掌握虚拟专用网络配置

news2024/9/20 5:51:38

目录

一、防火墙的IPSEC VPN

二、DSVPN


一、防火墙的IPSEC VPN

总体拓扑如下:实现PC间的加密通信。

 FW1的配置:划分接口配置地址。

定义感兴趣流:

注:什么是感兴趣流?答:感兴趣流是VPN的术语,说的是需要进行保护的流量,也就是说需要进入VPN隧道的流量。 在某些情况下,通过IPsec隧道加密的数据,其源和目的地址为多个不同的网段,此时在配置IPsec感兴趣流时就需要对感兴趣流进行分组。

 写策略:将加密的数据放过。

 ipsec配置:

FW2配置:与FW1基本相同。

 ipsec配置:

 安全策略:定义感兴趣流。

 定义加密的数据进行传递所需的策略:

二、DSVPN

总体拓扑如下,R2为ISP,R1为服务器,R3467为客户端。

ISP配置每个接口的地址:

客户端配置接口地址,隧道口地址,环回地址:

IPSec配置,在服务器R1上进行:

服务器配置:
ipsec proposal 1
encapsulation-mode transport 修改模式为传输模式
transform ah-esp
ike proposal 1
ike peer 1 v1
pre-shared-key simple 123 
ike-proposal 1
ipsec profile 1
ike-peer 1
proposal 1

搭建隧道:
interface Tunnel0/0/0
 ip address 172.16.1.1 255.255.255.0 
 tunnel-protocol gre p2mp
 source GigabitEthernet0/0/0
 gre key 100
 ospf network-type p2mp
 ipsec profile 1 
 nhrp redirect  重定向
 nhrp shortcut
 nhrp entry multicast dynamic 作为中心
 nhrp network-id 123

宣告:
ospf 1 router-id 1.1.1.1 
 area 0.0.0.0 
  network 10.1.1.1 0.0.0.0 
  network 172.16.1.0 0.0.0.255 

静态路由设置:
ip route-static 0.0.0.0 0.0.0.0 100.1.12.2

 注:要求R6作为R3的备,即R3为主。R4为R7的主。

客户端进行的配置:
ike proposal 1 调用
#
ike peer 1 v1
 pre-shared-key simple 123
 ike-proposal 1
#
ipsec profile 1
 ike-peer 1
 proposal 1

创建隧道:
interface Tunnel0/0/0
 ip address 172.16.1.3 255.255.255.0 
 tunnel-protocol gre p2mp
 source GigabitEthernet0/0/0
 gre key 100
 ospf network-type p2mp
 ospf dr-priority 0
 ipsec profile 1
 nhrp redirect
 nhrp shortcut
 nhrp entry multicast dynamic
 nhrp network-id 123
 nhrp entry 172.16.1.1 100.1.12.1 register 向中心注册,172开头为主隧道地址,100开头地址为主公网口地址。

宣告:
ospf 1 router-id 3.3.3.3 
 area 0.0.0.0 
  network 10.3.3.3 0.0.0.0 
  network 172.16.1.0 0.0.0.255 

静态路由设置:
ip route-static 0.0.0.0 0.0.0.0 100.1.23.2

 注:客户端配置基本相同,需要关注的是在进行注册时填写正确的主隧道地址和主公网地址。

完成数据的加密后,通过抓包可以看出:

 上述实验主要进行有关VPN的介绍及如何使用VPN实现数据的加密传输,确保通信的安全性。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/449080.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

银行数字化转型导师坚鹏:数字化思维创新与金融业转型升级

数字化思维创新与金融业转型升级 课程背景: 很多金融机构存在以下问题: 金融机构的员工不知道需要具备什么样的数字化思维 不清楚数字化思维对金融机构转型升级的重要影响? 不清楚数字化背景下如何进行金融机构转型升级? …

Linux 块设备 EMMC 驱动介绍

目录: 高质量文章导航-持续更新中 前置:硬件接口 EMMC(Embedded Multi-Media Card)是一种用于存储和传输数据的嵌入式存储器(芯片),通常用于移动设备和嵌入式设备中。Linux内核提供了一个通用的EMMC驱动框架,可以支持各种不同的EMMC设备。 EMMC总线采用了典型的主从…

通过Python的PIL库给图片添加图片水印

文章目录 前言一、素材准备1.原图2.水印图 二、使用PIL库给图片添加图片水印1.引入库2.定义图片路径3.打开原图4.打开水印图片5.计算水印图片大小6.计算原图大小7.调整水印图片大小7.1调整前7.2调整后 8.计算水印图片位置8.1左上8.2左下8.3右上8.4右下8.5中间 9.添加水印10.保存…

Windows11台式机连接Type-C触摸屏显示器

我的设备是GoBiggerR便携触控屏,有1个mini-HDMI和2个USB-C接口。家用的是台式机,玩一些游戏用触控比较方便,于是想把触控屏利用上。 先说结论,我的方案是使用arpara VR DisplayPort 1.4数据线。 arpara 5K VR头显配件3.5米数据线…

U-Boot 初次编译

1.在 Ubuntu 中创建存放 uboot 的目录 ,比如我的是/home/hsj/linux/IMX6ULL/uboot,然后在此目录 下新建一个名为“alientek_uboot”的文件夹用于存放 uboot 源码。alientek_uboot 文件夹创建成功以后使用 FileZilla 软件将正点原子提供的 uboot 源码拷贝到此目录中.…

Docker 部署 MySQL 一主多从

服务器规划:使用docker方式创建,主从服务器IP一致,端口号不一致 主服务器:容器名 mysql-master,端口 3306从服务器:容器名 mysql-slave1,端口 3307从服务器:容器名 mysql-slave2&am…

springboot+vue幼儿园管理系统(源码+文档)

风定落花生,歌声逐流水,大家好我是风歌,混迹在java圈的辛苦码农。今天要和大家聊的是一款基于springboot的幼儿园管理系统。项目源码以及部署相关请联系风歌,文末附上联系信息 。 💕💕作者:风歌…

删除Android手机自带应用

目录 1、下载手机adb插件 2、进入开发者模式 3、删除应用 4、之后记得关闭手机usb及开发模式 1、下载手机adb插件 Downloads - ADB Shell 之后路径行输入cmd,或者winr,进入该目录: 2、进入开发者模式 设置--系统--关于手机--快速多次点…

YOLOv7+双目实现三维跟踪(python)

YOLOv7双目实现三维跟踪(python) 1. 目标跟踪2. 测距模块2.1 测距原理2.2 添加测距 3. 细节修改(可忽略)4. 实验效果 相关链接 1. YOLOV5 双目测距(python) 2. YOLOV7 双目测距(python&#x…

快速发展、持续领跑,软件顶级盛会第二届中国国际软件发展大会成功召开

2023年4月18日,第二届中国国际软件发展大会在北京国家会议中心召开,工业和信息化部党组成员、副部长王江平出席大会并致辞。 王江平副部长表示,党的十八大以来,我国软件产业快速发展,核心技术持续突破,产业…

LiveCharts2 初步认识

文章目录 1 LiveCharts2 是什么?2 LiveCharts2 可以做什么?3 简单使用LiveCharts2 ,实现动态曲线图 1 LiveCharts2 是什么? GitHub:https://github.com/beto-rodriguez/LiveCharts2 官网: https://lvchar…

CANoe自带的诊断工程分析

🍅 我是蚂蚁小兵,专注于车载诊断领域,尤其擅长于对CANoe工具的使用🍅 寻找组织 ,答疑解惑,摸鱼聊天,博客源码,点击加入👉【相亲相爱一家人】🍅 玩转CANoe&…

基于matlab的长短期神经网络的三维路径跟踪预测

目录 背影 摘要 LSTM的基本定义 LSTM实现的步骤 基于长短期神经网络LSTM的三维路径跟踪预测 MATALB代码 效果图 结果分析 展望 参考论文 背影 路径跟踪是指通过计算机算法,。长短期记忆模型对复杂,非线性运动的目标跟踪,解决目标跟踪困难&a…

回溯算法专题

回溯算法专题 框架篇全排列问题N 皇后问题如果只需要一个合法答案,怎么办? 快速排序LeetCode 912. 排序数组解题思路代码实现LeetCode 215. 数组中的第K个最大元素解题思路代码实现总结 不要纠结,干就完事了,熟练度很重要&#xf…

e与phi不互素 --- 四道题详记

文章目录 题一([MoeCTF2022]signin)题目描述:题目分析: 题二(unusualrsa5)题目描述:题目分析: 题三([0ctf 2016]RSA?)题目描述:题目分析: 题四(2022ctfshow卷王杯现代密码签到)题目描述:题目分…

【Python】re模块

一、re模块简介及操作方法 正则表达式其本身就是一种小型的,高度专业化的编程语言。在Python中,它被内 嵌在了re模块里面,正则表达式模式被编译成一系列的字节码,然后由用C编写的匹 配引擎执行。 1、re.search方法 re.search 扫描…

“王炸”组合竞逐「行泊一体」

去年开始,在中国市场,「行泊一体」的热度,不亚于当年特斯拉推出FSD,甚至更加火热。从上游芯片、传感器,到域控制器、智能驾驶系统供应商以及车企,都在公开场合不断普及这个组合功能。 「行泊一体」市场的启…

MongoDBRedis基础知识

MongoDB&Redis基础知识 1. MongoDB简介2. Redis 关系型数据库遵循ACID原则: 原子性一致性独立性持久性 分布式系统:由多台计算机和通信的软件组件通过计算机网络连接组成,分布式系统是建立在网络之上的软件系统,因为软件的特…

操作系统论文导读(七):Response-Time Analysis for Mixed Criticality Systems——混合关键系统的响应时间分析

目录 一、论文核心思想 二、案例引入 三、基础定义 四、分区关键性调度 (PC) 五、SMC调度 5.1 调度流程 5.2 响应时间分析(考虑EDF分配) 5.3 优先级分配 六、AMC调度 6.1 调度流程 6.2 响应时间分析(考虑EDF分配) 6.3 AMC…

Cesium 核心概念 核心接口

Cesimum 可以做什么 Cesium 是一个开源的3D地球可视化引擎,它可以在Web浏览器中以高性能和高质量呈现全球范围内的地球表面数据。 Cesium 可以用于以下领域: 地理信息系统:Cesium 可以呈现地球表面上的各种地理信息数据,包括卫…