<style id="7i3y3"></style>

      <sub id="7i3y3"><i id="7i3y3"></i></sub>

        午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
        首頁 新聞 工控搜 論壇 廠商論壇 產品 方案 廠商 人才 文摘 下載 展覽
        中華工控網首頁
          P L C | 變頻器與傳動 | 傳感器 | 現場檢測儀表 | 工控軟件 | 人機界面 | 運動控制
          D C S | 工業以太網 | 現場總線 | 顯示調節儀表 | 數據采集 | 數傳測控 | 工業安全
          電 源 | 嵌入式系統 | PC based | 機柜箱體殼體 | 低壓電器 | 機器視覺
        東用科技路由器與H3C Router構建IPSec VPN配置指導手冊
        北京東用科技有限公司
        收藏本文     查看收藏

        一、H3C Router配置:
        &lt;H3CRouter&gt;system-view//進入配置模式
        [H3CRouter]local-user admin//添加本地用戶
        [H3CRouter-luser-cisco]password simple admin//為添加的用戶設置密碼
        [H3CRouter-luser-cisco]service-type web//開啟網頁配置功能
        [H3CRouter-luser-cisco]quit
        [H3CRouter]Ethernetinterface Ethernet 0/0//進入接口配置模式
        [H3CRouter-Ethernet0/0]ip address 123.15.36.140 255.255.255.128//配置外網接口地址
        [H3CRouter-Ethernet0/0]quit//退出接口配置模式
        [H3CRouter-Ethernet0/1]ip address 172.18.253.1 255.255.255.0//配置內外接口地址
        [H3CRouter-Ethernet0/0]quit//退出接口配置模式
        [H3CRouter]ip route-static 0.0.0.0 0.0.0.0 123.15.36.129//配置靜態路由
        [H3CRouter]acl number 3000//創建訪問控制列表
        [H3CRouter-acl-3000]rule 5 permit ip source 172.18.253.0 0.0.0.255//允許內網網段訪問公網
        [H3CRouter-Ethernet0/0]quit//退出接口配置模式
        [H3CRouter]acl number 3001//創建訪問控制列表
        [H3CRouter-acl-3001]rule 0 permit ip source 172.18.253.0 0.0.0.255 destination 192.168.0.0 0.0.255.255
        rule 5 deny ip//拒絕除內網網段以為的網段訪問遠端子網
        [H3CRouter]Ethernetinterface Ethernet 0/0//進入接口配置模式
        [H3CRouter-Ethernet0/0]nat outbound 3000//在外網接口上啟用ACL 3000
        [H3CRouter-Ethernet0/0]quit//退出接口配置模式
        [H3CRouter]ike proposal 1//創建IKE提議,并進入IKE提議視圖
        [H3CRouter]ike peer fenzhi//創建一個IKE對等體,并進入IKE-Peer視圖
        [H3CRouter-ike-peer-fenzhi]exchange-mode aggressive//配置IKE第一階段的協商為野蠻模式
        [H3CRouter-ike-peer-fenzhi]proposal 1//配置IKE對等體引用的IKE安全提議
        [H3CRouter-ike-peer-fenzhi]pre-shared-key simple abc123//配置采用預共享密鑰認證時,所使用的預共享密鑰
        [H3CRouter-ike-peer-fenzhi]id-type name//選擇IKE第一階段的協商過程中使用ID的類型
        [H3CRouter-ike-peer-fenzhi]remote-name fenzhi//配置對端安全網關的名字
        [H3CRouter-ike-peer-fenzhi]remote-address fenzhi dynamic//配置對端安全網關的IP地址
        [H3CRouter-ike-peer-fenzhi]local-address 123.15.36.140//配置本端安全網關的IP地址
        H3CRouter-ike-peer-fenzhi]local-name center//配置本端安全網關的名字
        [H3CRouter-ike-peer-fenzhi]nat traversal//配置IKE/IPsec的NAT穿越功能
        [H3CRouter-ike-peer-fenzhi]quit
        [H3CRouter]ipsec transform-set fenzhi//配置IPsec安全提議fenzhi
        [H3CRouter-ipsec-transform-set-tran1]encapsulation-mode tunnel//報文封裝形式采用隧道模式
        [H3CRouter-ipsec-transform-set-tran1]transform esp//安全協議采用ESP協議
        [H3CRouter-ipsec-transform-set-tran1]esp encryption-algorithm 3des//選擇ESP協議采用的加密算法
        [H3CRouter-ipsec-transform-set-tran1]esp authentication-algorithm md5//選擇ESP協議采用的認證算法
        [H3CRouter-ipsec-transform-set-tran1]quit
        [H3CRouter]ipsec policy 983040 1 isakmp//創建一條IPsec安全策略,協商方式為isakmp
        [H3CRouter-ipsec-policy-isakmp-use1-10]security acl 3001//引用訪問控制列表3001
        [H3CRouter-ipsec-policy-isakmp-use1-10]transform-set fenzhi//引用IPsec安全提議
        [H3CRouter-ipsec-policy-isakmp-use1-10]ike-peer fenzhi//引用IKE對等體
        [H3CRouter-ipsec-policy-isakmp-use1-10]quit
        [H3CRouter]interface ethernet 0/0//進入外部接口
        [H3CRouter-Ethernet0/1]ipsec policy 983040//在外部接口上應用IPsec安全策略組
        驗證配置結果
        [H3CRouter]display ike proposal
        priority authentication authentication encryption Diffie-Hellman duration
        method algorithm algorithm group(seconds)
        ---------------------------------------------------------------------------
        10 PRE_SHARED MD5 DES_CBC MODP_768 5000
        default PRE_SHARED SHA DES_CBC MODP_768 86400
        [H3CRouter]display ike proposal
        priority authentication authentication encryption Diffie-Hellman duration
        method algorithm algorithm group(seconds)
        ---------------------------------------------------------------------------
        default PRE_SHARED SHA DES_CBC MODP_768 86400
        可通過如下顯示信息查看到IKE協商成功后生成的兩個階段的SA。
        [H3CRouter]display ike sa
        total phase-1 SAs:1
        connection-id peer flag phase doi
        ----------------------------------------------------------
        1 219.140.142.211 RD|ST 1 IPSEC
        2 219.140.142.211 RD|ST 2 IPSEC
        flag meaning
        RD--READY ST--STAYALIVE RL--REPLACED FD--FADING TO—TIMEOUT RK-REKEY
        IKE第二階段協商生成的IPsec SA用于保護子網10.1.1.0/24與子網10.1.2.0/24之間的數據流,可通過如下顯示信息查看。
        [H3CRouter]display ipsec sa
        ===============================
        Interface:Ethernet0/1
        path MTU:1500
        ===============================
        -----------------------------
        IPsec policy name:"map1"
        sequence number:10
        acl version:ACL4
        mode:isakmp
        -----------------------------
        PFS:N,DH group:none
        tunnel:
        local address:123.15.36.140
        remote address:219.140.142.211
        flow:
        sour addr:172.18.253.0/255.255.255.0 port:0 protocol:IP
        dest addr:192.168.2.0/255.255.255.0 port:0 protocol:IP
        [inbound ESP SAs]
        spi:0x3D6D3A62(1030568546)
        transform:ESP-ENCRYPT-DES ESP-AUTH-SHA1
        in use setting:Tunnel
        connection id:1
        sa duration(kilobytes/sec):1843200/3600
        sa remaining duration(kilobytes/sec):1843199/3590
        anti-replay detection:Enabled
        anti-replay window size(counter based):32
        udp encapsulation used for nat traversal:N
        [outbound ESP SAs]
        spi:0x553FAAE(89389742)
        transform:ESP-ENCRYPT-DES ESP-AUTH-SHA1
        in use setting:Tunnel
        connection id:2
        sa duration(kilobytes/sec):1843200/3600
        sa remaining duration(kilobytes/sec):1843199/3590
        anti-replay detection:Enabled
        anti-replay window size(counter based):32
        udp encapsulation used for nat traversal:N
        二、東用科技路由器IPSec VPN配置
        ● ORB305

        ● ORB301


         

        狀 態: 離線

        公司簡介
        產品目錄

        公司名稱: 北京東用科技有限公司
        聯 系 人: 宋朝陽
        電  話: 022-13146505432
        傳  真:
        地  址: 天津市西青區梓苑路13號光纖園3號樓D座701北京東用科技
        郵  編: 300380
        主  頁:
         
         
        該廠商相關技術文摘:
        穩定可靠是1各種功能是0,這款DTU是最穩定可靠的
        還在為丟數據發愁嗎?OM302完美解決問題
        設備快線客戶端軟件V1.0用戶手冊
        北京東用科技有限公司榮獲中關村高新技術企業證書,錦上添花,雙高新身份引領行業未來
        ORB305與CISCO路由器構建L2TP over IPSec VPN操作手冊
        遠程抄表必備神器,DTU讓數據傳輸更快更準
        東用科技路由器遠程維護PLC操作手冊
        體積小巧卻功能強大,這款DTU給你的物聯網數據傳輸帶來更多可能
        SX1302的LoRa網關又多強?
        東用科技與華為防火墻構建IPSec VPN配置指導手冊
        全自動加藥裝置遠程維護解決方案
        更多文摘...
        立即發送詢問信息在線聯系該技術文摘廠商:
        用戶名: 密碼: 免費注冊為中華工控網會員
        請留下您的有效聯系方式,以方便我們及時與您聯絡

        關于我們 | 聯系我們 | 廣告服務 | 本站動態 | 友情鏈接 | 法律聲明 | 不良信息舉報
        工控網客服熱線:0755-86369299
        版權所有 中華工控網 Copyright©2022 Gkong.com, All Rights Reserved

        主站蜘蛛池模板: 亚洲综合一区二区精品导航| 妖精视频yjsp毛片永久| 欧美亚洲日韩国产人成在线播放| 国产成人精品午夜在线观看| 日韩狼人精品在线观看| 亚洲AV成人片在线观看| 色吊丝一区二区中文字幕| 欧美精品亚洲精品日韩专| 秋霞电影院午夜无码免费视频| 99久久久无码国产精品免费砚床| 国内熟妇与亚洲洲熟妇妇| 久久久国产精品VA麻豆| 欧洲成人在线观看| 欧美嫩交一区二区三区 | 久操线在视频在线观看| 亚洲国产成人精品福利在线观看| 国产一区二区在线观看我不卡| 无码人妻丰满熟妇区丶| 欧美国产成人精品二区芒果视频| 久久久av男人的天堂| 国产成人在线综合| 久草国产在线观看| 自拍偷自拍亚洲一区二区| 99久久国产成人免费网站| 欧美日韩在线第一页免费观看| 五月色丁香婷婷网蜜臀av| 亚洲综合色一区二区三区| 日产幕无线码三区在线| 久久亚洲精品中文字幕波多野结衣| 婷婷丁香五月亚洲中文字幕| 资源新版在线天堂偷自拍| 国产不卡一区在线视频| 破了亲妺妺的处免费视频国产| 亚洲av综合色区无码专区| 国产999精品2卡3卡4卡| 亚洲欧美综合精品成人导航| 欧美日韩中文国产一区| 亚洲国产精品日韩AV专区| 波多野结衣av无码| 亚洲国产欧美一区二区好看电影| 国产AV国片精品有毛|