国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

單點撥號訪問內網(VPN方法)
2005-09-03   

首先設置一臺防火墻有固定的IP地址,許可其他客戶端(可變化獲得的IP地址)來通過VPN安全通道訪問防火墻后面的內部網絡。在防火墻上先定義好一些VPN Dialup user用戶。有三種類型的訪問方式:⑴手工生成鑰匙通道,⑵自動生成鑰匙IKE通道(預共享密鑰或認證)⑶動態點到內網VPN訪問,自動生成鑰匙IKE通道(預共享密鑰或認證)。

舉例子如下
===========

1. 基于策略的手工生成鑰匙通道,撥到內網的VPN訪問:
該VPN通道采用3DES數據加密和SHA-1的認證。順序是-->網絡接口-->對象地址-->對象用戶(Manual Key)---**利用敲入的密碼會生成16進制的串,這些串將被拷貝到Netscreen Remote客戶端軟件中用來配置好這個VPN通道使之可以使用。-->網絡路由,路由表,Trust-vr接口生成新的條目—地址是0.0.0.0/0,網關選擇到Untrust口,IP地址為Untrust接口IP地址的后一個地址(如果Untrust口地址是通過PPPoE自動獲得的,可先查看并記錄下),-->策略,從不可信口到可信口方向,新建一條策略,源地址為Dialup VPN

2. 基于策略的自動生成IKE,撥到內網的VPN訪問:
(實驗環境:NS5XP防火墻軟件版本4.0.R6,NSRemote 5.1.3)。在防火墻上設置:在對象用戶組中建立一個本地用戶(wang),類型為IKE,用Email地址(例如 wang@51cto.com)作為簡單標識該用戶;在VPN的AUTOKEY高級欄的GATEWAY中,新建一個‘從用戶名到NSRemote’的網關,其安全LEVEL為自定義,Remote Gateway 的類型為撥號用戶wang;敲入預共享的密碼(字符串大于8個),然后在高級選項中配置(安全LEVEL為CUSTOM,Phase 1 Proposal為pre-g2-3des-sha,模式為Aggressive);最后創建一條從UNTRUST到TRUST口的訪問策略,允許從外部撥號到內部網絡的指定機器,選上Position at top。   在NS Remote軟件上,主要設好:UNTRUST口地址;標識Email地址;模式為Aggressive;預共享密碼和防火墻端一樣;認證中3des-sha1-g2;交換KEY中新建3中另外可能的組合(在DES,3DES,SHA,MD5之間組合)

1. set interface ethernet1 zone trust
2. set interface ethernet1 ip 172.30.5.1/24
3. set interface ethernet3 zone untrust
4. set interface ethernet3 ip 203.10.20.1/24
5. set address trust unix 172.30.5.6/32
6. set user wendy ike-id u-fqdn wparker@email.com
7. Preshared Key:
set ike gateway wendy-nsr dialup wendy aggressive outgoing-interface ethernet3 preshare h1p8a24ng proposal pre-g2-3des-sha
set vpn wendy_unix gateway wendy_nsr sec-level compatible
(or)
Certificates:
set ike gateway wendy_nsr dialup wendy aggressive outgoing-interface ethernet3 proposal rsa-g2-3des-sha-1
set ike gateway wendy_nsr cert peer-ca 1 
set ike gateway wendy_nsr cert peer-cert-type x509-sig
set vpn wendy_unix gateway wendy_nsr sec-level compatible
8. set vrouter trust-vr route 0.0.0.0/0 interface ethernet3 gateway 203.10.20.2
9. set policy top from untrust to trust “Dial-Up VPN” unix any tunnel vpn wendy_unix
10. save

3. NetScreen Remote軟件端的設置:
1. Option>secure>specified Connections
2. Add a new connection, Type Unix next to the new connection icon appears
3. Configure the connection options:
connection security:secure
Remote part ID type: IP address
IP address: 172.30.5.6
Connect using secure Gateway Tunnel: (select)
ID type : IP address; xxx.10.20.1  // 防火墻上的UNTRUST口的地址
4. 點開+號,展開策略內容:
在 My Identity中 填入preshare Key為 h1p8a24ng 并在ID type 選Email Address 寫上 wparker@email.com 或者 在certificate 下拉列表中 選 一個證書 ID type類型為 E-mail Address
5. 到security policy圖標,選 Aggressive Mode
6. 點開 Authentication (phase 1)>proposal 1 并選擇Triple DES 和 SHA-1 和 Diffie-Hellman Group 2
7. 點開 Key exchange(phase 2) > proposal 1 選擇以下的IPSec協議:選中ESP后 Triple DES 和 SHA-1 和Tunnel 封裝;再新建立3種另外組合,
8. 點擊 save

設置完畢后就可以從撥號端訪問內網了。


熱詞搜索:

上一篇:選擇防火墻應該考慮的幾方面
下一篇:思科PIX設備管理器網絡基礎

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩美女在线| 欧美国产日韩一区二区三区| 亚洲女女做受ⅹxx高潮| 欧美精品一区在线| 最新日韩在线| 国产精品国产精品| 欧美亚洲日本国产| 1024国产精品| 欧美性猛交视频| 久久精品一二三| 亚洲精品一区中文| 一区二区久久久久| 欧美性感一类影片在线播放 | 欧美在线视频一区| 欧美激情成人在线| 亚洲国产日韩欧美在线图片| 久久久久久久久岛国免费| 国产一区91| 亚洲日本精品国产第一区| 久久久五月婷婷| 欧美日韩国产综合视频在线| 一区二区三区欧美激情| 国产日韩精品电影| 欧美激情五月| 久久久国产精品一区| 一区二区三区.www| 亚洲第一狼人社区| 国产精品久久久久婷婷| 久久夜色精品| 欧美一级专区免费大片| 在线一区二区日韩| 激情综合网址| 国产亚洲欧美另类中文| 欧美午夜一区二区| 欧美日本韩国一区二区三区| 欧美一区二区三区啪啪| 亚洲小说春色综合另类电影| 亚洲国产91| 韩日精品视频| 国产亚洲人成a一在线v站| 欧美视频在线播放| 欧美精品v日韩精品v韩国精品v | 亚洲激情国产精品| 国产精品手机在线| 欧美日韩另类字幕中文| 奶水喷射视频一区| 久久亚洲国产成人| 午夜亚洲福利| 亚洲一区二区三区四区中文| 日韩视频永久免费观看| 亚洲精品欧美在线| 国产精品女主播| 91久久极品少妇xxxxⅹ软件| 国语自产精品视频在线看一大j8| 欧美日韩一区在线视频| 国产精品v片在线观看不卡| 欧美日韩在线三级| 国产精品美女久久| 国产亚洲一区二区在线观看 | 亚洲视频每日更新| 国内精品久久久久影院 日本资源| 国产精品成人v| 国产精品v一区二区三区| 国产精品成人免费| 国产精品美女| 国产精品综合| 国内精品一区二区| 亚洲成色精品| 一区二区三区四区国产| 在线观看一区视频| 亚洲国产精品免费| 亚洲国产天堂网精品网站| 亚洲精品黄网在线观看| 亚洲欧洲日韩在线| 亚洲精品免费一二三区| 亚洲天堂成人| 午夜精品一区二区三区在线播放| 午夜精品理论片| 久久久综合网| 欧美日韩另类综合| 国产亚洲亚洲| 亚洲精品永久免费精品| 一区二区国产精品| 欧美一级淫片播放口| 欧美国产精品久久| 国产精品任我爽爆在线播放 | 韩国一区二区三区美女美女秀| 国产精品久久久久久久久婷婷 | 亚洲成人在线视频播放| 亚洲人体大胆视频| 亚洲欧美日韩在线不卡| 久久天堂成人| 欧美色网在线| 在线观看精品一区| 亚洲一区二区三区激情| 久久久久久电影| 欧美日韩在线亚洲一区蜜芽 | 美女网站在线免费欧美精品| 国产精品一区二区三区四区五区| 久久男人av资源网站| 黄网动漫久久久| 欧美激情综合色| 最新成人在线| 欧美少妇一区| 另类亚洲自拍| 日韩视频在线观看免费| 久久夜色精品一区| 午夜在线电影亚洲一区| 国产精品男人爽免费视频1| 欧美视频日韩视频在线观看| 欲色影视综合吧| 激情一区二区| 亚洲精品视频免费观看| 一区在线观看| 亚洲美女av黄| 午夜在线一区| 欧美国产专区| 激情成人综合网| 亚洲字幕在线观看| 欧美精品一区二| 亚洲国产精品成人综合| 蜜臀91精品一区二区三区| 亚洲乱码国产乱码精品精| 久久在线免费视频| 欧美精品免费在线| 欧美日韩午夜| 亚洲国产精品久久久久婷婷884 | 久久免费视频这里只有精品| 欧美暴力喷水在线| 国内精品国产成人| 性色av一区二区三区在线观看| 国产综合色产| 国产日韩综合一区二区性色av| 一区二区三区视频免费在线观看| 欧美成人小视频| 韩国v欧美v日本v亚洲v| 久久gogo国模裸体人体| 国产日本欧美视频| 欧美一区二区免费| 国产视频亚洲精品| 欧美专区一区二区三区| 国产香蕉97碰碰久久人人| 性欧美精品高清| 国内久久视频| 性亚洲最疯狂xxxx高清| 国产亚洲日本欧美韩国| 久久久久久9| 99视频超级精品| 免费欧美视频| 亚洲黄色免费电影| 欧美韩日一区二区三区| 亚洲黄色小视频| 欧美国产精品中文字幕| 在线精品在线| 久久人人97超碰国产公开结果 | 欧美日韩日日夜夜| 亚洲一区二区在线观看视频| 国产精品一区视频| 久久男人av资源网站| 亚洲电影成人| 欧美激情va永久在线播放| 亚洲国产99精品国自产| 老鸭窝91久久精品色噜噜导演| 亚洲第一福利视频| 欧美日韩在线免费| 欧美一区二区视频免费观看| 永久免费精品影视网站| 欧美激情精品久久久六区热门| 91久久视频| 国产精品日本精品| 久久精品女人天堂| 亚洲精品免费电影| 国产女同一区二区| 欧美国产先锋| 久久精品亚洲| 一区二区三区免费在线观看| 国产欧美一区二区三区久久人妖| 美女主播视频一区| 欧美亚洲免费在线| 国产精品99久久久久久宅男 | 欧美gay视频| 亚洲欧美一区二区三区久久| 在线观看欧美一区| 国产欧美视频一区二区| 亚洲国产欧美一区| 国产午夜亚洲精品羞羞网站| 影音先锋日韩有码| 欧美日本一区二区高清播放视频| 精品成人在线观看| 欧美黄色一区二区| 久久久精品一品道一区| 国产日产精品一区二区三区四区的观看方式| 在线成人免费观看| 艳女tv在线观看国产一区| 国产精品久久久久影院亚瑟| 久久久久久久成人| 国产夜色精品一区二区av| 日韩视频精品在线| 在线看国产一区| 国产精品理论片|