- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第6章--安全VPN及拨号业务故障排除
1 第6章 安全VPN及拨号业务故障排除 ISSUE 1.0 学习目标 掌握VPN相关技术的故障排除方法,包括L2TP, GRE,IPSec 和IKE; 掌握防火墙故障排除方法和流程; 掌握DCC故障排除的流程,并理解教材所列举的案例分析。 课程内容 IPSec和IKE故障排除 IPSec和IKE故障排除综述 Display、debugging命令介绍 IPSec和IKE故障案例分析 IPSec和IKE故障排除综述 IPSec简介 IKE简介 IKE全称:Internet Key Exchange IKE用于IPSec安全联盟及密钥的自动化管理,定时为IPSec协商密钥,创建、删除安全联盟等 IKE采用两个阶段的ISAKMP: 协商认证通信信道,为第二阶段的通信提供安全保证。即建立IKE SA 使用IKE SA 协商建立IPSec SA,用于IPSec通信。 IPSec 与IKE IPSec和IKE配置的一般步骤 手工方式下IPSec功能和性能的常见问题 手工方式下IPSec功能和性能的常见问题(续) 协商方式下IPSec和IKE功能和性能常见问题 协商方式下IPSec和IKE功能和性能常见问题(续) IPSec和IKE配置过程的注意事项 IPSec和IKE配置过程的注意事项(续) 确定如何保护数据时的注意事项 安全协议选择 加密算法选择 验证算法选择 定义安全策略时的注意事项 选择恰当的数据流规则 选择恰当的安全提议 正确配置实施安全策略的端点 IKE的配置 IKE Proposal的全局性(对整个路由器有效) 缺省IKE Proposal的应用 IPSec和IKE配置过程的注意事项(续) 应用所定义的安全策略 应用接口的选择 确保所有数据流出口都应用安全策略 确保对端也配置了安全策略 IPSec和IKE的其它配置 IKE定时器参数(interval和timeout)的匹配 Display、debugging命令介绍 IPSec和IKE故障案例分析 (一) IPSec和IKE故障案例分析 (一) 原因分析 RouterB上的调试信息表明已经收到从RouterA发出的IPSec报文,但是找不到SPI为12345的SA。察看RouterB的安全策略的定义,入方向ESP的SPI定义为54321,这就是找不到SPI的原因。 处理过程 将RouterB上的入方向ESP的SPI改为12345即可 [RouterB]ipsec policy policy1 10 manual [RouterB-ipsec-policy-policy1-10] sa inbound esp spi 12345 IPSec和IKE故障案例分析(二) IPSec和IKE故障案例分析(二) IPSec和IKE故障案例分析(三) IPSec和IKE故障案例分析(三) IPSec和IKE故障案例分析(四) IPSec和IKE故障案例分析(四) 原因分析 调试信息表明,发现安全联盟没有建立。 并且RouterA有需要保护的数据外出,触发了IKE协商安全联盟,但从对端收到了一条INVALID_PAYLOAD_TYPE通知消息。在RouterB上显示收到的载荷中有一个类型非法。检查配置发现共享密钥不同。由于共享密钥不同,造成双方产生的用于通信的加密密钥和验证密钥不同,而不能解释对方的数据。 处理过程 将RouterB上的共享密钥改为与RouterA一样,便可通信。 [RouterB]ike pre-shared-key abcde remote IPSec和IKE故障案例分析(五) IPSec和IKE故障案例分析 IPSec和IKE故障案例分析(六) IPSec和IKE故障案例分析(六) 原因分析 由于ACL配置的数据流允许所有不匹配的数据包通过 从PC_A到PC_C和从PC_A到PC_D的数据流都被匹配到从PC_A到PC_B的数据流中 处理过程 把RouterA上的permit ip any any 改成 deny ip any any 即可。 [RouterA-acl-101]rule deny ip source any destination any [RouterA-acl-102]rule deny ip source any destination any [RouterA-acl-103]rule deny ip source any destination any 课程内容 包过滤防火墙故障排除综述 包过滤防火墙知识简介 包过滤防火墙知识简介 包过滤防火墙故障排除的一般步骤 Display、debugging命令介绍 包过滤防火墙故障案例分析(一) 包过滤防火墙故障案例分析(一) 包过滤防火墙故障案例分析(二) 包过滤
您可能关注的文档
最近下载
- 教学能力大赛常见答辩问题汇总2.docx VIP
- 2025年河南省焦作市解放区小升初必考题数学检测卷含解析.doc VIP
- 小学人工智能校本课程《会听的人工智能——语音识别》教学设计.pdf VIP
- EVE各族战舰介绍及装配.doc VIP
- 2024-2025学年河南省焦作市解放区小升初总复习数学精选精练含解析.doc VIP
- 报刊客户的营销方案(3篇).docx VIP
- 2025广西公需科目培训考试答案(90分)——“一区两地一园一通道”建设;人工智能时代的机遇与挑战(1).pdf VIP
- 纺织企业(印染厂)全套组织架构、部门岗位职能设计及全套企业管理制度汇编(拿来即用).docx
- 电网物资质量检测能力评价导则(试行).docx
- 贵州省教科院贵州省教育学会教学设计论文评选结果.docx VIP
文档评论(0)