排序
3.8 防火墙静态目的NAT
1.防火墙目的NAT-静态1对1-A2A(address-to-address地址到地址) 1)FW1配置区域间策略 security-policy rule name un_2_t source-zone untrust destination-zone trust destination-address 19...
第7章 防火墙虚拟系统隔离-7.1 虚拟网络隔离第7章 防火墙虚拟系统隔离-
1.交换机二层vlan隔离、路由器三层路由隔离 1)交换机二层VLAN隔离、路由器三层物理接口隔离 (1)SW1配置 vlan batch 10 11 20 21 interface GigabitEthernet0/0/1 port link-type access port...
8.7 无固定IPSEC场景-野蛮模式
1.无固定IP场景-野蛮模式 早期主模式不能使用在非固定IP场景下,进行身份验证密钥查找时,只能根据IP地址进行查找,不能根据域名方式进行查找预共享密钥-无法进行身份验证,早期解决方案使用野...
8.5 IPSEC密钥管家IKE
1.IKE基础 IKE (协议框架/混合协议) Oakley : 定义IKE自由形态 ,可以使IPSEC与时俱进 (程序) SKEME : 定义IKE进行密钥交换方式 (DH 迪夫-赫尔曼算法/密钥交换协议)(程序) ISAKMP : ...
4.2 防火墙二层部署与三层部署-二层对接
1.防火墙SVI对接 1)SW1配置 vlan batch 10 20 interface GigabitEthernet0/0/1 port link-type access port default vlan 10 interface GigabitEthernet0/0/2 port link-type access port defa...
5.8 防火墙链路高可靠性技术
1.FW1配置 interface Eth-Trunk 12 trunkport GigabitEthernet 1/0/5 to 1/0/6 ip address 10.10.0.1 255.255.255.0 service-manage all permit firewall zone dmz add interface Eth-Trunk12 h...
8.14 基于IPSEC的OSPFv3保护
1.NE1 #ipsec proposal system-view immediately sysname NE1 ipsec proposal pps1 encapsulation-mode transport transform ah ah authentication-algorithm sha2-256 #ipsec sa ipsec sa ospf...
5.5 双机热备联动IP-LINK
1.FW1配置(探测R5的G0/0/1口,ip-link:ARP/ICMP【PING】数据探测) ip-link check enable ip-link name link1 destination 10.4.0.5 interface GigabitEthernet 1/0/1 display ip-link Name Mem...
8.11 IPSEC-NAT穿越
1.AR3光猫拨号 #AR2配置地址池 ip pool FS network 105.1.1.0 mask 255.255.255.0 #创建拨号用户 aaa local-user abc456 password cipher Admin@1234 local-user abc456 service-type ppp #创建...
3.7 防火墙目的NAT
1.防火墙源和目的NAT的区别 源NAT - 流量先从内到外 (公司内办公主机上网) 目的NAT - 流量先从外到外内 (公司内服务器对外提供访问) 内-外 (转换源地址端口) 外-内 (转换目的地址端口) ...