当前位置: 首页 > wzjs >正文

通辽做网站制作公司免费行情软件app网站mnw下载

通辽做网站制作公司,免费行情软件app网站mnw下载,设计购物网站的意义,装修公司经营范围有哪些内容实验说明 使用Ensp模拟器实现IPsec隧道实验。IPSec是一种VPN技术,配置的思路首先是两个网络先通,然后配置ACL、IEK和IPSec对等体,从而建立VPN隧道。 实验拓扑 配置过程 1 配置IP地址以及OSPF路由 # 配置中使用了简写命令,不熟…

实验说明

使用Ensp模拟器实现IPsec隧道实验。IPSec是一种VPN技术,配置的思路首先是两个网络先通,然后配置ACL、IEK和IPSec对等体,从而建立VPN隧道。

实验拓扑

IPSec 网络拓扑图

配置过程

1 配置IP地址以及OSPF路由

# 配置中使用了简写命令,不熟悉的可通过Tab补齐
# AR1 路由配置
[Huawei]system-view
[Huawei]sysname AR1
[AR1]interface g0/0/1
[AR1-GigabitEthernet0/0/1]ip ad 192.168.10.254 24
[AR1-GigabitEthernet0/0/1]interface g0/0/0
[AR1-GigabitEthernet0/0/0]ip ad 100.0.0.1 30
[AR1]ospf 1 
[AR1-ospf-1]area 0
[AR1-ospf-1-area-0.0.0.0]network 192.168.10.254 0.0.0.255
[AR1-ospf-1-area-0.0.0.0]network 100.0.0.1 0.0.0.3# ISP 路由配置
[Huawei]system-view
[Huawei]sysname ISP
[ISP]int g0/0/0
[ISP-GigabitEthernet0/0/0]ip ad 100.0.0.2 30
[ISP-GigabitEthernet0/0/0]int g0/0/1
[ISP-GigabitEthernet0/0/1]ip ad 200.0.0.2 30
[ISP-GigabitEthernet0/0/1]ospf 1
[ISP-ospf-1]area 0
[ISP-ospf-1-area-0.0.0.0]network 100.0.0.2 0.0.0.3
[ISP-ospf-1-area-0.0.0.0]network 200.0.0.2 0.0.0.3# AR2 路由配置
[Huawei]system-view
[Huawei]sys AR2
[AR2]int g0/0/1
[AR2-GigabitEthernet0/0/1]ip ad 192.168.20.254 24
[AR2-GigabitEthernet0/0/1]int g0/0/0
[AR2-GigabitEthernet0/0/0]ip ad 200.0.0.1 30
[AR2]ospf 1
[AR2-ospf-1]area 0
[AR2-ospf-1-area-0.0.0.0]network 200.0.0.2 0.0.0.3
[AR2-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255

2 测试两台PC连通性

PC>ipconfigLink local IPv6 address...........: fe80::5689:98ff:fe71:6be9
IPv6 address......................: :: / 128
IPv6 gateway......................: ::
IPv4 address......................: 192.168.20.1
Subnet mask.......................: 255.255.255.0
Gateway...........................: 192.168.20.254
Physical address..................: 54-89-98-71-6B-E9
DNS server........................:PC>ping 192.168.10.1Ping 192.168.10.1: 32 data bytes, Press Ctrl_C to break
Request timeout!
From 192.168.10.1: bytes=32 seq=2 ttl=125 time=31 ms
From 192.168.10.1: bytes=32 seq=3 ttl=125 time=16 ms
From 192.168.10.1: bytes=32 seq=4 ttl=125 time=31 ms
From 192.168.10.1: bytes=32 seq=5 ttl=125 time=15 ms--- 192.168.10.1 ping statistics ---5 packet(s) transmitted4 packet(s) received20.00% packet lossround-trip min/avg/max = 0/23/31 ms

3 配置IPSec

这个过程有三个步骤:

  1. 创建ACL描述需要加密的流量匹配规则,被ACL匹配的流量就被加密
  2. 创建IKE提议,使用默认即可
  3. 创建IPSec提议,使用默认即可
  4. 创建IKE对等体,把IKE提议加进入,配置对端IP和密码
  5. 创建IPSec对等体,把ACL和IKE对等体、IPSec提议加进去就行了

3.1 创建ACL

这里要记住ACL的编号是3000

# AR1 路由配置
[AR1]acl 3000
[AR1-acl-adv-3000]rule permit ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
# 这条acl的意思是允许左边流量到右边
# 同样,我们还需要配置对端流量,即右边到左边的# AR2 路由配置
[AR2]acl 3000
[AR2-acl-adv-3000]rule permit ip source 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255

3.2 创建IKE提议

两边路由都创建序号为1的提议,使用默认配置。如果你需要自定义,可以通过?查看可以配置的内容,如认证方式和认证算法等。

[AR1]ike proposal 1	
[AR1-ike-proposal-1]dis ike proposal # 查看默认配置Number of IKE Proposals: 2-------------------------------------------IKE Proposal: 1Authentication method      : pre-sharedAuthentication algorithm   : SHA1Encryption algorithm       : DES-CBCDH group                   : MODP-768SA duration                : 86400PRF                        : PRF-HMAC-SHA
-------------------------------------------# AR2 路由配置
[AR2]ike proposal 1
[AR2-ike-proposal-1]dis ike proposal Number of IKE Proposals: 2-------------------------------------------IKE Proposal: 1Authentication method      : pre-sharedAuthentication algorithm   : SHA1Encryption algorithm       : DES-CBCDH group                   : MODP-768SA duration                : 86400PRF                        : PRF-HMAC-SHA
--------------------------------------------------------------------------------------IKE Proposal: DefaultAuthentication method      : pre-sharedAuthentication algorithm   : SHA1Encryption algorithm       : DES-CBCDH group                   : MODP-768SA duration                : 86400PRF                        : PRF-HMAC-SHA
-------------------------------------------

3.3创建IPSec提议

创建IPSec提议,名称为ipsec_proposal,使用默认配置。同样,你可以自定义他的加密算法等,默认使用DES。

# AR1 路由配置
[AR1]ipsec proposal ipsec_proposal
[AR1-ipsec-proposal-ipsec_proposal]dis ipsec proposalNumber of proposals: 1IPSec proposal name: ipsec_proposal                            Encapsulation mode: Tunnel                            Transform         : esp-newESP protocol      : Authentication MD5-HMAC-96                             Encryption     DES# AR2 路由配置
[AR2]ipsec proposal ipsec_proposal
[AR2-ipsec-proposal-ipsec_proposal]dis ips propoNumber of proposals: 1IPSec proposal name: ipsec_proposal                            Encapsulation mode: Tunnel                            Transform         : esp-newESP protocol      : Authentication MD5-HMAC-96                             Encryption     DES

3.4 创建 IKE对等体

创建名为ike_peer的对等体,把ike-proposal 1 加进去

# AR1 路由配置
[AR1]ike peer ike_peer v1
[AR1-ike-peer-ike_peer]pre-shared-key simple huawei	# 配置密码,两边要一样
[AR1-ike-peer-ike_peer]ike-proposal 1				# 配置ike提议
[AR1-ike-peer-ike_peer]remote-address 200.0.0.1		# 配置对端IP# AR2 路由配置
[AR2]ike peer ike_peer v1
[AR2-ike-peer-ike_peer]pre-shared-key simple huawei
[AR2-ike-peer-ike_peer]ike-proposal 1
[AR2-ike-peer-ike_peer]remote-address 100.0.0.1

3.5创建IPSec策略

# AR1 路由配置
[AR1]ipsec policy ipsec_policy 10 isakmp 
[AR1-ipsec-policy-isakmp-ipsec_policy-10]security acl 3000			# 添加ACL 3000
[AR1-ipsec-policy-isakmp-ipsec_policy-10]ike-peer ike_peer			# 添加ike peer
[AR1-ipsec-policy-isakmp-ipsec_policy-10]proposal ipsec_proposal	# 添加ipsec proposal# AR2 路由配置
[AR2]ipsec policy ipsec_policy 10 isakmp 
[AR2-ipsec-policy-isakmp-ipsec_policy-10]ike-peer ike_peer
[AR2-ipsec-policy-isakmp-ipsec_policy-10]security acl 3000
[AR2-ipsec-policy-isakmp-ipsec_policy-10]proposal ipsec_proposal 

3.6在路由出口处配置ipsec策略

# AR1 路由配置
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]ipsec policy ipsec_policy # AR2 路由配置
[AR2]int g0/0/0
[AR2-GigabitEthernet0/0/0]ipsec policy ipsec_policy

抓包测试

两台PC相互Ping,抓包结果如下:
在这里插入图片描述
这个ESP包就是对IP加密后的报文。


文章转载自:

http://ss26y6F4.fpnkk.cn
http://K0eUrPuD.fpnkk.cn
http://jj7ZF1yi.fpnkk.cn
http://WtS4FQid.fpnkk.cn
http://aJWcso4T.fpnkk.cn
http://0dvZOelT.fpnkk.cn
http://RgCrIFXr.fpnkk.cn
http://mYk3LW65.fpnkk.cn
http://vtWBPe2u.fpnkk.cn
http://iunDxRm5.fpnkk.cn
http://IQY8h4aI.fpnkk.cn
http://bTqcAxze.fpnkk.cn
http://kaGVDmjo.fpnkk.cn
http://vCoUcAJU.fpnkk.cn
http://t1gVk9Cy.fpnkk.cn
http://SiXRIvdk.fpnkk.cn
http://qzNm8yRw.fpnkk.cn
http://3Qx43gk8.fpnkk.cn
http://1EzanYme.fpnkk.cn
http://rVQeqQKK.fpnkk.cn
http://wUjxyn5e.fpnkk.cn
http://PcGsmjjl.fpnkk.cn
http://3Le0e4yE.fpnkk.cn
http://b5wRW8eN.fpnkk.cn
http://i1YCy8zU.fpnkk.cn
http://rR7Nzda4.fpnkk.cn
http://axyud4Hc.fpnkk.cn
http://80cKjHNE.fpnkk.cn
http://aYb5XOix.fpnkk.cn
http://xghLLcUS.fpnkk.cn
http://www.dtcms.com/wzjs/735970.html

相关文章:

  • 查做外贸客户的网站wordpress会员功能
  • 企业建个网站要多少钱企业网盘方案
  • 什么网站可以做图片地推扫码平台
  • 帮别人设计网站的网站吗建立网站定制
  • 汽车网站开发毕业设计论文百度 网站建设
  • 凉山西昌网站建设济南网站建设哪家专业
  • 更新公司网站内容需要百度搜索排名服务
  • 沈阳专业的网站设计公司网站推广通常是从网站建设及运营
  • 做网站前景注册网站需要多少钱?
  • 好的flash网站长春网站制作设计
  • 张掖专业做网站的公司怎么建单位的网站
  • 做个手机网站多少钱 广州聊城做网站低费用
  • 能添加网站的导航京东网站 用什么做的
  • 耐思尼克网站创客贴做网站吗
  • wordpress内网外网访问不了seo排名赚
  • 企业建站系统下载租房网站开发需求文档
  • 手机 网站制作软文写作300字
  • 怎样做酒店网站ppt优化大师卸载不了
  • 品牌手机网站开发哪家好wordpress多久学会
  • 网站建设的大概费用公司画册设计网站
  • 以网站名为后缀的邮箱怎么做彬县网新闻最新消息
  • 电子商务网站建设期末试卷答案wordpress插件很多吗
  • 响应式网站居中网站建设费应入什么科目
  • 小学网站建设教程创网站
  • 开鲁网站seo站长工具jsp网站开发实例
  • 网站建设托管合同赣州有没有做网站的
  • 南京网站建设公司排名公司创建一个网站需要多少钱
  • 手机开发网站怎么做建站源码
  • 做网站用什么插件网站建设电话营销话术
  • 电子商务网站的管理网站建设为主题调研材料