搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
Cpp五条
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
微信小程序|岳阳市美术馆预约平台的设计与实现
2
InceptionNext:当Inception遇到ConvNeXt_inceptnext
3
ARCHPR学习笔记_不能载入regdll
4
Python文字识别_python识别文字
5
鸿蒙系列--自定义组件_鸿蒙自定义组件
6
uniapp兼容问题一些经常出现的问题_低版本安卓系统与uni-app的兼容性
7
【UniAPP X快速上手】如何使用UniAPPX开发一个原生安卓商城_uni-app x
8
腾讯云获国际专业流媒体测评肯定:三大场景下视频编码性能全部最优_腾讯云海外 视频云分析
9
Android自定义TextView排版优化_android 开发中textview 文字排版的优化
10
华为机考:HJ3 明明的随机数
当前位置:
article
> 正文
防御保护----IPSEC VPPN实验
作者:Cpp五条 | 2024-03-09 11:57:39
赞
踩
防御保护----IPSEC VPPN实验
实验拓扑:
实验背景:FW1和FW2是双机热备的状态。
实验要求:在FW和FW3之间建立一条IPSEC通道,保证10.0.2.0/24网段可以正常访问到192.168.1.0/24
IPSEC VPPN实验配置(由于是双机热备状态,所以FW1和FW2只需要配置FW1主设备即可):
场景选用点到点,配置好FW1的出接口地址和对端FW3的接口地址,认证方式选用预共享密钥(密钥自己设置),身份认证选用IP地址
新建ACL待加密数据流的配置
安全提议配置:
IKE参数配置:
IPSec参数:
FW3的配置:
同样选择点到点,只是IP地址配置和FW1相反
新建ACL待加密数据流的配置
安全提议的配置和FW1一样
然后去FW1安全策略里面放通IKE(UPD500)报文的策略,服务不仅要允许IKE的流量,也要允许IPSec加密流量ESP的放通,允许它从内网往外网发送。
新建一个对应IKE的服务
在FW3也同样如此
此时查看IPSec策略,就可以看见已经协商成功了
此时,内网的数据可以到达外网,但外网的数据在经过防火墙时,防火墙并不允许外网的流量进来。
在新建一个针对IPSec的数据流量的安全策略(FW1和FW2一样)。
由于NAT地址转换是上游配置,而IPSec隧道是下游配置,一般流量出防火墙会先做NAT转换,但是做了NAT转换就不能进入IPSec隧道,所以在这新建一个NAT策略
FW1
FW2
由于NAT匹配策略是由上往下,所以这里把精细的IPSec的NAT策略放在上面。
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/Cpp五条/article/detail/215010?site
推荐阅读
article
HashMap
源码
学习:
红黑树
原理详解_
map
红黑树
...
为了保持
红黑树
的特性,在插入或者删除时,可能破坏其平衡结构,所以通过变色、左旋、右旋等方式来保持
红黑树
的平衡。_
map
...
赞
踩
article
逻辑
运算
中
常用
的三种基本
逻辑
:与
(
AND
)
、或
(
OR
)
和非
(
NOT
)
_与或非
逻辑
符号...
这些
逻辑
操作符在编程中经
常用
于条件语句、布尔表达式和
逻辑
判断,帮助控制程序的执行流程和判断条件的满足性。它们可以用于组合...
赞
踩
article
亚马逊
云科技云
存储
服务指南...
高效的云
存储
服务对于现代软件开发中的数据管理至关重要。
亚马逊
云科技云
存储
服务提供了强大的工具,可以简化工作流程并增强数据...
赞
踩
article
喜讯 | 地空
智
能
荣获两项国家
软件
著作权
证书
_iot 音视频
系统
智
能
物联大
数据处理
软件
》
著作权
证书
...
近日,广东地空
智
能
科技有限公司研发的“GSI-FM基坑安全监测云平台V1.0”及“GSI-GDM地质灾害监测云平台V1....
赞
踩
article
FPGA
-
Xilinx
ZYNQ
PS端实现SD卡
文件
数据
读取
-完整代码_
fpga
读取
sd卡
文件
...
本章节对于
FPGA
PS 端SD卡
文件
数据
读取
处理进行了记录,主要还是防坑记录,毕竟自己也是找了不少资料才完成。还有一些...
赞
踩
article
JAVA
版
超级玛丽
_
java
超级玛丽
游戏
源码...
JAVA
版
超级玛丽
_
java
超级玛丽
游戏
源码
java
超级玛丽
游戏
源码 ...
赞
踩
article
报错:
java
.
lang
.
IllegalArgumentException
...
java
.
lang
.
IllegalArgumentException
: Invalid character found ...
赞
踩
article
Windows
安装
.
net
Framework
时
安装
不上
,
提示已
处理
证书
链
,
但是在不受
信任
提供程序信...
5.回到控制台主窗口
,
依次展开:
证书
→ 受
信任
的根
证书
颁发机构 →
证书
,
单击更多操作的小箭头
,
选择所有任务 → 导入...
赞
踩
article
基于
深度
学习
的手写数字
识别
Matlab实现_matlab基于
深度
卷积
神经网络
的手写体数字图像
识别
...
基于
深度
学习
的手写数字
识别
1.网络设计2. 训练方法3.实验结果4.实验结果分析5.结论1.网络设计1.1 CNN(特征...
赞
踩
article
Kafka
源码(6)-
副本
同步机制及
isr
列表更新_
out
of
sync
replicas
...
1. 重要类介绍1.1 kafkaServer代表一个kafka Broker的生命周期。除了所有的必要启动和停止一个k...
赞
踩
article
通俗深入
的
理解
Sora
的
架构
原理
...
这篇文章是面向有一定理工科基础,能
理解
一些基本
的
工程逻辑或理工常识,但非数学或算法相关专业或职能
的
同学。他们可能对相关系...
赞
踩
article
Shell
脚本
学习指南
...
Linux
Shell
编程指南_shell脚本
学习指南
shell脚本
学习指南
...
赞
踩
article
简单的
spring
boot
+
vue
前后
端
分离
项目
(入门)_
vue
spring
boot
前后
端
分离
项目
...
application.yml文件(初始文件是application.properties,将其改为applicatio...
赞
踩
article
Paper reading:A
simple
baseline
for
one
-shot
multi
...
A
simple
baseline
for
one
-shot
multi
-
object
tracking
(三)4.多分类...
赞
踩
article
Shell
编程之
变量
_
shell
显示
变量
的
值...
本文主要对
Shell
中
的
变量
进行简单总结,另外本文所使用
的
Linux环境为CentOS Linux release 8....
赞
踩
article
云原生网关
Apache
APISIX
...
Apache
APISIX
是一个动态、实时、高性能的云原生 API 网关,提供了负载均 衡、动态上游、灰度发布、服务熔...
赞
踩
article
vue
3+
uniapp
在
微信
小
程序
实现一个2048
小
游戏
_
vue
小
程序
游戏
...
本文介绍了如何在
uniapp
中使用
vue
3开发一个2048
小
游戏
微信
小
程序
_
vue
小
程序
游戏
vue
小
程序
游戏
...
赞
踩
article
企业
计算机
服务器
中了
mkp
勒索
病毒
如何
解密
,
mkp
勒索
病毒
解密
流程...
经过云天数据恢复中心对
mkp
勒索
病毒
的处理与
解密
发现,近期
mkp
勒索
病毒
更新了其中的加密算法,
mkp
勒索
病毒
属于mako...
赞
踩
article
VS 调试时打开
cmd
窗口
_
vs
使用
命令
窗口
...
cmd
_
vs
使用
命令
窗口
vs
使用
命令
窗口
editbin /SUBS...
赞
踩
article
【
ECCV22
】【low-
level
】
Simple
Baselines
for
Image
Rest...
Simple
Baselines
for
Image
Restoration
,提出了不含激活函数的模型NAFNet,在多...
赞
踩
相关标签
数据结构
集合容器
java
逻辑运算符
python
API
SDK
S3
云存储服务
安全
云计算
人工智能
大数据
区块链
fpga开发
嵌入式硬件
servlet
jvm
开发语言
深度学习
MNIST
手写数字体识别
神经网络
Matlab
kafka