我的编程空间,编程开发者的网络收藏夹
学习永远不晚

h3c防火墙自动建立×××

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

h3c防火墙自动建立×××

试验拓扑图:
 
两端地址static ip  -----static  ip
1.自动建立ipsec
[fw-1]firewall zone untrust
[fw-1-zone-untrust]add interface Ethernet 0/3
[fw-1]firewall zone trust
[fw-1-zone-untrust]add interface Ethernet 0/2
[fw-1]int Ethernet0/3
[fw-1-Ethernet0/4]ip add 4.4.4.1 24
[fw-1]int Ethernet0/2
[fw-1-Ethernet0/4]ip add 192.168.1.1 24
[fw-1-Ethernet0/4]loopback
[fw-1]ip route 0.0.0.0 0 4.4.4.1
[fw-1]acl number 3000
[fw-1-acl-adv-3000]rule 10 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
[fw-1-acl-adv-3000]rule 20 deny ip source any destination any
[fw-1]ipsec proposal prop
[fw-1-ipsec-proposal-prop]encapsulation-mode tunnel
[fw-1-ipsec-proposal-prop]transform esp
[fw-1-ipsec-proposal-prop]esp authentication-algorithm md5
[fw-1-ipsec-proposal-prop]esp encryption-algorithm des
[fw-1-ipsec-proposal-prop]quit
[fw-1]ipsec policy policy 10 isakmp
[fw-1-ipsec-policy-isakmp-policy-10]security acl 3000
[fw-1-ipsec-policy-isakmp-policy-10]proposal prop
[fw-3-ipsec-policy-isakmp-policy-10]ike-peer peer
[fw-1-ipsec-policy-isakmp-policy-10]quit
[fw-1]ike peer peer
[fw-1-ike-peer-peer]local-address 3.3.3.3
[fw-1-ike-peer-peer]remote-address 4.4.4.4
[fw-1-ike-peer-peer]pre-shared-key simple 123456
[fw-1]int Ethernet0/3
[fw-1-Ethernet0/3]ipsec policy policy
 
[fw-3]firewall zone untrust
[fw-3-zone-untrust]add interface Ethernet 0/3
[fw-3]int Ethernet0/3
[fw-3-Ethernet0/3]ip add 4.4.4.1 24
[fw-3]int Ethernet0/2
[fw-3-Ethernet0/3]ip add 192.168.2.1 24
[fw-3]ip route 0.0.0.0 0 4.4.4.1
[fw-3]acl number 3000
[fw-3-acl-adv-3000]rule 10 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
[fw-3-acl-adv-3000]rule 20 deny ip source any destination any
[fw-3]ipsec proposal prop
[fw-3-ipsec-proposal-prop]encapsulation-mode tunnel
[fw-3-ipsec-proposal-prop]transform esp
[fw-3-ipsec-proposal-prop]esp authentication-algorithm md5
[fw-3-ipsec-proposal-prop]esp encryption-algorithm des
[fw-3-ipsec-proposal-prop]quit
[fw-3]ipsec policy policy 10 isakmp
[fw-3-ipsec-policy-isakmp-policy-10]security acl 3000
[fw-3-ipsec-policy-isakmp-policy-10]proposal prop
[fw-3-ipsec-policy-isakmp-policy-10]ike-peer peer
[fw-3-ipsec-policy-isakmp-policy-10]quit
[fw-3]ike peer peer
[fw-3-ike-peer-peer]local-address 4.4.4.4
[fw-3-ike-peer-peer]remote-address 3.3.3.3
[fw-3-ike-peer-peer]pre-shared-key simple 123456
[fw-3]int Ethernet0/3
[fw-3-Ethernet0/3]ipsec policy policy

[R10]int e1
[R10-Ethernet1]ip add 4.4.4.1 24
[R10-Ethernet1]int e0
[R10-Ethernet0]ip add 3.3.3.1 24
 
两端地址static  ip  ----  dynamic  ip 
野蛮模式建立ipsec
(1)        配置fw1 静态一端
# 配置本端防火墙设备的名字。
[fw1] ike local-name fw1
# 配置acl。
[fw1] acl number 3000
[fw1-acl-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
#配置默认路由到internet
[fw1]ip route 0.0.0.0 0 3.3.3.1
# 配置IKE对等体peer。
[fw1] ike peer peer  //IKE网关名  peer
[fw1-ike-peer-peer] exchange-mode aggressive   /野蛮模式
[fw1-ike-peer-peer] pre-shared-key 123456   //双方共享密钥
[FW1-ike-peer-peer] id-type name   /name  设置名字作为ID
[FW1-ike-peer-peer] remote-name fw3 //指定对方名称
# 创建IPsec安全提议prop。
[FW1] ipsec proposal prop   /配置IPSec安全提议
[FW1-ipsec-proposal-prop] encapsulation-mode tunnel  /提议走隧道
[FW1-ipsec-proposal-prop] transform esp  /transform           设置用于对报文进行转换的安全协议
[FW1-ipsec-proposal-prop] esp encryption-algorithm des  /des加密算法
[FW1-ipsec-proposal-prop] esp authentication-algorithm sha1  /sha验证
# 创建安全策略policy并指定通过IKE协商建立安全联盟。
[FW1] ipsec policy policy 10 isakmp
# 配置安全策略policy引用ike对等体peer。
[FW1-ipsec-policy-isakmp-policy-10] ike-peer peer
# 配置安全策略policy引用访问控制列表3000。
[FW1-ipsec-policy-isakmp-policy-10] security acl 3000
# 配置安全策略policy引用IPsec安全提议prop。
[FW1-ipsec-policy-isakmp-policy-10] proposal prop
# 进入E0/3并配置IP地址。
[FW1] interface Ethernet0/3
[FW1-Ethernet0/3] ip address 3.3.3.3 255.255.255.0
# 配置E0/3引用安全策略组policy。
[FW1-Ethernet0/3] ipsec policy policy
(2)        配置SecPathB  动态一端
# 配置本端防火墙设备的名字。
[FW3] ike local-name fw3   /指定设置本端ID
# 配置acl。
[FW3] acl number 3000
[FW3-acl-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
# 配置IKE对等体peer。
[FW3] ike peer peer
[FW3-ike-peer-peer] exchange-mode aggressive
[FW3-ike-peer-peer] pre-shared-key 123456
[FW3-ike-peer-peer] id-type name
[FW3-ike-peer-peer] remote-name fw1
[FW3-ike-peer-peer] remote-address 3.3.3.3
# 创建IPsec安全提议prop。
[FW3] ipsec proposal prop
[FW3-ipsec-proposal-prop] encapsulation-mode tunnel
[FW3-ipsec-proposal-prop] transform esp
[FW3-ipsec-proposal-prop] esp encryption-algorithm des
[FW3-ipsec-proposal-prop] esp authentication-algorithm sha1
# 创建安全策略policy并指定通过IKE协商建立安全联盟。
[FW3] ipsec policy policy 10 isakmp
# 配置安全策略policy引用ike对等体peer。
[FW3-ipsec-policy-isakmp-policy-10] ike-peer peer
# 配置安全策略policy引用访问控制列表3000。
[FW3-ipsec-policy-isakmp-policy-10] security acl 3000
# 配置安全策略policy引用IPsec安全提议prop。
[FW3-ipsec-policy-isakmp-policy-10] proposal prop
# 进入E0/3并配置接口动态协商IP地址。
# 配置Ethernet0/3引用安全策略组policy。
[FW3- Ethernet0/3] ipsec policy policy 
我们这是模拟动态ip端口,不能从isp获得动态的拨号地址,只能手动修改此端口的ip地址。但是地址只能与路由器端的地址在一个ip网段。
[FW3- Ethernet0/3]ip  add  4.4.4.4 24
 
[R10]int e1
[R10-Ethernet1]ip add 4.4.4.1 24
[R10-Ethernet1]int e0
[R10-Ethernet0]ip add 3.3.3.1 24
 
注意:
在FW3 SecPath F100-C这种低端防火墙上,只能动态的一端去访问静态一端才能建立连接..
 

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

h3c防火墙自动建立×××

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

h3c防火墙自动建立×××

试验拓扑图: 两端地址static ip  -----static  ip1.自动建立ipsec[fw-1]firewall zone untrust[fw-1-zone-untrust]add interface Ethernet 0/3
2023-01-31

H3C防火墙应用

1、H3C secPath F1000-A-E1防火墙:支持外部***防范、内网安全、流量监测、邮件过滤、网页过滤、应用层过滤。安全区域优先级:非受信区(untrust): 5非军事化区(dmz): 50受信区(trust): 85本地区域
2023-01-31

H3C防火墙配置

sys[H3C]int g1/0/1[H3C-GigabitEthernet1/0/1]ipadd 123.232.115.11 24[H3C-GigabitEthernet1/0/1]qu[H3C]int g1/0/3[H3C-
2023-01-31

H3C简单的防火墙配置

这里写目录标题 实验拓扑实验需求配置过程1.配置ip地址(略)2.配置去往公网的默认路由3.将端口绑定在信任域和不信任域4.配置ipv4安全模板5.配置ospf将内网的连通性完成6.配置nat (easy ip的方式)使内网PC可以
2023-08-18

免费自建Linux防火墙的方法

这篇文章主要讲解了“免费自建Linux防火墙的方法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“免费自建Linux防火墙的方法”吧!一、防火墙的类型和设计策略  在构造防火墙时,常采用两种方
2023-06-10

win10怎么关闭防火墙自启动

本篇内容介绍了“win10怎么关闭防火墙自启动”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!win10如何关闭防火墙自启动教程:操作方法:
2023-07-01

vps防火墙如何启动

要启动VPS防火墙,可以按照以下步骤进行操作:1. 登录到VPS的控制面板或终端。2. 检查VPS上是否已经安装了防火墙软件,例如iptables或ufw。3. 如果尚未安装防火墙软件,可以使用以下命令安装iptables:```sudo
2023-09-14

win8怎么关闭防火墙?WIN8自带防火墙启用或关闭方法

Windows8正式版操作系统离发布日期也越来越近了,目前很多朋友已经再使用WIN8消费者预览版,虽然与正式版可能会有一些区别,不过总的来说还是差不多的,目前笔者发现一些网吧为了吸引上网用户,也都安装了Windows8消费者预览版操作系统,
2022-06-04

win10自带防火墙如何关闭

要关闭Windows 10自带的防火墙,按照以下步骤操作:1. 打开控制面板。可以通过按下Windows键+X,然后选择“控制面板”来打开控制面板。2. 点击“系统和安全”。3. 在“Windows Defender防火墙”下,点击“查看防
2023-09-02

云服务器自带防火墙吗

是的,大多数云服务器都自带防火墙。云服务器提供商通常会在服务器上安装并配置防火墙,以确保服务器的安全性。这些防火墙可以帮助防止未经授权的访问和攻击,保护服务器上的数据和应用程序。不过,需要注意的是,云服务器自带的防火墙可能不足以提供完整的保护。因此,建议用户在服务器上安装额外的安全软件和工具,以增强服务器的安全性。此外,用户还应该定期更新服务器上的软件和操作系统,以确保服务器的安全性和稳定性。
2023-10-26

win7怎么关闭防火墙 win7自带防火墙启用或关闭方法

我们知道Windows防火墙lmXUCQkY有助于提高计算机的安全性,可以在一定程度上阻止木马病毒入侵,不过Windows自带的防火墙往往比较鸡肋,实际作用不大,因此我们通常会在电脑中安装一些杀毒软件。由于我们安装的杀毒软件本身带有防火墙功
2023-05-31

win10自带防火墙如何设置

这篇文章主要介绍“win10自带防火墙如何设置”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“win10自带防火墙如何设置”文章能帮助大家解决问题。win10自带防火墙Windows Defender
2023-07-01

怎么从硬件到防火墙建立一个家庭实验室

这篇文章主要介绍了怎么从硬件到防火墙建立一个家庭实验室,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。规划家庭实验室时,需要考虑三方面:硬件、软件和维护。我们将在这里查看前两方
2023-06-15

windows自带的防火墙怎么打开

要打开Windows自带的防火墙,可以按照以下步骤操作:1. 点击Windows开始菜单,然后选择“设置”(齿轮图标)。2. 在“设置”窗口中,选择“更新和安全”选项。3. 在左侧导航栏中,选择“Windows安全”。4. 在“Window
2023-08-29

手动防止Ping攻击方法(无需防火墙)

ping命令是大家用的较多的DOS命令。大家知道,ping命令不仅可以查询自己的IP地址,还可以查网站的响应速度。它可是一个好用的网络诊断工具。ping的工作原理是端对端的查询,您可以在本地ping别人的电脑,别人也可以ping您的电脑。一
2023-05-31

Win7系统自带防火墙使用介绍

在互联网越来越不安全的今天,许多用户已将防火墙列为android装机必备的软件之一,而各大安全厂商为了吸引用户们的眼js球,也将自己的防火墙做得花样倍出。相比之下,Windows 7系统自带的防火墙,在外观上显得简洁,不过经过了多年的发展与
2023-06-01

win10防火墙无法启动如何解决

要解决Windows 10防火墙无法启动的问题,可以尝试以下几种方法:1. 重新启动防火墙服务:按下Win + X键,然后选择“命令提示符(管理员)”,在命令提示符中输入以下命令并按Enter执行:```net stop MpsSvcnet
2023-09-02

win7防火墙启动失败如何解决

Win7防火墙启动失败可能是由于以下原因:1. 服务未启动:首先检查Windows防火墙服务是否已启动。按下Win + R键,在运行框中输入“services.msc”并按回车键。在服务管理器中,找到“Windows防火墙”服务,确保其状态
2023-08-29

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录