- 1、本文档共15页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实训指导书
1、任务目标
1.1了解防火墙上IPSec VPN的配置过程;
1.2熟练掌握在防火墙上配置IPSec VPN;
1.3创建FW1到FW2之间的VPN隧道,并定义相关参数;
1.4熟练掌握配置要点;
1.5创建IPSec VPN的安全策略,并进行相关步骤的配置;
1.6能够熟练掌握并进行配置
2、任务描述
2.1 IPSecVPN分为路由静态VPN、路由动态VPN和策略静态VPN,本实验采用静态路由VPN进行配置;
2.2本实验用的设备为防火墙,设备型号为DCFW-1800E-N3002;
2.3创建FW1到FW2之间的VPN隧道,并定义相关参数;
2.4熟练掌握配置要点;
2.5在进行安全策略配置之前需要创建本地网段和对端网段的地址簿,这一步骤可参照第一章的ACL配置;
2.7在安全-策略中新建,允许本地VPN保护的子网访问对端VPN保护的子网;
2.8本实验中需要配置的隧道路由以及安全域均已在第一章配置上完成,具体可参照第一章路由配置和安全域配置;
3、实训指导
1.点击新建按钮。
2.打开IKEVPN配置窗口,点击导入按钮。
点击确定按钮。
点击步骤二隧道按钮。
在名称一栏内输入ipsec-tunnel
点击p2提议选项下拉选项按钮。
点击p2
点击手工按钮
9.在本地IP/掩码一栏内输入192.168.10.0
在本地IP/掩码一栏内输入255.255.255.0
11.在远程IP/掩码一栏内输入192.168.20.0
12.在远程IP/掩码一栏内输入255.255.255.0
点击确定。
查看配置结果。
第三步
步骤名称
(7字内)
FW2 创建隧道
目的描述
对任务进行一定描述
点击新建按钮。
2.打开IKEVPN配置窗口。
3.点击新建按钮
4.选择peer,点击确定按钮。
5.点击步骤二隧道选项。
6.在名称一栏内输入ipsec-tunnel。点击p2提议选项下拉选项按钮。
7.打开下拉列表。
8.点击p2
点击手工按钮。
10.在本地IP/掩码一栏内输入192.168.20.0。
11.在本地IP/掩码一栏内输入255.255.255.0
12.在远程IP/掩码一栏内输入192.168.10.0
在远程IP/掩码一栏内输入255.255.255.0
14.点击确定。
15.查看配置结果。
您可能关注的文档
- 鞋类生产工艺2 绷帮成型 第一模块手工绷帮5.doc
- 鞋类生产工艺Ⅱ2019 鞋类生产工艺Ⅱ2019 底部生产技术-外底工艺.doc
- 鞋类生产工艺Ⅱ2019 鞋类生产工艺Ⅱ2019 流水线后段生产技术-后处理工序.doc
- 鞋类生产工艺Ⅱ2019 鞋类生产工艺Ⅱ2019 鞋企工艺生产组织工艺指导书制作.doc
- 新零售供应链管理实务 新零售供应链管理实务 13细思极恐的“立体”用户画像,如何为“新零售”赋能?.docx
- 新零售供应链管理实务 新零售供应链管理实务 18新零售已实现分钟级配送!新物流未来趋势是什么?.docx
- 新零售管理 新零售管理 4.4.2.1制作商品配置表.docx
- 新能源汽车概论 国际新能源汽车发展现状 任务4 世界各国各大汽车厂家新能源汽车一览.docx
- 新闻写作 新闻主题 山坡上的飞鸡.doc
- 新闻写作 新闻主题 思路一换钱就多赚.doc
文档评论(0)