国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

H3C SecPath防火墻GRE+IPSEC+OSPF典型配置舉例(1)
2007-05-10   

此方案能夠解決分支機構的IP地址是通過ISP動態獲取,而且Secpath網關互相備份,同時在GRE封裝上實現ipsec加密等多個需求。
1. 組網需求
分支機構的用戶訪問公司總部過程如下:
分支機構的用戶上網方式沒有限制,撥號或者固定IP上網。
分支機構的網關設備接口地址是動態獲取的
公司總部有兩臺SecPath,兩臺SecPath互相備份
公司總部與分支機構之間的數據連接要求IPSEC加密
3680模擬Internet,為分支結構動態分配IP地址
2. 組網圖

3. 配置步驟
(1) 2630的配置
#
 sysname Quidway
#
 ike local-name client
#  //由于2630要與SecPath1與SecPath2都建立GRE連接,所以需要建立兩個ike協商
ike peer 1   //ike對等體的名字為1
 exchange-mode aggressive
 pre-shared-key 1  //配置身份驗證字為1
 id-type name  //使用name方式作為ike協商的ID類型
 remote-name 1  //指定對端的name,也就是SecPath1的name
 remote-address 2.1.1.2  //指定對端的IP地址
 nat traversal
#
ike peer 2  //第二個ike
 exchange-mode aggressive
 pre-shared-key 1
 id-type name
 remote-name 2
 remote-address 3.1.1.2
 nat traversal
#
ipsec proposal 1  //配置一個安全提議,使用默認的安全提議參數
#
ipsec policy 1 1 isakmp //使用IKE創建第一個安全策略,第一個1是安全策略組的名字,
第二個1是安全策略的序列號 security acl 3000 //引用訪問控制列表3000 ike-peer 1 //引用ike對等體1,注意1是ike對等體的名字,而不是編號 proposal 1 //引用安全提議1 # ipsec policy 1 2 isakmp//使用IKE創建第二個安全策略,安全策略組的名字為1 security acl 3001 ike-peer 2 proposal 1 # controller T1 2/0 # controller T1 2/1 # interface Virtual-Template1 //l2tp配置使用虛擬模板用于配置動態創建的虛接口的參數 ip address 172.31.4.1 255.255.255.0 # interface Aux0 async mode flow link-protocol ppp # interface Dialer1 //創建一個共享式撥號接口1 link-protocol ppp //撥號接口封裝的鏈路層協議為PPP mtu 1450 ip address ppp-negotiate //撥號接口的地址采用PPP協商方式得到 dialer user test //配置呼叫對端的用戶 dialer bundle 1 //創建撥號接口池1 ipsec policy 1 # interface Ethernet0/0 pppoe-client dial-bundle-number 1 //pppoe client配置在以太網接口上配置,
也可以在virtual-ethernet上配置,此配置是配置pppoe會話,一個撥號接口對應創建一個pppoe會話 # interface Tunnel0 ip address 6.1.1.3 255.255.255.0 source 192.168.0.4 destination 192.168.0.1 ospf cost 100 # interface Tunnel1 ip address 7.1.1.3 255.255.255.0 source 192.168.0.4 destination 192.168.0.2 ospf cost 99 # interface NULL0 # interface LoopBack0 //這里配置loopback解決的目的是為了給tunnel接口配置源ip地址 ip address 192.168.0.4 255.255.255.255 # acl number 3000 rule 0 permit ip source 192.168.0.4 0 destination 192.168.0.1 0 acl number 3001 rule 0 permit ip source 192.168.0.4 0 destination 192.168.0.2 0 # ospf 1 area 0.0.0.0 network 6.1.1.0 0.0.0.255 network 7.1.1.0 0.0.0.255 network 172.31.4.0 0.0.0.255 # ip route-static 0.0.0.0 0.0.0.0 Dialer 1 preference 60 # user-interface con 0 user-interface aux 0 user-interface vty 0 4 # return
(2)3640的配置
#
 sysname Quidway
#
 ike local-name client
#
ike peer 1
 exchange-mode aggressive
 pre-shared-key 1
 id-type name
 remote-name 1
 remote-address 2.1.1.2
 nat traversal
#
ike peer 2
 exchange-mode aggressive
 pre-shared-key 1
 id-type name
 remote-name 2
 remote-address 3.1.1.2
 nat traversal
#
ipsec proposal 1
#
ipsec policy 1 1 isakmp
 security acl 3000
 ike-peer 1
 proposal 1
#
ipsec policy 1 2 isakmp
 security acl 3001
 ike-peer 2
 proposal 1
#
interface Virtual-Template1
 ip address 172.31.3.1 255.255.255.0
#
interface Aux0
 async mode flow
 link-protocol ppp
#
interface Dialer1
 link-protocol ppp
 ppp pap local-user 1 password simple 1
 mtu 1450
 ip address ppp-negotiate
 dialer user test
 dialer bundle 1
 ipsec policy 1
#
interface Ethernet2/0
 pppoe-client dial-bundle-number 1
#
interface Ethernet2/1
#
interface Ethernet3/0
#
interface Serial0/0
 link-protocol ppp
#
interface Serial0/1
 clock DTECLK1
 link-protocol ppp
#
interface GigabitEthernet1/0
#
interface Tunnel0
 ip address 4.1.1.3 255.255.255.0
 source 192.168.0.3
 destination 192.168.0.1
 ospf cost 100
#
interface Tunnel1
 ip address 5.1.1.3 255.255.255.0
 source 192.168.0.3
 destination 192.168.0.2
 ospf cost 99
#
interface Tunnel9
#
interface NULL0
#
interface LoopBack0
 ip address 192.168.0.3 255.255.255.255
#
acl number 3000
 rule 0 permit ip source 192.168.0.3 0 destination 192.168.0.1 0
acl number 3001
 rule 0 permit ip source 192.168.0.3 0 destination 192.168.0.2 0
#
ospf 1
 area 0.0.0.0
  network 4.1.1.0 0.0.0.255
  network 5.1.1.0 0.0.0.255
  network 172.31.3.0 0.0.0.255
#
 ip route-static 0.0.0.0 0.0.0.0 Dialer 1 preference 60
#
user-interface con 0
user-interface aux 0
user-interface vty 0 4
#
return

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:如何修改天融信NGFW4000防火墻負載均衡組
下一篇:組網答疑 路由器能替代防火墻嗎?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
www.av精品| 国产又黄又大久久| 日本大香伊一区二区三区| 亚洲色图视频网| 欧美网站一区二区| 奇米一区二区三区av| 精品国产乱子伦一区| 成人性生交大合| 日韩伦理av电影| 欧美精品一级二级| 国产一区三区三区| 亚洲免费观看在线观看| 欧美日韩一级视频| 国产一区二区三区免费| 亚洲视频精选在线| 欧美群妇大交群的观看方式| 国内一区二区视频| 亚洲欧美日韩中文字幕一区二区三区 | 日产欧产美韩系列久久99| 日韩欧美国产午夜精品| 国产成人精品影视| 亚洲一区二区av电影| 精品国产乱码久久久久久老虎| 国产成人在线视频网站| 亚洲综合丝袜美腿| 精品福利一区二区三区| 成人av网站在线观看| 亚洲不卡一区二区三区| 久久精品亚洲国产奇米99| 色综合夜色一区| 久久99国产精品久久| 亚洲视频一区二区免费在线观看| 欧美一区二区视频在线观看2020 | 欧美视频你懂的| 国产一区在线看| 亚洲小说春色综合另类电影| 精品成人在线观看| 欧美影视一区二区三区| 国产精品自拍一区| 香港成人在线视频| 亚洲欧美另类在线| 久久这里只有精品视频网| 欧美中文字幕久久| 不卡av在线网| 国产一区欧美一区| 免播放器亚洲一区| 亚洲一区二区四区蜜桃| 国产欧美视频在线观看| 欧美一激情一区二区三区| 色婷婷综合五月| 成人动漫视频在线| 韩国精品久久久| 日本不卡视频一二三区| 亚洲影视在线播放| 亚洲色图欧洲色图婷婷| 欧美国产成人精品| 精品欧美乱码久久久久久 | 亚洲三级电影网站| 国产欧美一区二区三区鸳鸯浴| 欧美一区二区三区精品| 欧美吞精做爰啪啪高潮| 91国偷自产一区二区三区成为亚洲经典 | 国产不卡一区视频| 精品在线一区二区三区| 奇米在线7777在线精品| 图片区小说区区亚洲影院| 亚洲激情图片一区| 亚洲嫩草精品久久| 亚洲精品日韩专区silk| 亚洲少妇30p| 一区免费观看视频| 国产精品白丝在线| 国产精品久久午夜夜伦鲁鲁| 国产精品免费久久久久| 中文文精品字幕一区二区| 久久人人爽爽爽人久久久| 精品成人私密视频| 国产婷婷一区二区| 国产精品视频在线看| 国产精品白丝在线| 1区2区3区欧美| 一区二区三区久久| 亚洲国产sm捆绑调教视频| 午夜不卡av在线| 老司机免费视频一区二区三区| 青青国产91久久久久久| 国产免费成人在线视频| 精品国产91久久久久久久妲己| 日韩三级在线免费观看| 日韩毛片精品高清免费| 亚洲男同性视频| 亚洲国产精品影院| 免费不卡在线视频| 国产剧情一区二区| 成人h动漫精品一区二区| 99久久免费视频.com| 色婷婷激情综合| 在线观看www91| 日韩欧美一区二区免费| 国产午夜久久久久| 亚洲男人天堂一区| 青青草国产精品97视觉盛宴| 欧美日韩精品一区二区三区| 91精品国产综合久久香蕉麻豆| 欧美大黄免费观看| 中文字幕av一区二区三区高| 亚洲一区免费视频| 另类综合日韩欧美亚洲| www.亚洲激情.com| 欧美精品三级日韩久久| 久久嫩草精品久久久久| 亚洲一区二区视频在线观看| 精品写真视频在线观看| 91久久线看在观草草青青| 日韩一区二区在线观看视频播放| 国产精品免费免费| 肉丝袜脚交视频一区二区| 粉嫩高潮美女一区二区三区| 欧美日韩中文字幕一区二区| 2023国产精品视频| 亚洲一区二区四区蜜桃| 国产不卡视频在线播放| 8x8x8国产精品| **欧美大码日韩| 日韩国产精品久久久| 91麻豆高清视频| 久久久久国产一区二区三区四区 | 亚洲一区二区精品久久av| 国产一区二区久久| 欧美视频完全免费看| 国产女主播在线一区二区| 日本不卡123| 91极品视觉盛宴| 国产精品五月天| 精品一区中文字幕| 欧美一a一片一级一片| 中文字幕乱码一区二区免费| 蜜臀av一区二区| 在线视频一区二区免费| 国产精品丝袜黑色高跟| 久久99蜜桃精品| 欧美综合亚洲图片综合区| 中文字幕av一区二区三区| 久久精品国产免费| 欧美猛男超大videosgay| 国产精品电影院| 国产成人av网站| 久久免费美女视频| 欧美中文字幕久久| 国产精品无码永久免费888| 韩国一区二区三区| 欧美一区二区三区影视| 亚洲香肠在线观看| 91首页免费视频| 日韩一区在线播放| av高清久久久| 中文字幕欧美三区| 粉嫩在线一区二区三区视频| 国产日产欧美精品一区二区三区| 国产在线精品视频| 欧美va亚洲va| 国产一区在线精品| 久久久久久一级片| 国产最新精品精品你懂的| 精品欧美乱码久久久久久1区2区| 美女国产一区二区三区| 91精品国产综合久久蜜臀| 日韩电影在线观看电影| 91精品国产综合久久久久久| 日韩av高清在线观看| 日韩手机在线导航| 激情深爱一区二区| 久久精品欧美一区二区三区不卡 | 日韩1区2区日韩1区2区| 91精品国产日韩91久久久久久| 天天操天天干天天综合网| 欧美日韩成人激情| 男人操女人的视频在线观看欧美 | 成人黄色av电影| 亚洲人xxxx| 亚洲视频在线观看三级| 一本一道波多野结衣一区二区 | 天涯成人国产亚洲精品一区av| 欧美日韩一区三区| 蜜桃久久av一区| 国产无一区二区| 99精品在线观看视频| 亚洲一区二区精品久久av| 欧美一区二区三区婷婷月色| 国产一区福利在线| 1区2区3区国产精品| 欧美性videosxxxxx| 麻豆精品国产91久久久久久| 国产午夜精品福利| 欧美性一区二区| 国产一区二区三区不卡在线观看| 国产精品无人区| 欧美三级日韩在线| 黄色日韩网站视频| 一区二区在线观看视频在线观看|