排序
8.8 无固定IPSEC场景-主模式
1.无固定IP场景-主模式(R1和R3都不固定IP) 1)R1(基础配置同上) #ike proposal配置 ike proposal 5 encryption-algorithm aes-cbc-128 #ike local-name配置 ike local-name www.dsrw.cn #ik...
8.9 防火墙IPSEC-VPN
1.防火墙区域配置 #FW1配置 firewall zone trust add interface GigabitEthernet1/0/1 firewall zone untrust set priority 5 add interface GigabitEthernet1/0/0 #FW2配置 firewall zone trus...
8.10 防火墙IPSEC-NAT
1.防火墙IPSEC-NAT配置 1)防火墙区域配置 #FW1配置 firewall zone trust add interface GigabitEthernet1/0/1 firewall zone untrust set priority 5 add interface GigabitEthernet1/0/0 #FW2...
8.11 IPSEC-NAT穿越
1.AR3光猫拨号 #AR2配置地址池 ip pool FS network 105.1.1.0 mask 255.255.255.0 #创建拨号用户 aaa local-user abc456 password cipher Admin@1234 local-user abc456 service-type ppp #创建...
8.12 GRE-OVER-IPSEC
1.IKE-IPSEC配置 1)接口安全区 #FW1 firewall zone trust add interface GigabitEthernet1/0/1 firewall zone untrust add interface GigabitEthernet1/0/0 #FW2 firewall zone trust add inte...
8.13 DSVPN
DSVPN配置 1)配置安全区域 #FW1 firewall zone trust add interface GigabitEthernet1/0/1 firewall zone untrust add interface GigabitEthernet1/0/0 #FW2 firewall zone trust add interfac...
8.14 基于IPSEC的OSPFv3保护
1.NE1 #ipsec proposal system-view immediately sysname NE1 ipsec proposal pps1 encapsulation-mode transport transform ah ah authentication-algorithm sha2-256 #ipsec sa ipsec sa ospf...
第9章 SSL
1.网络拓扑 2.Cloud1 3.Cloud2 4.SSL 企业内外网环境部署 1.FW1 firewall zone trust add interface GigabitEthernet1/0/0 firewall zone untrust add interface GigabitEthernet1/0/1 ip...
第10章 网络安全综合案例1
需求: 1.IP地址基本配置 2.企业1内网访问internet-easp-ip,Web服务器对外提供服务-不能额外购买IP 3.企业2内网访问internet-No-pat,Web服务器对外提供服务-额外购买IP 4.企业3内网访问intern...
第11章 网络安全综合案例2
1.网络安全案例2 1)站点1/2可以访问internet,ISP1为主线路,ISP2为备用线路 2)站点1内部署web/ftp服务器,FTP只能对内网提供服务,WEB服务器允许对internet提供单独固定IP访问,地址为100.1....