<nobr id="zkazv"></nobr>

      午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
      首頁 新聞 工控搜 論壇 廠商論壇 產(chǎn)品 方案 廠商 人才 文摘 下載 展覽
      中華工控網(wǎng)首頁
        P L C | 變頻器與傳動 | 傳感器 | 現(xiàn)場檢測儀表 | 工控軟件 | 人機界面 | 運動控制
        D C S | 工業(yè)以太網(wǎng) | 現(xiàn)場總線 | 顯示調(diào)節(jié)儀表 | 數(shù)據(jù)采集 | 數(shù)傳測控 | 工業(yè)安全
        電 源 | 嵌入式系統(tǒng) | PC based | 機柜箱體殼體 | 低壓電器 | 機器視覺
      東用科技路由器與H3C Router構(gòu)建IPSec VPN配置指導(dǎo)手冊
      北京東用科技有限公司
      收藏本文     查看收藏

      一、H3C Router配置:
      &lt;H3CRouter&gt;system-view//進入配置模式
      [H3CRouter]local-user admin//添加本地用戶
      [H3CRouter-luser-cisco]password simple admin//為添加的用戶設(shè)置密碼
      [H3CRouter-luser-cisco]service-type web//開啟網(wǎng)頁配置功能
      [H3CRouter-luser-cisco]quit
      [H3CRouter]Ethernetinterface Ethernet 0/0//進入接口配置模式
      [H3CRouter-Ethernet0/0]ip address 123.15.36.140 255.255.255.128//配置外網(wǎng)接口地址
      [H3CRouter-Ethernet0/0]quit//退出接口配置模式
      [H3CRouter-Ethernet0/1]ip address 172.18.253.1 255.255.255.0//配置內(nèi)外接口地址
      [H3CRouter-Ethernet0/0]quit//退出接口配置模式
      [H3CRouter]ip route-static 0.0.0.0 0.0.0.0 123.15.36.129//配置靜態(tài)路由
      [H3CRouter]acl number 3000//創(chuàng)建訪問控制列表
      [H3CRouter-acl-3000]rule 5 permit ip source 172.18.253.0 0.0.0.255//允許內(nèi)網(wǎng)網(wǎng)段訪問公網(wǎng)
      [H3CRouter-Ethernet0/0]quit//退出接口配置模式
      [H3CRouter]acl number 3001//創(chuàng)建訪問控制列表
      [H3CRouter-acl-3001]rule 0 permit ip source 172.18.253.0 0.0.0.255 destination 192.168.0.0 0.0.255.255
      rule 5 deny ip//拒絕除內(nèi)網(wǎng)網(wǎng)段以為的網(wǎng)段訪問遠端子網(wǎng)
      [H3CRouter]Ethernetinterface Ethernet 0/0//進入接口配置模式
      [H3CRouter-Ethernet0/0]nat outbound 3000//在外網(wǎng)接口上啟用ACL 3000
      [H3CRouter-Ethernet0/0]quit//退出接口配置模式
      [H3CRouter]ike proposal 1//創(chuàng)建IKE提議,并進入IKE提議視圖
      [H3CRouter]ike peer fenzhi//創(chuàng)建一個IKE對等體,并進入IKE-Peer視圖
      [H3CRouter-ike-peer-fenzhi]exchange-mode aggressive//配置IKE第一階段的協(xié)商為野蠻模式
      [H3CRouter-ike-peer-fenzhi]proposal 1//配置IKE對等體引用的IKE安全提議
      [H3CRouter-ike-peer-fenzhi]pre-shared-key simple abc123//配置采用預(yù)共享密鑰認證時,所使用的預(yù)共享密鑰
      [H3CRouter-ike-peer-fenzhi]id-type name//選擇IKE第一階段的協(xié)商過程中使用ID的類型
      [H3CRouter-ike-peer-fenzhi]remote-name fenzhi//配置對端安全網(wǎng)關(guān)的名字
      [H3CRouter-ike-peer-fenzhi]remote-address fenzhi dynamic//配置對端安全網(wǎng)關(guān)的IP地址
      [H3CRouter-ike-peer-fenzhi]local-address 123.15.36.140//配置本端安全網(wǎng)關(guān)的IP地址
      H3CRouter-ike-peer-fenzhi]local-name center//配置本端安全網(wǎng)關(guān)的名字
      [H3CRouter-ike-peer-fenzhi]nat traversal//配置IKE/IPsec的NAT穿越功能
      [H3CRouter-ike-peer-fenzhi]quit
      [H3CRouter]ipsec transform-set fenzhi//配置IPsec安全提議fenzhi
      [H3CRouter-ipsec-transform-set-tran1]encapsulation-mode tunnel//報文封裝形式采用隧道模式
      [H3CRouter-ipsec-transform-set-tran1]transform esp//安全協(xié)議采用ESP協(xié)議
      [H3CRouter-ipsec-transform-set-tran1]esp encryption-algorithm 3des//選擇ESP協(xié)議采用的加密算法
      [H3CRouter-ipsec-transform-set-tran1]esp authentication-algorithm md5//選擇ESP協(xié)議采用的認證算法
      [H3CRouter-ipsec-transform-set-tran1]quit
      [H3CRouter]ipsec policy 983040 1 isakmp//創(chuàng)建一條IPsec安全策略,協(xié)商方式為isakmp
      [H3CRouter-ipsec-policy-isakmp-use1-10]security acl 3001//引用訪問控制列表3001
      [H3CRouter-ipsec-policy-isakmp-use1-10]transform-set fenzhi//引用IPsec安全提議
      [H3CRouter-ipsec-policy-isakmp-use1-10]ike-peer fenzhi//引用IKE對等體
      [H3CRouter-ipsec-policy-isakmp-use1-10]quit
      [H3CRouter]interface ethernet 0/0//進入外部接口
      [H3CRouter-Ethernet0/1]ipsec policy 983040//在外部接口上應(yīng)用IPsec安全策略組
      驗證配置結(jié)果
      [H3CRouter]display ike proposal
      priority authentication authentication encryption Diffie-Hellman duration
      method algorithm algorithm group(seconds)
      ---------------------------------------------------------------------------
      10 PRE_SHARED MD5 DES_CBC MODP_768 5000
      default PRE_SHARED SHA DES_CBC MODP_768 86400
      [H3CRouter]display ike proposal
      priority authentication authentication encryption Diffie-Hellman duration
      method algorithm algorithm group(seconds)
      ---------------------------------------------------------------------------
      default PRE_SHARED SHA DES_CBC MODP_768 86400
      可通過如下顯示信息查看到IKE協(xié)商成功后生成的兩個階段的SA。
      [H3CRouter]display ike sa
      total phase-1 SAs:1
      connection-id peer flag phase doi
      ----------------------------------------------------------
      1 219.140.142.211 RD|ST 1 IPSEC
      2 219.140.142.211 RD|ST 2 IPSEC
      flag meaning
      RD--READY ST--STAYALIVE RL--REPLACED FD--FADING TO—TIMEOUT RK-REKEY
      IKE第二階段協(xié)商生成的IPsec SA用于保護子網(wǎng)10.1.1.0/24與子網(wǎng)10.1.2.0/24之間的數(shù)據(jù)流,可通過如下顯示信息查看。
      [H3CRouter]display ipsec sa
      ===============================
      Interface:Ethernet0/1
      path MTU:1500
      ===============================
      -----------------------------
      IPsec policy name:"map1"
      sequence number:10
      acl version:ACL4
      mode:isakmp
      -----------------------------
      PFS:N,DH group:none
      tunnel:
      local address:123.15.36.140
      remote address:219.140.142.211
      flow:
      sour addr:172.18.253.0/255.255.255.0 port:0 protocol:IP
      dest addr:192.168.2.0/255.255.255.0 port:0 protocol:IP
      [inbound ESP SAs]
      spi:0x3D6D3A62(1030568546)
      transform:ESP-ENCRYPT-DES ESP-AUTH-SHA1
      in use setting:Tunnel
      connection id:1
      sa duration(kilobytes/sec):1843200/3600
      sa remaining duration(kilobytes/sec):1843199/3590
      anti-replay detection:Enabled
      anti-replay window size(counter based):32
      udp encapsulation used for nat traversal:N
      [outbound ESP SAs]
      spi:0x553FAAE(89389742)
      transform:ESP-ENCRYPT-DES ESP-AUTH-SHA1
      in use setting:Tunnel
      connection id:2
      sa duration(kilobytes/sec):1843200/3600
      sa remaining duration(kilobytes/sec):1843199/3590
      anti-replay detection:Enabled
      anti-replay window size(counter based):32
      udp encapsulation used for nat traversal:N
      二、東用科技路由器IPSec VPN配置
      ● ORB305

      ● ORB301


       

      狀 態(tài): 離線

      公司簡介
      產(chǎn)品目錄

      公司名稱: 北京東用科技有限公司
      聯(lián) 系 人: 宋朝陽
      電  話: 022-13146505432
      傳  真:
      地  址: 天津市西青區(qū)梓苑路13號光纖園3號樓D座701北京東用科技
      郵  編: 300380
      主  頁:
       
       
      該廠商相關(guān)技術(shù)文摘:
      穩(wěn)定可靠是1各種功能是0,這款DTU是最穩(wěn)定可靠的
      還在為丟數(shù)據(jù)發(fā)愁嗎?OM302完美解決問題
      設(shè)備快線客戶端軟件V1.0用戶手冊
      北京東用科技有限公司榮獲中關(guān)村高新技術(shù)企業(yè)證書,錦上添花,雙高新身份引領(lǐng)行業(yè)未來
      ORB305與CISCO路由器構(gòu)建L2TP over IPSec VPN操作手冊
      遠程抄表必備神器,DTU讓數(shù)據(jù)傳輸更快更準
      東用科技路由器遠程維護PLC操作手冊
      體積小巧卻功能強大,這款DTU給你的物聯(lián)網(wǎng)數(shù)據(jù)傳輸帶來更多可能
      SX1302的LoRa網(wǎng)關(guān)又多強?
      東用科技與華為防火墻構(gòu)建IPSec VPN配置指導(dǎo)手冊
      全自動加藥裝置遠程維護解決方案
      更多文摘...
      立即發(fā)送詢問信息在線聯(lián)系該技術(shù)文摘廠商:
      用戶名: 密碼: 免費注冊為中華工控網(wǎng)會員
      請留下您的有效聯(lián)系方式,以方便我們及時與您聯(lián)絡(luò)

      關(guān)于我們 | 聯(lián)系我們 | 廣告服務(wù) | 本站動態(tài) | 友情鏈接 | 法律聲明 | 不良信息舉報
      工控網(wǎng)客服熱線:0755-86369299
      版權(quán)所有 中華工控網(wǎng) Copyright©2022 Gkong.com, All Rights Reserved

      主站蜘蛛池模板: 国产精品福利自产拍久久| 国产一区二区三区日韩精品| 午夜视频免费试看| 国产综合一区二区三区麻豆| 国产精品美女久久久久久麻豆| 国产黄色三级三级看三级| 午夜DY888国产精品影院| 亚洲乱色熟女一区二区蜜臀| 麻豆成人传媒一区二区| 国产av黄色一区二区三区| 亚洲av片在线免费观看| 无码免费大香伊蕉在人线国产| 精品久久精品午夜精品久久| av午夜福利一片免费看久久| 亚洲精品乱码免费精品乱| 亚洲午夜成人精品电影在线观看| 成人精品大片—懂色av| 亚洲爆乳少妇无码激情| gogogo高清在线观看视频中文| 给我播放片在线观看| 精品不卡一区二区三区| 亚洲高清国产成人精品久久| 正在播放国产剧情亂倫| 精品视频在线观看免费观看| 成人免费xxxxx在线观看| 亚洲二区中文字幕在线| 尹人香蕉久久99天天拍| 蜜臀av久久国产午夜| 91青青草视频在线观看| 国产suv精品一区二区四| 亚洲中文一区二区av| 国产一区二区日韩在线| 欧美18videosex性欧美tube1080 | 国产美女永久免费无遮挡| 亚洲精品日韩久久精品| 欧洲精品码一区二区三区| √天堂中文www官网在线| 久久精品女人天堂av免费观看| 国产无人区码一区二区| 亚洲男人电影天堂无码| 国产免费一区二区不卡|