我的编程空间,编程开发者的网络收藏夹
学习永远不晚

H3C 路由器的IPSEC ××× 配置

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

H3C 路由器的IPSEC ××× 配置

 
                                           H3C路由器的ipsec配置
        两地做***的连接,一端是H3C的utm200设备,另外一端是H3C的AR18-21设备.现在网络环境如下:
       beijing是静态的地址(存在192.168.0.1、192.168.1.1和192.168.2.1网段),而tianjin是动态的地址(内网是192.168.5.1网段)。
H3C]dis cur
#
 ike local-name beijing            
#
 
acl number 3020
 rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.5.0 0.0.0.255
 rule 5 deny ip
acl number 3030
 rule 0 deny ip source 192.168.0.0 0.0.0.255 destination 192.168.5.0 0.0.0.255
 rule 5 permit ip
#
#
ike proposal 1
 authentication-algorithm md5
#
ike peer firewall
 exchange-mode aggressive
 pre-shared-key cipher PUaWkI=
 id-type name
 remote-name tianjin
 local-address XX.XX.XX.XX                 ***tianji的就这里不一样 remote-address XX.XX.XX.XX****
#
ipsec proposal 1
#
ipsec policy 1 1 isakmp
 security acl 3020
 ike-peer firewall
 proposal 1
#
interface GigabitEthernet0/4
 nat outbound 3030
 ipsec policy 1
两端做好后,互相访问就像是在一个局域网似的。但是对于动态获得ip的一端来说,发布服务器,做映射就比较麻烦了,因为他的外网ip是动态的。下面就看下怎么让他也动态获得动态更新。
interface Dialer0
 link-protocol ppp
 ppp chap user  adsl用户名
 ppp chap password cipher adsl密码
 ppp pap local-user 用户名 password cipher 密码
 ppp ipcp dns request
 ip address ppp-negotiate
 dialer user liu dialer bundle 1
 dialer-group 1
 nat outbound 3030

 nat server protocol tcp global current-interface 80 inside 192.168.5.5 80
 ipsec policy 1

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

H3C 路由器的IPSEC ××× 配置

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

H3C 路由器的IPSEC ××× 配置

H3C路由器的ipsec配置        两地做***的连接,一端是H3C的utm200设备,另外一端是H3C的AR18-21设备.现在网络环境如下:       beijing是静态的地址(存在192.168.0.1、192.168.1
2023-01-31

H3C配置IPSEC ×××

H3C配置IPSEC ×××思路跟思科差不多,无非就是命令不一样的,下面就演示一下拓扑:RT1背后有个1.1.1.1网段,RT3背后有个3.3.3.3网段,ISP没有这两条路由RT2:system-view System View
2023-01-31

h3c路由器ssh配置

1.在用户使用SSH登录交换机时,交换机对所要登录的用户使用密码对其进行身份验证生成RSA和DSA密钥对[H3C]public-key local create rsa[H3C]public-key local create dsa2.设置
2023-01-31

H3C IPSEC OVER GRE配置

网络拓扑如下    1、公司A端路由器配置#//定义需要保护的安全数据流acl number 3000 rule 10 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2
2023-01-31

H3C IPSec配置实例

配置步骤:一、.使得R1与R3之间(公网之间)能够通信[R1]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2[R3]ip route-static 0.0.0.0 0.0.0.0 23.1.1.2 二、IP
2023-01-31

H3C GRE OVER IPSEC配置

网络拓扑如下    1、公司A端路由器配置#//定义需要保护的安全数据流acl number 3000 rule 10 permit ip source 12.12.12.1 0 destination 23.23.23.3 0 #//定义
2023-01-31

H3C的静态路由配置

三台路由器和两台PC机配置R1的路由#Oct 11 20:08:28:820 2017 RT1 SHELL/4/LOGIN:  Trap 1.3.6.1.4.1.25506.2.2.1.1.3.0.1: lo
2023-01-31

H3C路由器系列h3c2020的配置

一、拓补图线路1: 线路2:     线路3:  二、配置代码:telnet 168.33.32.200username:h3c2012password:lhj2012system-view[H3C]dis current-configur
2023-01-31

H3C路由设备基本配置(一)

H3C路由设备基本配置一、用户视图   system-view 进入系统视图   ? 显示当前视图下可以使用的命令   display version 显示设备操作系统的版本、硬件配置情况、统计信息二、系统视图
2023-01-31

python_ssh h3c 路由器

#!/usr/bin/env pythonimport timeimport pexpectimport sysdef h3c_ssh(ip,username,password1,password2,type):    try:      
2023-01-31

H3C FTP 升级路由器

system-view[H3C]ftp-server enable[H3C]local-user bob[H3C-luser-bob]serivce-type ftp[H3C-luser-bob]password simple b
2023-01-31

h3c路由器断网问题

我这边是公司的网络,用的H3C ER3100企业路由。最近每天都突然一段时间(大概持续10-30分钟)联不上网。 查看了下安全日志,说遭到了WinNuke***,而且每次清空了数据包记录后,显示“wan侧非法”的数据包总是很快增加很多包数。
2023-01-31

H3C-×××的配置

H3C-×××的配置拓扑图配置IP地址 system-view[R1]interface e0/1[R1-Ethernet0/1]ip address 192.168.100.254 255.255.255.0[R1]inte
2023-01-31

关于思科路由器配置之路由协议

  路由器提供了异构网互联的机制,实现将一个网络的数据包发送到另一个网络。而路由就是指导IP数据包发送的路径信息。路由协议就是在路由指导IP数据包发送过程中事先约定好的规定和标准。在这一篇教程里面,小编主要和大家简单的介绍一下:关于思科路由器配置之路由协议。  小编相信大家都应该知道,路由配置这是路由器的一个重要的配置
关于思科路由器配置之路由协议
2024-04-18

linux静态路由的配置

这篇文章主要介绍“linux静态路由的配置”,在日常操作中,相信很多人在linux静态路由的配置问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”linux静态路由的配置”的疑惑有所帮助!接下来,请跟着小编一起来
2023-06-17

RIP动态路由的配置

  路由信息协议(英语:Routing Information Protocol,缩写:RIP),是一种使用最广泛的内部网关协议(IGP),属于网络层,一种在网关与主机之间交换路由选择信息的标准。在国家性网络中如当前的因特网,拥有很多用于整个网络的路由选择协议。作为形成网络的每一个自治系统(AS),都有属于自己的路由选
RIP动态路由的配置
2024-04-18

介绍配置Cisco路由器的特点

  路由器(英文全称:Router),是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号。现在就跟着小编共同来学习一下:思科路由技术之介绍配置Cisco路由器的特点。  在思科路由器配置里面,相信大家都应该知道端口这是十分重要的一个部分,几乎全部路由器都会在其背后
介绍配置Cisco路由器的特点
2024-04-18

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录