路由器IPSEC配置

路由器的IPSEC 配置

一、服务器端:配置华三路由器

1、查看路由器的出口端口及IP 地址,如下图为WAN1,IP 为

202.101.193.74

2、配置IKE

1)建立IKE 的虚拟出口,绑定出口为W

AN1

2)、设置IEK 安全提议,IKE 验证算法为MD5,加密算法为3DES, DH组为DH2 modp 1024

3)、设置IKE 对等体,占据接口引用第1步创建的,由于是中心对多点的模式,所以对端地址设为0.0.0.0, 即任意IP 都可接入。协商模式为主模式,安全提议为第2步所创建的安全提议。设置预共享密钥。

2、配置IPSEC

1)创建安全提议,安全协议类型ESP ,ESP 验证算法MD5,ESP 加密算法

3DES

2)设置安全策略,本地子网地址为实际本端的IP ,对端子网设置为0.0.0.0,即任意都可接入,协商类型IKE 协商,对等体调用IKE 的第三步,安全提议调用IPSEC 的第一步,PFS 为

DH2 modp 1024

二、客户端:四信路由器设置

进入IPSCE 配置界面,点击添加一个IPsec 客户端

添加一个IPsec 客户端

本地子网填写本地的网关IP 加后缀/24,远程子网填写对端网关IP 加后缀/24(注:本地和对端的网段不能一样)。启用高级配置,IKE/ESP加密信息的填写要和服务端一致。共享密钥要和服务端的一样致。

如上图所示,从串口看到输出ipsec 连接认证已经通过,表示IPsec 隧道已经连接。

在状态下看到ESTABLISED 就表示IPsec 隧道已经连接。

路由器的IPSEC 配置

一、服务器端:配置华三路由器

1、查看路由器的出口端口及IP 地址,如下图为WAN1,IP 为

202.101.193.74

2、配置IKE

1)建立IKE 的虚拟出口,绑定出口为W

AN1

2)、设置IEK 安全提议,IKE 验证算法为MD5,加密算法为3DES, DH组为DH2 modp 1024

3)、设置IKE 对等体,占据接口引用第1步创建的,由于是中心对多点的模式,所以对端地址设为0.0.0.0, 即任意IP 都可接入。协商模式为主模式,安全提议为第2步所创建的安全提议。设置预共享密钥。

2、配置IPSEC

1)创建安全提议,安全协议类型ESP ,ESP 验证算法MD5,ESP 加密算法

3DES

2)设置安全策略,本地子网地址为实际本端的IP ,对端子网设置为0.0.0.0,即任意都可接入,协商类型IKE 协商,对等体调用IKE 的第三步,安全提议调用IPSEC 的第一步,PFS 为

DH2 modp 1024

二、客户端:四信路由器设置

进入IPSCE 配置界面,点击添加一个IPsec 客户端

添加一个IPsec 客户端

本地子网填写本地的网关IP 加后缀/24,远程子网填写对端网关IP 加后缀/24(注:本地和对端的网段不能一样)。启用高级配置,IKE/ESP加密信息的填写要和服务端一致。共享密钥要和服务端的一样致。

如上图所示,从串口看到输出ipsec 连接认证已经通过,表示IPsec 隧道已经连接。

在状态下看到ESTABLISED 就表示IPsec 隧道已经连接。


相关内容

  • [网络安全技术]-教学大纲 (修改)
  • 昆 明 学 院 网络安全技术课程教学大纲 (适用计算机科学与技术专业网络工程方向) (共48学时) 一.课程的性质.地位.任务和教学目标 (一)课程的性质和地位 "网络安全技术"是计算机科学与技术专业网络工程方向的一门选修课,它是网络安全技术领域的知识基础和技术基础.网络安全的前 ...

  • 商务连锁酒店网络改造方案
  • XXXX商务连锁酒店 网络改造方案 杭州华三通信技术有限公司 目 录 1 门店技术要求及组网方案.............................................................................................. 3 1.1 技 ...

  • 物联网网络技术教学实验系统V1
  • 物联网网络技术教学实验系统V1.0-实验详细需求 物联网网络实验体系分成两部分:IPv6技术和软交换技术.共计15个实验,28个练习 80学时. IPv6技术 实验1 IPv6的实现技术 练习一 Ipv6协议栈的安装(Window, Linux) [实验基础] 实验学时: 2学时 实验目的: ● 掌 ...

  • 2015中级通信工程师互联网技术试题及答案
  • 全国通信专业技术人员职业水平考试 2015年中级通信工程师通信专业实务(互联网技术)真题 试题一(14分) 回答下列关于网络操作系统的问题 1.(4分) Linux操作系统是目前最流行的操作系统之一,特点包括:易于移植,用户界面良好,请写出Linux系统的其他4个主要特点. 2.(2分) 在常用的台 ...

  • [信息安全技术]实验6报告
  • 实验序号: 5 实验名称:姓 名:学 院:专 业:班 级:学 号:指导教师:实验地址:实验日期: 网络安全通信 2016.11.11 <信息安全技术>实验报告 实验3.3 VPN 安全通信 1.请回答实验目的中的思考题. (1) VPN 能提供哪些网络安全服务? 答:在通信中可以提供分公 ...

  • 安全方案设计
  • IT 架构 企业的IT 架构情况,本方案主要针对IT 基础架构部分进行规划,并提供选型和部署参考,关于企业IT 业务应用系统部分的规划和建设请参考其它方案. 网络系统规划 当前,企业一般能给信息化方面投入有限.除了人力有限,还缺少专业人才,应用能力.维护能力.开发能力.实施能力等都普遍较弱,这就要求 ...

  • HCSA 实验指导手册
  • HCSA 实验指导手册 目录 Lab 1. Lab 2. Lab 3. Lab 4. Lab 5. Lab 6. Lab 7. Lab 8. 搭建配置环境 ........................................................................ ...

  • 密码学与网络安全知识点总结1
  • <网络信息安全技术> 知识点总结 一.信息安全的含义 1. 信息安全的三个基本方面 – 保密性Confidentiality.即保证信息为授权者享用而不泄漏给未经授权者. – 完整性Integrity  数据完整性,未被未授权篡改或者损坏  系统完整性,系统未被非授权操纵,按既定的功 ...

  • 网络面试题
  • 问题补充: 一.交换部分 1.STP\MSTP\RSTP\PVST\PVST+ 2.HSRP\VRRP 3.HSRP|VRRP和STP|MSTP|RSTP|PVST混用应注意那几点 4.三层交换的实际应用及常见故障 二.路由部分 1.RIP 属于那一层协议,协议号多少 2.EIGRP 的各种管理距离 ...