涩涩屋av_久久久久久美女精品啪啪_国产精品线在线精品_老熟妻内射精品一区_亚洲成人va_99久久精品久久久久久

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

網(wǎng)絡(luò)運維|靜態(tài)路由的GRE隧道應(yīng)用


2020-06-14 16:09 作者:艾銻無限 瀏覽量:

大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下L2TPvpn使用實例, 網(wǎng)絡(luò)安全運維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+

北京艾銻無限科技發(fā)展有限公司為您免費提供給您大量真實有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時您可以免費資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+

+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

應(yīng)用靜態(tài)路由的GRE隧道

內(nèi)網(wǎng)設(shè)備要傳輸?shù)哪承?shù)據(jù)公網(wǎng)設(shè)備不支持時,可配置GRE隧道來傳輸。當(dāng)內(nèi)網(wǎng)設(shè)備較少,且IP地址固定時可以在設(shè)備上配置靜態(tài)路由,指定用戶端發(fā)送的報文由隧道傳輸。
組網(wǎng)需求
如圖10-56所示,網(wǎng)絡(luò)A和網(wǎng)絡(luò)B通過USG_A和USG_B連接到Internet。

網(wǎng)絡(luò)環(huán)境描述如下:

· USG_A和USG_B路由可達(dá)。

· USG_A和USG_B之間使用三層隧道協(xié)議GRE,實現(xiàn)網(wǎng)絡(luò)A和網(wǎng)絡(luò)B互聯(lián)。

· PC1和PC2上分別指定USG_A、USG_B為自己的缺省網(wǎng)關(guān)。USG_A與PC1之間、USG_B與PC2之間使用靜態(tài)路由。

  配置GRE使用靜態(tài)路由組網(wǎng)圖 





 
配置思路
對于USG_A和USG_B,配置思路相同。如下:

1. 完成接口基本配置。

2. 分別創(chuàng)建GRE隧道接口,并配置GRE隧道接口的IP地址、源地址和目的地址。

3. 開啟本地策略和轉(zhuǎn)發(fā)策略。

4. 配置靜態(tài)路由,將出接口指定為Tunnel接口,將流量引入到隧道中。

操作步驟

· 配置USG_A。

1. 配置接口基本參數(shù)。

a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中,單擊GE0/0/1對應(yīng)的。

c. 在“修改GigabitEthernet”界面中,配置如下:

§ 安全區(qū)域:trust

§ IP地址:10.1.1.1

§ 子網(wǎng)掩碼:255.255.255.0

其他配置項采用缺省值。

d. 單擊“應(yīng)用”。

e. 在“接口列表”中,單擊GE0/0/2對應(yīng)的。

f. 在“修改GigabitEthernet”界面中,配置如下:

§ 安全區(qū)域:untrust

§ IP地址:200.1.1.1

§ 子網(wǎng)掩碼:255.255.255.0

其他配置項采用缺省值。

g. 單擊“應(yīng)用”。

2. 配置GRE隧道接口。

 說明:

GRE隧道接口可以加入到任意一個安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時,需要配置域間包過濾,使兩個安全區(qū)域能夠互相訪問。

a. 選擇“VPN > GRE > GRE”。

b. 在“GRE接口列表”中,單擊“新建”。
c. 配置GRE隧道接口參數(shù)。

3. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。

a. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。

. 選擇“防火墻 > 安全策略 > 本地策略”。

i. 在“本地策略”中單擊“新建”。配置如下參數(shù):

§ 源安全區(qū)域:untrust

§ 源地址:200.10.1.0/24

§ 動作:permit

ii. 單擊“應(yīng)用”。

a. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。

i. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。

ii. 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。

§ 源安全區(qū)域:trust

§ 目的安全區(qū)域:untrust

§ 源地址:10.1.1.0/24

§ 目的地址:192.168.1.0/24

§ 動作:permit

iii. 單擊“應(yīng)用”。

iv. 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。

§ 源安全區(qū)域:untrust

§ 目的安全區(qū)域:trust

§ 源地址:192.168.1.0/24

§ 目的地址:10.1.1.0/24

§ 動作:permit

v. 單擊“應(yīng)用”。

1. 配置USG_A到網(wǎng)絡(luò)B的靜態(tài)路由,出接口為GRE隧道接口。

a. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。

b. 在“靜態(tài)路由列表”中,單擊“新建”。

c. 在“新建靜態(tài)路由”界面中,配置如下:

§ 目的地址:192.168.1.0

§ 掩碼:255.255.255.0

§ 出接口:Tunnel

其他配置項采用缺省值。

a. 單擊“應(yīng)用”。

· 配置USG_B。

1. 配置接口基本參數(shù)。

a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。

b. 在“接口列表”中,單擊GE0/0/1對應(yīng)的

c. 在“修改GigabitEthernet”界面中,配置如下:

§ 安全區(qū)域:trust

§ IP地址:192.168.1.1

§ 子網(wǎng)掩碼:255.255.255.0

其他配置項采用缺省值。

d. 單擊“應(yīng)用”。

e. 在“接口列表”中,單擊GE0/0/2對應(yīng)的。

f. 在“修改GigabitEthernet”界面中,配置如下:

§ 安全區(qū)域:untrust

§ IP地址:200.10.1.1

§ 子網(wǎng)掩碼:255.255.255.0

其他配置項采用缺省值。

g. 單擊“應(yīng)用”。

2. 配置GRE隧道接口。

 說明:

GRE隧道接口可以加入到任意一個安全區(qū)域。當(dāng)GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區(qū)域中時,需要配置域間包過濾,使兩個安全區(qū)域能夠互相訪問。

a. 選擇“VPN > GRE > GRE”。

b. 在“GRE接口列表”中,單擊“新建”。

c. 配置GRE隧道接口參數(shù)。

3. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。

a. 配置Local安全區(qū)域和Untrust安全區(qū)域之間的安全策略。

. 選擇“防火墻 > 安全策略 > 本地策略”。

i. 在“本地策略”中單擊“新建”。配置如下參數(shù):

§ 源安全區(qū)域:untrust

§ 源地址:200.1.1.0/24

§ 動作:permit

ii. 單擊“應(yīng)用”。

a. 配置Trust安全區(qū)域和Untrust安全區(qū)域之間的安全策略。

i. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。

ii. 在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。

§ 源安全區(qū)域:trust

§ 目的安全區(qū)域:untrust

§ 源地址:192.168.1.0/24

§ 目的地址:10.1.1.0/24

§ 動作:permit

iii. 單擊“應(yīng)用”。

iv. 重新在“轉(zhuǎn)發(fā)策略列表”中單擊“新建”。配置如下參數(shù)。

§ 源安全區(qū)域:untrust

§ 目的安全區(qū)域:trust

§ 源地址:10.1.1.0/24

§ 目的地址:192.168.1.0/24

§ 動作:permit

v. 單擊“應(yīng)用”。

1. 配置USG_B到網(wǎng)絡(luò)A的靜態(tài)路由,出接口為GRE隧道接口。

a. 選擇“路由 > 靜態(tài) > 靜態(tài)路由”。

b. 在“靜態(tài)路由列表”中,單擊“新建”。

c. 在“新建靜態(tài)路由”界面中,配置如下:

§ 目的地址:10.1.1.0

§ 掩碼:255.255.255.0

§ 接口:Tunnel

其他配置項采用缺省值。

a. 單擊“應(yīng)用”。


結(jié)果驗證

1. 配置完成后,從PC1 ping PC2,發(fā)現(xiàn)可以ping通。

2. 分別在USG_A和USG_B上查看GRE隧道的建立情況。以USG_A為例。

選擇“VPN > GRE > 監(jiān)控”,查看到有通過GRE隧道加封轉(zhuǎn)和解封裝的報文數(shù),說明GRE隧道建立成功。如圖10-59所示。

圖10-59  查看USG_A的GRE隧道信息 






 
以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 亚洲一区二区精品 | 亚洲人成网站在线在线 | 99电击抽搐潮喷视频 | 一区二区亚洲精品国产 | 国产乱码精品一区二区三区手机版 | 奇米777四色影视在线看 | 9999精品免费视频 | 久久亚洲精品国产精品777777 | 久久久久久夜 | 粉嫩av国产一区二区三区 | 久久躁躁天天添久久久 | 伊人成人情网 | 日韩视频免费播放 | 久久久久国产一区二区 | 日韩精品在线一区 | 久久久全国免费视频 | 久久精品国产亚洲an天堂 | 中文字幕亚洲欧洲 | 超碰96在线 | 久久久久久美女精品啪啪 | 成人免费a级毛片无码片在线播放 | 国产三级专区精品 | 久久久久久久午夜 | 黑人巨大欧美一区二区视频 | 欧美性猛交XXXX免费看蜜桃 | 国产精品视频一区二区三区四区国 | 成人深夜www视频免费软件 | 日韩一区二区高清视频 | 亚洲国产精品成人综合色在线婷婷 | 精品免费国产一区二区三区四区介绍 | 国产一级黄 | 国产精品久久久久久久久免费看 | 欧美久久久久久久 | 黄页视频免费在线观看 | 精品久久久久一区 | 国产在线久久久 | 国产免码va在线观看免费 | 国产一本在线观看 | 国产高清无套内谢免费 | 久久伊人精品天天 | 国产性生交XXXXX无码 |