网络安全共50篇 第5页
网络安全、华为安全
8.11 IPSEC-NAT穿越-大赛人网

8.11 IPSEC-NAT穿越

1.AR3光猫拨号 #AR2配置地址池 ip pool FS network 105.1.1.0 mask 255.255.255.0 #创建拨号用户 aaa local-user abc456 password cipher Admin@1234 local-user abc456 service-type ppp #创建...
lanzeou的头像-大赛人网lanzeou2年前
0658
6.4 防火墙全局智能选路-大赛人网

6.4 防火墙全局智能选路

1.防火墙配置ip-link健康检测(防火墙独有) 1)配置ip-link ip-link check enable ip-link name isp01 destination 88.8.1.1 interface GigabitEthernet1/0/1 mode icmp ip-link name isp02 de...
lanzeou的头像-大赛人网lanzeou2年前
0737
第4章 防火墙单节点二层与三层部署-4.1 防火墙单节点二层与三层部署-路由对接第4章 防火墙单节点二层与三层部署--大赛人网

第4章 防火墙单节点二层与三层部署-4.1 防火墙单节点二层与三层部署-路由对接第4章 防火墙单节点二层与三层部署-

1.RIP对接 1)FW1基础配置 interface GigabitEthernet1/0/1 ip address 10.1.1.91 255.255.255.0 service-manage all permit interface GigabitEthernet1/0/2 ip address 10.2.2.91 255.255.255...
lanzeou的头像-大赛人网lanzeou2年前
0347
8.12 GRE-OVER-IPSEC-大赛人网

8.12 GRE-OVER-IPSEC

1.IKE-IPSEC配置 1)接口安全区 #FW1 firewall zone trust add interface GigabitEthernet1/0/1 firewall zone untrust add interface GigabitEthernet1/0/0 #FW2 firewall zone trust add inte...
lanzeou的头像-大赛人网lanzeou2年前
0497
7.3 防火墙虚拟系统互访-大赛人网

7.3 防火墙虚拟系统互访

虚拟系统访问根系统(公共出口) 1)FW1创建虚拟系统(添加接口到虚拟系统) 2)配置根系统 (1)划分安全区域 firewall zone untrust add interface GigabitEthernet1/0/1 firewall zone trust...
lanzeou的头像-大赛人网lanzeou2年前
0357
8.8 无固定IPSEC场景-主模式-大赛人网

8.8 无固定IPSEC场景-主模式

1.无固定IP场景-主模式(R1和R3都不固定IP) 1)R1(基础配置同上) #ike proposal配置 ike proposal 5 encryption-algorithm aes-cbc-128 #ike local-name配置 ike local-name www.dsrw.cn #ik...
lanzeou的头像-大赛人网lanzeou2年前
0566
5.7 防火墙双机负载均衡-大赛人网

5.7 防火墙双机负载均衡

1.FW1查看hrp状态 HRP_M[FW1]display hrp state 2023-08-03 14:21:36.880 Role: active, peer: standby Running priority: 45000, peer: 45000 Backup channel usage: 0.00% Stable time: 0 day...
lanzeou的头像-大赛人网lanzeou2年前
0526
第5章 防火墙双机热备高可用-5.1 路由器VRRP双机热备-大赛人网

第5章 防火墙双机热备高可用-5.1 路由器VRRP双机热备

1.R1配置 interface GigabitEthernet0/0/1 ip address 192.168.1.251 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.254 vrrp vrid 1 priority 150 interface GigabitEthernet0/0/2 ip addre...
lanzeou的头像-大赛人网lanzeou2年前
0475
6.3 防火墙多出口选路-大赛人网

6.3 防火墙多出口选路

1.防火墙主备架构配置 1)FW1多出口选路基础配置 (1)区域配置 firewall zone trust add interface GigabitEthernet1/0/0 firewall zone untrust add interface GigabitEthernet1/0/1 add inte...
lanzeou的头像-大赛人网lanzeou2年前
0315
3.11 NAT-ALG(应用层网关)-大赛人网

3.11 NAT-ALG(应用层网关)

NAT/NAPT 只能对IP层/网络层转地址|传输层 TCP/UDP ,无法对特殊应用流量(FTP)进行地址转换 1.R2配置默认路由 ip route-static 0.0.0.0 0.0.0.0 12.1.1.1 2.R2配置NAT server interface Gigabi...
lanzeou的头像-大赛人网lanzeou2年前
01455