网络安全共50篇 第2页
网络安全、华为安全
3.5 防火墙源NAT-Easy-IP-大赛人网

3.5 防火墙源NAT-Easy-IP

1.创建NAT策略绑定地址组 nat-policy rule name 192_168_1_0_nat source-zone trust destination-zone untrust source-address 192.168.1.0 mask 255.255.255.0 action source-nat easy-ip 2.内...
lanzeou的头像-大赛人网lanzeou3年前
014514
5.3 VGMP修复VRRP缺陷-大赛人网

5.3 VGMP修复VRRP缺陷

1.华为防火墙双机热备:两侧主角色确保一致 在华为防火墙中支持VGMP(VRRP Group management protocol), VRRP备份组管理协议确保组角色一致性,在使用VGMP 在VRRP组角色基础之上,创建VGMP组...
lanzeou的头像-大赛人网lanzeou3年前
014311
8.11 IPSEC-NAT穿越-大赛人网

8.11 IPSEC-NAT穿越

1.AR3光猫拨号 #AR2配置地址池 ip pool FS network 105.1.1.0 mask 255.255.255.0 #创建拨号用户 aaa local-user abc456 password cipher Admin@1234 local-user abc456 service-type ppp #创建...
lanzeou的头像-大赛人网lanzeou3年前
01348
第9章 SSL-大赛人网

第9章 SSL

1.网络拓扑 2.Cloud1 3.Cloud2  4.SSL 企业内外网环境部署 1.FW1 firewall zone trust add interface GigabitEthernet1/0/0 firewall zone untrust add interface GigabitEthernet1/0/1 ip...
lanzeou的头像-大赛人网lanzeou3年前
013311
5.5 双机热备联动IP-LINK-大赛人网

5.5 双机热备联动IP-LINK

1.FW1配置(探测R5的G0/0/1口,ip-link:ARP/ICMP【PING】数据探测) ip-link check enable ip-link name link1 destination 10.4.0.5 interface GigabitEthernet 1/0/1 display ip-link Name Mem...
lanzeou的头像-大赛人网lanzeou3年前
01228
8.14 基于IPSEC的OSPFv3保护-大赛人网

8.14 基于IPSEC的OSPFv3保护

1.NE1 #ipsec proposal system-view immediately sysname NE1 ipsec proposal pps1 encapsulation-mode transport transform ah ah authentication-algorithm sha2-256 #ipsec sa ipsec sa ospf...
lanzeou的头像-大赛人网lanzeou3年前
01218
3.6 防火墙源NAT-三元组NAT-大赛人网

3.6 防火墙源NAT-三元组NAT

1.创建NAT策略绑定地址组 #使用场景:比如P2P场景,任何内部需要访问外部主机,外部主机需要通过固定端口访问内部某个主机。 nat address-group ag11 2 mode full-cone global route enable sec...
lanzeou的头像-大赛人网lanzeou3年前
011811
第11章 网络安全综合案例2-大赛人网

第11章 网络安全综合案例2

1.网络安全案例2 1)站点1/2可以访问internet,ISP1为主线路,ISP2为备用线路 2)站点1内部署web/ftp服务器,FTP只能对内网提供服务,WEB服务器允许对internet提供单独固定IP访问,地址为100.1....
lanzeou的头像-大赛人网lanzeou3年前
011713
4.4 防火墙二三层部署综合-大赛人网

4.4 防火墙二三层部署综合

1.防火墙三层部署(防火墙使用USG6000V-enspv1.2版本) 1)R1配置 interface GigabitEthernet4/0/0 ip address 12.1.1.1 255.255.255.0 interface GigabitEthernet0/0/1 ip address 192.168.1.2...
lanzeou的头像-大赛人网lanzeou3年前
011612
3.3 防火墙源NAT-NAPT-大赛人网

3.3 防火墙源NAT-NAPT

1.创建地址组(端口转换) nat address-group ag11 mode pat route enable section 0 120.1.1.101 120.1.1.101 2.创建NAT策略绑定地址组 nat-policy rule name 192_168_1_0_nat source-zone tru...
lanzeou的头像-大赛人网lanzeou3年前
01109