252实训指导静态隧道配置_第1页
252实训指导静态隧道配置_第2页
252实训指导静态隧道配置_第3页
252实训指导静态隧道配置_第4页
252实训指导静态隧道配置_第5页
已阅读5页,还剩7页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

VPN配置与应用IPSecVPN静态隧道配置一、实训目的1.掌握VPN隧道建立基本配置方法。2.掌握VPN认证方式。二、实训设备和工具安装有Windows2003操作系统的计算机,天融信NGVPNARES-VPN及SSLVPN网关,TopsecOS专用安全系统3.3.005.066,TP工具。三、实训内容和步骤任务1:掌握VPN静态隧道基本配置方法VPN静态隧道基本配置方法步骤:第一步:配置VPN开放IPSecVPN服务基本需求企业通过两个网络卫士VPN构建VPN通道,保证总部和分支机构的安全通信。 VPN1的Eth0口和VPN2的Eth1口参与VPN隧道的协商和建立 VPN1保护子网10.10.10.0/24 VPN2保护子网10.10.11.0/24(图2-42:案例示意图)WebUI配置步骤1)开放VPN1的Eth0口的IPSecVPN服务,绑定虚接口。a)在导航菜单中选择资源管理>区域,设置Eth0所属区域(area_eth0)。(图2-43:VPN配置操作界面图)b)在导航菜单中选择系统管理>配置,选择“开放服务”页签,开放Eth0口IPSecVPN服务。(图2-44:VPN配置操作界面图)c)在导航菜单栏选择虚拟专网>虚接口绑定,点击“添加”,将虚接口与物理接口eth0绑定。(图2-45:VPN配置操作界面图)2)开放VPN2的Eth0口的IPSecVPN服务,绑定虚接口ipsec0。a)在导航菜单栏选择资源管理>区域,设置Eth0所属区域。(图2-46:VPN配置操作界面图)b)在导航菜单栏选择系统管理>配置,选择“开放服务”页签,开放Eth0口IPSecVPN服务。(图2-47:VPN配置操作界面图)c)在导航菜单栏选择虚拟专网>虚接口绑定,点击“添加”。将虚接口和Eth0口绑定。(图2-48:VPN配置操作界面图)3)在导航菜单栏选择虚拟专网>静态隧道,点击“添加隧道”在VPN1上设置VPN静态隧道参数。a)选择“第一阶段协商”,设置参数如下图所示。(图2-490:VPN配置操作界面图)高级配置使用系统默认值。b)选择“第二阶段协商”,设置参数如下图所示。(图2-50:VPN配置操作界面图)高级配置使用系统默认值。4)在VPN2登录界面的导航菜单栏选择虚拟专网>静态隧道,点击“添加隧道”设置VPN2的静态隧道参数。a)选择“第一阶段协商”,设置参数如下图所示。(图2-51:VPN配置操作界面图)b)选择“第二阶段协商”,设置参数如下图所示。(图2-52:VPN配置操作界面图)高级配置使用系统默认值。VPN1上可以通过选择虚拟专网>静态隧道,查看到协商成功的隧道,如下图所示。(图2-53:VPN配置操作界面图)VPN2上可以通过选择虚拟专网>静态隧道,查看到协商成功的隧道,如下图所示。(图2-54:VPN配置操作界面图)当“状态”显示为“第二阶段协商成功”,表示隧道成功建立,可以使用。5)验证防火墙VPN1的静态路由表中会添加到VPN2保护子网(10.10.11.0/24)的路由,如下图所示。(图2-55:VPN配置操作界面图)VPN2的静态路由表中会添加到VPN1保护子网(10.10.10.0/24)的路由,如下图所示。(图2-56:VPN配置操作界面图)VPN2保护子网中的主机(10.10.11.2/24)可以访问VPN1子网中的主机(10.10.10.22/24):(图2-57:VPN配置操作界面图)第二步:配置VPN静态隧道参数WebUI配置步骤1)开放VPN1的Eth0口的IPSecVPN服务,绑定虚接口。a)在导航菜单中选择资源管理>区域,设置Eth0所属区域(area_eth0)。(图2-58:VPN配置操作界面图)b)在导航菜单中选择系统管理>配置,选择“开放服务”页签,开放Eth0口IPSecVPN服务。(图2-59:VPN配置操作界面图)c)在导航菜单栏选择虚拟专网>虚接口绑定,点击“添加”,将虚接口与物理接口eth0绑定。(图2-60:VPN配置操作界面图)2)开放VPN2的Eth0口的IPSecVPN服务,绑定虚接口ipsec0。a)在导航菜单栏选择资源管理>区域,设置Eth0所属区域。(图2-61:VPN配置操作界面图)b)在导航菜单栏选择系统管理>配置,选择“开放服务”页签,开放Eth0口IPSecVPN服务。(图2-62:VPN配置操作界面图)c)在导航菜单栏选择虚拟专网>虚接口绑定,点击“添加”。将虚接口和Eth0口绑定。(图2-63:VPN配置操作界面图)3)在导航菜单栏选择虚拟专网>静态隧道,点击“添加隧道”在VPN1上设置VPN静态隧道参数。a)选择“第一阶段协商”,设置参数如下图所示。(图2-64:VPN配置操作界面图)高级配置使用系统默认值。b)选择“第二阶段协商”,设置参数如下图所示。(图2-65:VPN配置操作界面图)高级配置使用系统默认值。4)在VPN2登录界面的导航菜单栏选择虚拟专网>静态隧道,点击“添加隧道”设置VPN2的静态隧道参数。a)选择“第一阶段协商”,设置参数如下图所示。(图2-66:VPN配置操作界面图)b)选择“第二阶段协商”,设置参数如下图所示。(图2-67:VPN配置操作界面图)高级配置使用系统默认值。VPN1上可以通过选择虚拟专网>静态隧道,查看到协商成功的隧道,如下图所示。(图2-68:VPN配置操作界面图)VPN2上可以通过选择虚拟专网>静态隧道,查看到协商成功的隧道,如下图所示。(图2-69:VPN配置操作界面图)当“状态”显示为“第二阶段协商成功”,表示隧道成功建立,可以使用。5)验证防火墙VPN1的静态路由表中会添加到VPN2保护子网(10.10.11.0/24)的路由,如下图所示。(图2-70:VPN配置操作界面图)VPN2的静态路由表中会添加到VPN1保护子网(10.10.10.0/24)的路由,如下图所示。(图2-71:VPN配置操作界面图)VPN2保护子网中的主机(10.1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论