以通过域名方式进行访问,无需通过DDNS进行动态注册。在域名购买服务商进行静态绑...
lanzeou的头像-大赛人网lanzeou2年前
0448
8.5 IPSEC密钥管家IKE-大赛人网

8.5 IPSEC密钥管家IKE

1.IKE基础 IKE (协议框架/混合协议) Oakley : 定义IKE自由形态 ,可以使IPSEC与时俱进 (程序) SKEME : 定义IKE进行密钥交换方式 (DH 迪夫-赫尔曼算法/密钥交换协议)(程序) ISAKMP : ...
lanzeou的头像-大赛人网lanzeou2年前
0578
4.2 防火墙二层部署与三层部署-二层对接-大赛人网

4.2 防火墙二层部署与三层部署-二层对接

1.防火墙SVI对接 1)SW1配置 vlan batch 10 20 interface GigabitEthernet0/0/1 port link-type access port default vlan 10 interface GigabitEthernet0/0/2 port link-type access port defa...
lanzeou的头像-大赛人网lanzeou2年前
0388
5.8 防火墙链路高可靠性技术-大赛人网

5.8 防火墙链路高可靠性技术

1.FW1配置 interface Eth-Trunk 12 trunkport GigabitEthernet 1/0/5 to 1/0/6 ip address 10.10.0.1 255.255.255.0 service-manage all permit firewall zone dmz add interface Eth-Trunk12 h...
lanzeou的头像-大赛人网lanzeou2年前
0418
8.14 基于IPSEC的OSPFv3保护-大赛人网

8.14 基于IPSEC的OSPFv3保护

1.NE1 #ipsec proposal system-view immediately sysname NE1 ipsec proposal pps1 encapsulation-mode transport transform ah ah authentication-algorithm sha2-256 #ipsec sa ipsec sa ospf...
lanzeou的头像-大赛人网lanzeou2年前
0698
5.5 双机热备联动IP-LINK-大赛人网

5.5 双机热备联动IP-LINK

1.FW1配置(探测R5的G0/0/1口,ip-link:ARP/ICMP【PING】数据探测) ip-link check enable ip-link name link1 destination 10.4.0.5 interface GigabitEthernet 1/0/1 display ip-link Name Mem...
lanzeou的头像-大赛人网lanzeou2年前
0698
8.11 IPSEC-NAT穿越-大赛人网

8.11 IPSEC-NAT穿越

1.AR3光猫拨号 #AR2配置地址池 ip pool FS network 105.1.1.0 mask 255.255.255.0 #创建拨号用户 aaa local-user abc456 password cipher Admin@1234 local-user abc456 service-type ppp #创建...
lanzeou的头像-大赛人网lanzeou2年前
0678