搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
Cpp五条
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
鸿蒙HarmonyOS vs Android系统对比_harmonyos android
2
B站动态转发抽奖脚本+教程_b站抽奖脚本
3
AI练手系列(一)—— 利用Pytorch训练CIFAR-10数据集_使用pytorch 训练一个图片识别模型cifar10
4
Python 之pandas库的安装及库安装两方法总结_pandas库怎么安装
5
使用Python的Django框架结合jQuery实现AJAX购物车页面
6
2024 GoLand激活,分享几个GoLand激活的方案
7
Linux shell编程(三)shell脚本中的特殊变量详解_shell脚本中变量的特殊处理怎么写
8
Tabs组件的使用_tabs 使用实例
9
HarmonyOS入门开发(一) 实现底部导航栏_鸿蒙如何实现底部的tab
10
STM32初识---Keil5和CubeMX_stm32cubemx和keil
当前位置:
article
> 正文
防御保护----IPSEC VPPN实验
作者:Cpp五条 | 2024-03-09 11:57:39
赞
踩
防御保护----IPSEC VPPN实验
实验拓扑:
实验背景:FW1和FW2是双机热备的状态。
实验要求:在FW和FW3之间建立一条IPSEC通道,保证10.0.2.0/24网段可以正常访问到192.168.1.0/24
IPSEC VPPN实验配置(由于是双机热备状态,所以FW1和FW2只需要配置FW1主设备即可):
场景选用点到点,配置好FW1的出接口地址和对端FW3的接口地址,认证方式选用预共享密钥(密钥自己设置),身份认证选用IP地址
新建ACL待加密数据流的配置
安全提议配置:
IKE参数配置:
IPSec参数:
FW3的配置:
同样选择点到点,只是IP地址配置和FW1相反
新建ACL待加密数据流的配置
安全提议的配置和FW1一样
然后去FW1安全策略里面放通IKE(UPD500)报文的策略,服务不仅要允许IKE的流量,也要允许IPSec加密流量ESP的放通,允许它从内网往外网发送。
新建一个对应IKE的服务
在FW3也同样如此
此时查看IPSec策略,就可以看见已经协商成功了
此时,内网的数据可以到达外网,但外网的数据在经过防火墙时,防火墙并不允许外网的流量进来。
在新建一个针对IPSec的数据流量的安全策略(FW1和FW2一样)。
由于NAT地址转换是上游配置,而IPSec隧道是下游配置,一般流量出防火墙会先做NAT转换,但是做了NAT转换就不能进入IPSec隧道,所以在这新建一个NAT策略
FW1
FW2
由于NAT匹配策略是由上往下,所以这里把精细的IPSec的NAT策略放在上面。
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/Cpp五条/article/detail/215010
推荐阅读
article
k8s
--
基础
--
18.3
--
存储
卷
--
类型
--
hostPath
_
hostpath
数据
卷
类型
有什么作...
其他字段不懂通过explain来查看。_
hostpath
数据
卷
类型
有什么作用
hostpath
数据
卷
类型
有什么作用 ...
赞
踩
article
Py
之
PandasAI
:
PandasAI
库
的
简介
、
安装
、
使用
方法之详细攻略...
Py
之
PandasAI
:
PandasAI
库
的
简介
、
安装
、
使用
方法之详细攻略目录
PandasAI
库
的
简介
PandasAI
...
赞
踩
article
智源
社区
AI
周刊No.103:
Bengio
、
LeCun
、
曹颖等
发布
Neuro
AI
论文;谷歌与Cohe...
汇聚每周
AI
观点
、
研究和各类资源,不错过真知灼见和重要资讯!欢迎扫码,关注并订阅
智源
社区
AI
周刊。编辑精选
Bengio
、
...
赞
踩
article
CCF
-
CSP
【202
3
0
3
-
3
LDAP
】
C++
_
ldap
ccf...
CCF
-
CSP
【202
3
0
3
-
3
LDAP
】
C++
_
ldap
ccf
ldap
ccf ...
赞
踩
article
关于
安装
李沐
深度
学习
d2l
包时出现的
报错
及解决方法_
d2l
安装
失败...
安装
d2l
总是出现大片红色
报错
,我的一些解决经验_
d2l
安装
失败
d2l
安装
失败 我起初是看了李沐...
赞
踩
article
Unity3D
多人
网络游戏
-
客户端
于
服务器
的
同步
_
服务端
客户端
角色数量
同步
...
游戏运行效果:
客户端
和
服务器
端的
同步
(运行稍有延迟现象)游戏场景自行建立,只需要能体现出来即可,如一个地面一个预设物体即...
赞
踩
article
laya
保持
摄像机
跟随,在转弯的时候也能
保持
合适的位置
_
laya
人物
保持
中心点
...
放在onUpdate()方法内 this.camera.transform.lookAt(this.owner.tra...
赞
踩
article
【
君盛
喜讯
】
君盛
投资
又双叒摘得
两项
大奖
!
_
senaprc
...
2017年7月26日—7月27日,由融中集团发起,融资中国全程主办的“2017股权
投资
产业峰会”在北京四季酒店圆满召开...
赞
踩
article
125.
精读
《
深度
学习
-
函数
式
之美》...
1 引言
函数
式
语言在
深度
学习
领域应用很广泛,因为
函数
式
与
深度
学习
模型的契合度很高,The Beauty of Funct...
赞
踩
article
基于
pytorch
实现
手写
数字
识别
_
pytorch
手写
数字
识别
...
Pytorch基础入门项目之一,我在此做笔记复习考试。_
pytorch
手写
数字
识别
pytorch
手写
数字
识别
...
赞
踩
article
OpenAI
Sora
风暴来袭:八大行业将被颠覆!18个
应用
场景
分析_
sora
的
应用
场景
...
ChatGPT狂飙160天,世界已经不是之前
的
样子。新建了人工智能中文站每天给大家更新可用
的
国内可用chatGPT资源普...
赞
踩
article
V
C++
(二)
面向
过程
程序
设计_
用
面向
程序
写vc...
面向
过程
程序
设计int GetMax(int x,int y,int z=0)默认值参数== ==不能出现在非默认值的左...
赞
踩
article
代码随想录算法训练营
>
<>em
>
day46
>
<>/em
>
|139.单词拆分,多重
背包
,
背包
问题总结篇_hash
>
<>em
>
set
>
<>/em
>
>
<>stri...
动态规划day8_hash
>
<>em
>
set
>
<>/em
>
>
<>em
>
set
>
<>/em
>
=
>
<>em
>
new
>
<>/em
>
hash
>
<>em
>
set
>
<>/em
>
>
<>
>
(
>
<>em
>
worddict
>
<>/em
>
);hash
>
<>em
>
set
>
<>/em
>
>
<>strin...
赞
踩
article
2013
域名
注册
商排行...
近期,专业的第三方评测机构“IDC评述网”根据
域名
统计机构Webhosting.info公布的最新数据,结合评测平台用户...
赞
踩
article
Kafka
副本
同步机制_
kafka
副本
同步...
一、
Kafka
副本
同步机制
Kafka
中topic的每个partition有一个预写式日志文件,每个partition都由...
赞
踩
article
python
+
ai
应用:Deep
nude
算法“脱”衣服 原理分析及福利
_
deep
nude
...
近看到Deep
nude
算法“脱”衣服 很感兴趣便研究了下,水了篇文章,解析一下首先文件如图深度学习计算机视觉(猜测)Im...
赞
踩
article
Tensorflow
解决
MNIST
手写体
数字
识别_
mnist
手写
数字
识别
tensorflow
...
这里给出的代码是来自《
Tensorflow
实战Google深度学习框架》,以供参考和学习。首先这个示例应用了几个基本的方...
赞
踩
article
k8s
使用
hostpath
卷持久化数据
_
k8s
mountpath
hostpath
...
会在qhtx-
k8s
-node-001和qhtx-
k8s
-node-002节点下自动创建/root/logs目录,并且把...
赞
踩
article
flink
: 从
kafka
读取数据...
kafka
为2.x版本。
flink
: 从
kafka
读取数据 一、...
赞
踩
article
基于
微信
江苏
南京
某大学
球馆
预约
预约
小
程序
系统
设计与实现 研究背景和意义、国内外现状...
基于
微信
江苏
南京
某大学
球馆
预约
预约
小
程序
系统
设计与实现 研究背景和意义、国内外现状,
南京
邮电大学通达学院
南京
财经大学红山...
赞
踩
相关标签
kubernetes
docker
运维
PandasAI
python
c++
算法
开发语言
深度学习
人工智能
Unity3D
多人游戏
服务器
pytorch
神经网络
chatgpt
vc++
leetcode
职场和发展