衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

東用科技與華為防火墻構建IPSec VPN配置指導手冊

北京東用科技有限公司 ? 2023-03-24 11:23 ? 次閱讀

poYBAGQdBgGAOZzYAAGU4MqD32c586.png


IPSec VPN組網拓撲:
華為防火墻端配置指導(此處以多數客戶使用專線上網形式為例)
將專網網線插入防火墻1接口
使用網線連接PC與0接口,登錄防火墻web界面:

pYYBAGQdBg-AEbsiAAElFmBE8ns748.png


防火墻通過靜態IP接入互聯網(網關地址、DNS服務器地址請向運營商索取):

pYYBAGQdBhaATNX2AAEeiaQOiN4798.png


poYBAGQdBi6AdwYLAAKUUCw4Hoo182.png


pYYBAGQdBj2AIqZKAAGK1vIzeEo880.png


4、開啟防火墻DHCP服務器:

pYYBAGQdBkqAIWoFAAHMW5IzXbM968.png


poYBAGQdBmWAOe9NAAGx031b6tQ279.png


pYYBAGQdBnOAc3VcAAFFMo3Jj0o490.png


5、配置防火墻安全策略與源NAT以允許內網訪問外網:

pYYBAGQdCVuACdrnAAFeBZgyfgw184.png


6、配置點到多點IPSec服務器(不指定對端IP):
配置內外網接口參數

pYYBAGQdCXGAEXk2AAHJYJPpq_Q776.png


在策略→安全策略配置安全策略,在網絡→路由→靜態路由添加路由,允許外部IPSec客戶端與作為IPSec服務器的防火墻和防火墻內網之間通信

poYBAGQdCXyAflj-AAJi7u6aR7Q940.png


pYYBAGQdCZuAZ7ibAAJBHuTUbLc603.png


在網絡→IPSec→IPSec→新建配置IPSec服務器策略并應用

pYYBAGQdCaaANhePAAInQRf_OC4219.png


路由器端配置指導:
ORB305
SIM卡插入路由器卡槽
給設備上電,登入路由器web頁面(默認為192.168.2.1)
進入網絡→接口→連鏈路備份界面啟用對應SIM卡并上調鏈路優先級,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png


對應SIM卡撥號成功,當前鏈路變為綠色

pYYBAGQdCcyAaRWiAAByjf-vwMU749.png


進入網絡→VPN→IPSec界面進行路由器(IPSec VPN客戶端)配置

pYYBAGQdCdWAGZzdAAHTH8lms7k931.png


poYBAGQdCd-AbzUeAAHJMk6vdpg573.png


保存并應用配置后即可進入狀態→VPN頁面看到IPSec VPN狀態為已連接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png


ORB301
將SIM卡插入路由器卡槽
給設備上電,登入路由器web頁面(默認為192.168.2.1)
進入VPN功能→IPSec→IPSec→進行路由器(IPSec VPN客戶端)配置

poYBAGQdCf2Acle_AABELnHcdpg862.png


pYYBAGQdCgyADwZWAAEbS7Wz-5w959.png


poYBAGQdChqAaMggAAEqIJA1cR8097.png


保存并應用配置后即可進入狀態頁面看到IPSec VPN狀態為已連接。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34532

    瀏覽量

    252999
  • VPN
    VPN
    +關注

    關注

    4

    文章

    294

    瀏覽量

    29834
收藏 人收藏

    評論

    相關推薦

    云服務器防火墻關閉會怎么樣?

    能影響網絡連接和業務系統正常運行。因此,為保護安全,建議始終啟用并合理配置云服務器防火墻。以下是UU云小編對此的詳細介紹:
    的頭像 發表于 01-23 11:30 ?94次閱讀

    防火墻和web應用防火墻詳細介紹

    防火墻和Web應用防火墻是兩種不同的網絡安全工具,它們在多個方面存在顯著的區別,同時也在各自的領域內發揮著重要的作用,主機推薦小編為您整理發布云防火墻和web應用防火墻
    的頭像 發表于 12-19 10:14 ?125次閱讀

    云服務器防火墻設置方法

    云服務器防火墻的設置方法通常包括:第一步:登錄控制臺,第二步:配置安全組規則,第三步:添加和編輯規則,第四步:啟用或停用規則,第五步:保存并應用配置。云服務器防火墻的設置是確保網絡安全
    的頭像 發表于 11-05 09:34 ?218次閱讀

    ubuntu防火墻規則之ufw

    因公司項目的需求,需要對客戶端機器簡便使用防火墻的功能,所以可在頁面進行簡便設置防護墻規則,當然,這個功能需求放到我手上我才有機會學到。因為客戶端機器都是ubuntu的,所以當然用了ubuntu特有
    的頭像 發表于 10-31 10:22 ?299次閱讀

    Juniper防火墻配置NAT映射的問題分析

    記錄一下Juniper SSG或者ISG 系列防火墻配置一對多NAT映射 VIP(Viritual Internet Protocol)時碰到的一個特殊的問題, 就是在內部服務器ICMP報文被阻斷
    的頭像 發表于 10-29 09:55 ?459次閱讀
    Juniper<b class='flag-5'>防火墻</b><b class='flag-5'>配置</b>NAT映射的問題分析

    硬件防火墻和軟件防火墻區別

    電子發燒友網站提供《硬件防火墻和軟件防火墻區別.doc》資料免費下載
    發表于 10-21 11:03 ?1次下載

    物通博聯工業智能網關實現防火墻配置及應用

    增強工業網絡的安全性與防護能力。 以下介紹物通博聯工業智能網關WG585配置防火墻功能的操作,通過編寫ACL訪問控制列表,過濾掉來自某個主機IP的報文。 主機IP地址: 網關WAN口IP地址: 在配置
    的頭像 發表于 09-14 17:11 ?411次閱讀
    物通博聯工業智能網關實現<b class='flag-5'>防火墻</b><b class='flag-5'>配置</b>及應用

    J721E DDR防火墻示例

    電子發燒友網站提供《J721E DDR防火墻示例.pdf》資料免費下載
    發表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    IR700與SSG5防火墻如何建立VPN模板?

    參數 本地標識:inhand@inhand.com對端標識:zhongxin@inhand.com共享密鑰是1234563 無線路由器建立IPSec vpn的成功標識 4 無線路由器建立VPN成功之后,能夠ping同
    發表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN配置說明

    深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對深信服防火墻 的常規使用以及與無線路由器InRouter配合使用時(主要是
    發表于 07-26 07:43

    IPSecVPN + PPTP VPN Demo搭建配置說明

    219.232.192.xxx防火墻自動將數據轉發到CiscoRV042; 3、 CiscoRV042 為VPN 路由器 ,WAN (Internet)接口為 192.168.100.36,LAN接口為172.16.0.0/24
    發表于 07-26 06:01

    InRouter與Juniper SRX如何建立IPSec隧道配置

    公網IP,防火墻WAN接口(Unturst接口)接入互聯網,LAN(Trust接口為企業內網)。LTE 4G 無線路由器與Juniper SRX防火墻建立IPSec VPN,使得企業的
    發表于 07-25 07:32

    兩臺IR615和華為USG6335E建立IPsecVPN的過程

    ;&gt;IPSec隧道配置界面,配置參數。 3、 結果驗證 華為防火墻:隧道建立成功 IR615:隧道建立成功 PC:
    發表于 07-24 07:20

    IR915與AF1000建立IPSecVPN配置的過程

    : 1. 配置深信服防火墻 第一步:點擊導航欄“網絡&gt;&gt;IPSecVPN&gt;&gt;DLAN運行狀態”,開啟VPN服務
    發表于 07-24 07:02

    工業防火墻是什么?工業防火墻主要用在哪里?

    工業防火墻是一種專為工業控制系統(Industrial Control Systems, ICS)設計的網絡安全設備,它結合了硬件與軟件技術,用以保護工業生產環境中的關鍵基礎設施免受網絡攻擊。工業
    的頭像 發表于 03-26 15:35 ?1415次閱讀
    五张百家乐的玩法技巧和规则| 利博百家乐的玩法技巧和规则| 网上真钱梭哈| 百家乐斗地主炸金花| 百家乐官网计划| E世博线上娱乐城| 威尼斯人娱乐城送| 王子百家乐官网的玩法技巧和规则| 横山县| 2016哪个属相做生意吉利| 百家乐官网出庄概率| 百家乐断缆赢钱| 百家乐官网白茫茫| 博彩通评级| 百家乐破解秘| 做生意需要找风水先生吗| 百家乐官网网站排行| 六合彩开奖现场直播| 全讯网社区| 新葡京百家乐的玩法技巧和规则| 百家乐免费体验金| 百家乐五星宏辉怎么玩| 百家乐怎么对冲打| 八大胜百家乐官网的玩法技巧和规则 | A8百家乐的玩法技巧和规则| 老人头百家乐的玩法技巧和规则| 聚龍社百家乐的玩法技巧和规则| 澳门百家乐群代理| 狮威百家乐娱乐| 百家乐10个人| 澳门百家乐娱乐城网址| 缅甸百家乐论坛| 玩百家乐澳门368娱乐城| 博E百百家乐现金网| 百家乐游戏论坛| 百家乐官网透明牌靴| 百家乐官网三号的赢法| 比如县| 东方夏威夷娱乐| 百家乐套利| 大发888备用网址大全|