网络安全共50篇 第4页
网络安全、华为安全
第7章 防火墙虚拟系统隔离-7.1 虚拟网络隔离第7章 防火墙虚拟系统隔离--大赛人网

第7章 防火墙虚拟系统隔离-7.1 虚拟网络隔离第7章 防火墙虚拟系统隔离-

1.交换机二层vlan隔离、路由器三层路由隔离 1)交换机二层VLAN隔离、路由器三层物理接口隔离 (1)SW1配置 vlan batch 10 11 20 21 interface GigabitEthernet0/0/1 port link-type access port...
lanzeou的头像-大赛人网lanzeou3年前
0669
8.7 无固定IPSEC场景-野蛮模式-大赛人网

8.7 无固定IPSEC场景-野蛮模式

1.无固定IP场景-野蛮模式 早期主模式不能使用在非固定IP场景下,进行身份验证密钥查找时,只能根据IP地址进行查找,不能根据域名方式进行查找预共享密钥-无法进行身份验证,早期解决方案使用野...
lanzeou的头像-大赛人网lanzeou3年前
0489
4.3 防火墙部署扩展-大赛人网

4.3 防火墙部署扩展

1.防火墙/路由器分析 (1)防火墙/路由器优势 防火墙优势/不可被路由器替代:状态检测/高级应用层流量拦截/安全策略;模拟路由器功能(三层对接/路由协议对接/NAT/VLAN间路由-子接口);模拟三层...
lanzeou的头像-大赛人网lanzeou3年前
0589
4.2 防火墙二层部署与三层部署-二层对接-大赛人网

4.2 防火墙二层部署与三层部署-二层对接

1.防火墙SVI对接 1)SW1配置 vlan batch 10 20 interface GigabitEthernet0/0/1 port link-type access port default vlan 10 interface GigabitEthernet0/0/2 port link-type access port defa...
lanzeou的头像-大赛人网lanzeou3年前
0488
5.8 防火墙链路高可靠性技术-大赛人网

5.8 防火墙链路高可靠性技术

1.FW1配置 interface Eth-Trunk 12 trunkport GigabitEthernet 1/0/5 to 1/0/6 ip address 10.10.0.1 255.255.255.0 service-manage all permit firewall zone dmz add interface Eth-Trunk12 h...
lanzeou的头像-大赛人网lanzeou3年前
0678
8.14 基于IPSEC的OSPFv3保护-大赛人网

8.14 基于IPSEC的OSPFv3保护

1.NE1 #ipsec proposal system-view immediately sysname NE1 ipsec proposal pps1 encapsulation-mode transport transform ah ah authentication-algorithm sha2-256 #ipsec sa ipsec sa ospf...
lanzeou的头像-大赛人网lanzeou3年前
0928
5.5 双机热备联动IP-LINK-大赛人网

5.5 双机热备联动IP-LINK

1.FW1配置(探测R5的G0/0/1口,ip-link:ARP/ICMP【PING】数据探测) ip-link check enable ip-link name link1 destination 10.4.0.5 interface GigabitEthernet 1/0/1 display ip-link Name Mem...
lanzeou的头像-大赛人网lanzeou3年前
0858
8.11 IPSEC-NAT穿越-大赛人网

8.11 IPSEC-NAT穿越

1.AR3光猫拨号 #AR2配置地址池 ip pool FS network 105.1.1.0 mask 255.255.255.0 #创建拨号用户 aaa local-user abc456 password cipher Admin@1234 local-user abc456 service-type ppp #创建...
lanzeou的头像-大赛人网lanzeou3年前
0868
3.7 防火墙目的NAT-大赛人网

3.7 防火墙目的NAT

1.防火墙源和目的NAT的区别 源NAT - 流量先从内到外 (公司内办公主机上网) 目的NAT - 流量先从外到外内 (公司内服务器对外提供访问) 内-外 (转换源地址端口) 外-内 (转换目的地址端口) ...
lanzeou的头像-大赛人网lanzeou3年前
0828
8.6 无固定IPSEC场景-DDNS-大赛人网

8.6 无固定IPSEC场景-DDNS

1.无固定IP场景-DDNS 当访问一个站点如果站点是固定IP , 用户可以直接通过固定IP 方式进行访问对应站点,也可以通过域名方式进行访问,无需通过DDNS进行动态注册。在域名购买服务商进行静态绑...
lanzeou的头像-大赛人网lanzeou3年前
0628