H3C配置IPSEC教程实例

原标题:"H3C配置IPSEC教程实例介绍"的相关路由器设置教程资料分享。- 来源:WiFi之家网。
  作为不同网络之间互相连接的枢纽,路由器系统构成了基于TCP/IP 的国际互联网络Inter"

原标题:"H3C配置IPSEC教程实例介绍"的相关路由器设置教程资料分享。- 来源:【WiFi之家网】。

H3C配置IPSEC教程实例

  作为不同网络之间互相连接的枢纽,路由器系统构成了基于TCP/IP 的国际互联网络Internet 的主体脉络,也可以说,路由器构成了Internet的骨架。这篇文章主要介绍了H3C配置IPSEC VPN教程实例(图文),需要的朋友可以参考下

H3C配置IPSEC教程实例介绍

  方法步骤

  H3C配置IPSEC VPN思路跟思科差不多,无非就是命令不一样的,下面就演示一下

  拓扑:

  RT1背后有个1.1.1.1网段,RT3背后有个3.3.3.3网段,ISP没有这两条路由

  RT2:

  system-view

  System View: return to User View with Ctrl+Z.

  [RT2]int g0/0/0

  [RT2-GigabitEthernet0/0/0]ip add 12.1.1.2 24

  [RT2-GigabitEthernet0/0/0]quit

  [RT2]int g0/0/1

  [RT2-GigabitEthernet0/0/1]ip add 23.1.1.2 24

  [RT2-GigabitEthernet0/0/1]quit

  RT1:

  acl number 3000

  rule 0 permit ip source 1.1.1.0 0.0.0.255 destination 3.3.3.0 0.0.0.255

  ike proposal 1

  encryption-algorithm 3des-cbc

  authentication-algorithm md5

  authentication-metod pre-share

  dh group2

  ike peer cisco

  id-type ip

  pre-shared-key simple cisco

  remote-address 23.1.1.3

  local-address 12.1.1.1

  #

  ipsec proposal cisco

  transform esp

  esp authentication-algorithm md5

  esp encryption-algorithm 3des

  ipsec policy cisco 10 isakmp

  security acl 3000

  ike-peer cisco

  proposal cisco

  int g0/0/0

  ipsec policy cisco

  ip route-static 0.0.0.0 0.0.0.0 12.1.1.2

  RT3:

  acl number 3000

  rule 0 permit ip source 3.3.3.0 0.0.0.255 destination 1.1.1.0 0.0.0.255

  ike proposal 1

  encryption-algorithm 3des-cbc

  authentication-algorithm md5

  authentication-metod pre-share

  dh group2

  ike peer cisco

  id-type ip

  pre-shared-key simple cisco

  remote-address 12.1.1.1

  local-address 23.1.1.3

  #

  ipsec proposal cisco

  transform esp

  esp authentication-algorithm md5

  esp encryption-algorithm 3des

  ipsec policy cisco 10 isakmp

  security acl 3000

  ike-peer cisco

  proposal cisco

  int g0/0/1

  ipsec policy cisco

  ip route-static 0.0.0.0 0.0.0.0 23.1.1.2

  相关阅读:路由器安全特性关键点

  由于路由器是网络中比较关键的设备,针对网络存在的各种安全隐患,路由器必须具有如下的安全特性:

  (1)可靠性与线路安全 可靠性要求是针对故障恢复和负载能力而提出来的。对于路由器来说,可靠性主要体现在接口故障和网络流量增大两种情况下,为此,备份是路由器不可或缺的手段之一。当主接口出现故障时,备份接口自动投入工作,保证网络的正常运行。当网络流量增大时,备份接口又可承当负载分担的任务。

  (2)身份认证路由器中的身份认证主要包括访问路由器时的身份认证、对端路由器的身份认证和路由信息的身份认证。

  (3)访问控制对于路由器的访问控制,需要进行口令的分级保护。有基于IP地址的访问控制和基于用户的访问控制。

  (4)信息隐藏与对端通信时,不一定需要用真实身份进行通信。通过地址转换,可以做到隐藏网内地址,只以公共地址的方式访问外部网络。除了由内部网络首先发起的连接,网外用户不能通过地址转换直接访问网内资源。

  (5)数据加密

  为了避免因为数据窃听而造成的信息泄漏,有必要对所传输的信息进行加密,只有与之通信的对端才能对此密文进行解密。通过对路由器所发送的报文进行加密,即使在Internet上进行传输,也能保证数据的私有性、完整性以及报文内容的真实性。

  (6)攻击探测和防范

  路由器作为一个内部网络对外的接口设备,是攻击者进入内部网络的第一个目标。如果路由器不提供攻击检测和防范,则也是攻击者进入内部网络的一个桥梁。在路由器上提供攻击检测,可以防止一部分的攻击。

  (7)安全管理

  内部网络与外部网络之间的每一个数据报文都会通过路由器,在路由器上进行报文的审计可以提供网络运行的必要信息,有助于分析网络的运行情况。


H3C配置相关文章:

1.h3c路由器配置命令

2.h3c路由器配置教程

3.H3C交换机基本配置命令大全介绍

4.h3c路由器如何配置教程

5.h3c路由器配置

原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/27512.html

(0)
路由器设置路由器设置
上一篇 2021年2月18日 19:32
下一篇 2021年2月18日 19:36

相关推荐

  • 影驰gt630系列产品大全及报价

    尽管现在有很多一体机或者配套机销售,但是电脑装机爱好者们还是喜欢自己分散购买电脑零部件,按照自己的使用需求对电脑进行改装,这样子更能够按照自己的喜好和使用习惯,在相同的预算下配置出最适合自己使用的电脑,在显卡方面,如果平时只是办公或者玩一些休闲类的网络游戏的话,那么就不需要太多专业高端的显卡,而影

    2021年9月12日
  • TP-Link TL-WR845N路由器管理员密码(初始密码)是多少?

    TP-Link TL-WR845N路由器的管理员密码是多少?目前TP-Link TL-WR845N路由器,有V1、V2、V3、V4共4个硬件版本。不同硬件版本的TL-WR845N路由器,初始密码的情况不尽相同。

    2021年3月26日
  • 怎么给电脑设置ip地址,手动设置IP地址的方法教程

    使用宽带路由器的话一般建议手工指定电脑的IP地址和DNS等参数,手动获得IP地址是自己指定一个内网的IP段内一个IP地址,手动一般情况下适用于内网而且知道网关IP地址的情况,自动获得IP地址会造成IP冲突从而掉线,而手动一般情况下不会造成冲突。下面就为大家

    2021年9月19日
  • Win7防火墙打不开怎么办?Win7系统防火墙打不开的解决方法

    Win7防火墙打不开怎么办?Win7系统防火墙打不开的解决方法2016-05-24 13:11:58 来源:未知 点击: 使用过Win7系统的用户都知道,系统本身就会自带有防火墙这一功能。虽然不少朋友的电脑还是会自己安装一些杀毒软件,其实这也没有必要啊!系统自身的防火墙还是也能起一点作用的。最近有

    2021年8月26日
  • 两个路由器无线连接图【图】

    原标题:"两个路由器无线连接怎么设置?【图】"的相关路由器192.168.1.1登陆页面设置教程资料分享。- 来源:WiFi之家网。

    在本文中,鸿哥主要给大家介绍,两个路由器无线连接起"

    2023年7月18日
  • 美科星路由器怎么用手机设置密码?

    在本文中,鸿哥将给大家详细的介绍,用手机设置美科星路由器密码的方法,请按照下面的步骤进行操作。注意:(1)如果你有电脑,可以使用电脑修改美科星路由器的密码,具体的操作步骤,请参考文章:美科星路由器怎么改密码?(电脑)(2)如果你现在遇到的问题是:忘记了登录密码,无法登录到美科星路由器的管理页面。这种

    2021年5月8日
  • 无线路由器设置密码网址

    原标题:"无线路由器设置密码的网址是多少?"的相关路由器设置教程资料分享。- 来源:WiFi之家网。

    “路由器设置密码的网址是多少?想重新设置一下自家路由器的无线wifi"

    路由器设置 2021年1月6日
  • 华硕 RT-AC86U & AiMesh 路由器设置方法

    导读:华硕 RT-AC86U AiMesh 路由器使用感受以及设置总结华硕(ASUS)路由器后台默认网址是:192.168.1.1 或者 http://router.asus.com默认用户名跟密码

    2021年7月26日
  • 路由器升级之后打不开网页怎么办?

    此篇也是本站力作,是讲路由器升级后的种种问题,那么升级路由器的有必要,但是有时候需要从新设置。 无法打开网页 前几天,笔者不停接到来自某个科室的故障求援电话,说他们的电脑在访问网络,存在不正常的故障现象;赶到故障现场,笔者发现这些同事在尝试通过163网站"

    路由器设置 2021年2月5日
  • 路由器怎么用手机设置无线网?

    问:路由器怎么用手机设置无线网密码和名称?答:手机设置路由器无线网的方法,实际上和电脑设置差不多,在手机的浏览器中打开路由器的登录页面,然后输入登录密码,进入到设置界面,就可以对无线网进行设置了,详细设置步骤如下:手机设置无线网步骤:1、首先,需要让你的手机,连接到需要设置的这个无线网络。 例如本文

    2021年5月13日