国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

單點撥號訪問內網(VPN方法)
2005-09-03   

首先設置一臺防火墻有固定的IP地址,許可其他客戶端(可變化獲得的IP地址)來通過VPN安全通道訪問防火墻后面的內部網絡。在防火墻上先定義好一些VPN Dialup user用戶。有三種類型的訪問方式:⑴手工生成鑰匙通道,⑵自動生成鑰匙IKE通道(預共享密鑰或認證)⑶動態點到內網VPN訪問,自動生成鑰匙IKE通道(預共享密鑰或認證)。

舉例子如下
===========

1. 基于策略的手工生成鑰匙通道,撥到內網的VPN訪問:
該VPN通道采用3DES數據加密和SHA-1的認證。順序是-->網絡接口-->對象地址-->對象用戶(Manual Key)---**利用敲入的密碼會生成16進制的串,這些串將被拷貝到Netscreen Remote客戶端軟件中用來配置好這個VPN通道使之可以使用。-->網絡路由,路由表,Trust-vr接口生成新的條目—地址是0.0.0.0/0,網關選擇到Untrust口,IP地址為Untrust接口IP地址的后一個地址(如果Untrust口地址是通過PPPoE自動獲得的,可先查看并記錄下),-->策略,從不可信口到可信口方向,新建一條策略,源地址為Dialup VPN

2. 基于策略的自動生成IKE,撥到內網的VPN訪問:
(實驗環境:NS5XP防火墻軟件版本4.0.R6,NSRemote 5.1.3)。在防火墻上設置:在對象用戶組中建立一個本地用戶(wang),類型為IKE,用Email地址(例如 wang@51cto.com)作為簡單標識該用戶;在VPN的AUTOKEY高級欄的GATEWAY中,新建一個‘從用戶名到NSRemote’的網關,其安全LEVEL為自定義,Remote Gateway 的類型為撥號用戶wang;敲入預共享的密碼(字符串大于8個),然后在高級選項中配置(安全LEVEL為CUSTOM,Phase 1 Proposal為pre-g2-3des-sha,模式為Aggressive);最后創建一條從UNTRUST到TRUST口的訪問策略,允許從外部撥號到內部網絡的指定機器,選上Position at top。   在NS Remote軟件上,主要設好:UNTRUST口地址;標識Email地址;模式為Aggressive;預共享密碼和防火墻端一樣;認證中3des-sha1-g2;交換KEY中新建3中另外可能的組合(在DES,3DES,SHA,MD5之間組合)

1. set interface ethernet1 zone trust
2. set interface ethernet1 ip 172.30.5.1/24
3. set interface ethernet3 zone untrust
4. set interface ethernet3 ip 203.10.20.1/24
5. set address trust unix 172.30.5.6/32
6. set user wendy ike-id u-fqdn wparker@email.com
7. Preshared Key:
set ike gateway wendy-nsr dialup wendy aggressive outgoing-interface ethernet3 preshare h1p8a24ng proposal pre-g2-3des-sha
set vpn wendy_unix gateway wendy_nsr sec-level compatible
(or)
Certificates:
set ike gateway wendy_nsr dialup wendy aggressive outgoing-interface ethernet3 proposal rsa-g2-3des-sha-1
set ike gateway wendy_nsr cert peer-ca 1 
set ike gateway wendy_nsr cert peer-cert-type x509-sig
set vpn wendy_unix gateway wendy_nsr sec-level compatible
8. set vrouter trust-vr route 0.0.0.0/0 interface ethernet3 gateway 203.10.20.2
9. set policy top from untrust to trust “Dial-Up VPN” unix any tunnel vpn wendy_unix
10. save

3. NetScreen Remote軟件端的設置:
1. Option>secure>specified Connections
2. Add a new connection, Type Unix next to the new connection icon appears
3. Configure the connection options:
connection security:secure
Remote part ID type: IP address
IP address: 172.30.5.6
Connect using secure Gateway Tunnel: (select)
ID type : IP address; xxx.10.20.1  // 防火墻上的UNTRUST口的地址
4. 點開+號,展開策略內容:
在 My Identity中 填入preshare Key為 h1p8a24ng 并在ID type 選Email Address 寫上 wparker@email.com 或者 在certificate 下拉列表中 選 一個證書 ID type類型為 E-mail Address
5. 到security policy圖標,選 Aggressive Mode
6. 點開 Authentication (phase 1)>proposal 1 并選擇Triple DES 和 SHA-1 和 Diffie-Hellman Group 2
7. 點開 Key exchange(phase 2) > proposal 1 選擇以下的IPSec協議:選中ESP后 Triple DES 和 SHA-1 和Tunnel 封裝;再新建立3種另外組合,
8. 點擊 save

設置完畢后就可以從撥號端訪問內網了。


熱詞搜索:

上一篇:選擇防火墻應該考慮的幾方面
下一篇:思科PIX設備管理器網絡基礎

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品亚洲一区二区| 国产精品九九久久久久久久| 欧美在线视频播放| 国产亚洲欧美一区二区| 午夜精品一区二区三区在线| 欧美午夜在线观看| 欧美在线免费视频| 一区在线播放视频| 欧美精品成人91久久久久久久| 亚洲精品社区| 欧美日韩一区精品| 午夜精品视频| 亚洲人成网站777色婷婷| 久久国产精品久久精品国产| 黄色精品一二区| 欧美xart系列高清| 在线中文字幕日韩| 国产精品高潮呻吟久久av无限 | 欧美日韩视频第一区| 一本久久知道综合久久| 国产一级久久| 久久免费视频在线| 日韩午夜三级在线| 影音先锋亚洲精品| 欧美精品乱码久久久久久按摩| 亚洲欧美日韩区| 亚洲国产欧美一区二区三区同亚洲| 欧美日韩国产免费观看| 久久国产精品久久久久久久久久 | 国产精品外国| 亚洲女性喷水在线观看一区| 一区二区三区在线不卡| 欧美伦理91| 久久夜色精品国产欧美乱极品| 亚洲精品美女免费| 国产日韩久久| 欧美成人午夜激情在线| 亚洲综合色在线| 国产亚洲欧美激情| 欧美日韩黄色大片| 欧美大片在线观看一区二区| 亚洲欧美在线看| 亚洲区一区二| 国产精品亚洲激情| 欧美日韩免费在线| 老司机成人在线视频| 亚洲女人天堂成人av在线| 在线日韩成人| 国产欧美一区二区精品性色| 欧美激情性爽国产精品17p| 久久国产精品久久久久久| 亚洲欧美日韩直播| 国产精品99久久久久久久久| 亚洲欧洲一区| 日韩亚洲欧美成人| 亚洲黄色av| 亚洲精品一区二区三区福利| 亚洲精品免费看| 亚洲日产国产精品| 亚洲另类自拍| 一本色道久久88综合日韩精品| 伊人狠狠色j香婷婷综合| 伊人久久亚洲美女图片| 极品尤物久久久av免费看| 国产欧美日韩不卡免费| 国产一区二区三区黄| 国产伪娘ts一区| 国产综合网站| 在线看片日韩| 亚洲黄色免费| 一区二区三区四区五区精品视频| 日韩特黄影片| 一区二区黄色| 欧美一区二区三区视频| 久久偷看各类wc女厕嘘嘘偷窃| 久久婷婷综合激情| 欧美日韩亚洲国产一区| 欧美性猛交xxxx乱大交蜜桃| 国产精品久久久久久久app| 国产美女精品视频免费观看| 国产欧美日韩精品在线| 国产在线观看91精品一区| 国内精品久久久久影院优| 国产一区激情| 亚洲日本欧美| 亚洲自拍偷拍一区| 久久久久久电影| 欧美视频在线观看一区| 国产精品激情| 黄色在线一区| 亚洲天堂av电影| 欧美一区二区网站| 免费观看久久久4p| 国产精品精品视频| 一区二区三区中文在线观看 | 欧美高清在线视频观看不卡| 欧美激情精品久久久久久黑人 | 亚洲电影免费观看高清完整版在线| 亚洲国产精品成人一区二区| 亚洲欧洲一区| 小黄鸭精品密入口导航| 欧美粗暴jizz性欧美20| 欧美四级剧情无删版影片| 国产视频久久网| 亚洲精品在线一区二区| 欧美亚洲午夜视频在线观看| 欧美大片免费久久精品三p| 国产精品视频一区二区高潮| 国产日韩欧美综合一区| 亚洲精品1区2区| 久久av在线看| 欧美激情一级片一区二区| 黄色一区二区在线观看| 亚洲夜间福利| 久久综合狠狠| 国产欧美在线观看一区| av成人免费在线观看| 久久免费偷拍视频| 国产亚洲欧美另类一区二区三区| 亚洲人成亚洲人成在线观看| 欧美亚洲一区| 国产精品久久久久国产a级| 最新中文字幕一区二区三区| 久久精品国产成人| 国产精品视频一区二区高潮| 日韩亚洲一区二区| 欧美成人三级在线| 一区二区三区在线高清| 先锋影音网一区二区| 国产精品a级| 日韩亚洲欧美高清| 欧美肥婆bbw| 亚洲高清视频一区二区| 久久久国际精品| 黄色国产精品| 久久久欧美一区二区| 国产日韩欧美在线一区| 欧美一区综合| 国产香蕉97碰碰久久人人| 亚洲欧美日本视频在线观看| 国产精品美女久久| 亚洲欧美视频在线观看| 国产精品久久久久影院亚瑟| 亚洲精品专区| 欧美激情亚洲综合一区| 亚洲精品久久久一区二区三区| 免费国产一区二区| 国产精品一区二区视频| 亚洲一区二区免费视频| 欧美日韩aaaaa| 国产精品99久久99久久久二8| 欧美日韩免费观看一区=区三区| 亚洲国产精品久久久久秋霞影院| 美脚丝袜一区二区三区在线观看| 影音先锋一区| 欧美精品成人一区二区在线观看 | 一本久久青青| 欧美精品自拍| 亚洲午夜久久久久久尤物| 欧美日韩一区三区| 亚洲免费在线电影| 国产性做久久久久久| 美女网站在线免费欧美精品| 亚洲国产第一页| 欧美日韩一区二区三区四区在线观看 | 亚洲精品在线看| 欧美精品成人一区二区在线观看 | 国产精品一级| 久久精品国产一区二区三区| 亚洲电影在线观看| 欧美日韩国产大片| 香蕉成人啪国产精品视频综合网| 国产在线精品成人一区二区三区 | 一区二区三区在线观看视频| 久久久在线视频| 亚洲精品一区二区三区蜜桃久| 欧美黑人国产人伦爽爽爽| 99精品欧美一区二区三区| 国产人成精品一区二区三| 欧美激情va永久在线播放| 亚洲欧美视频一区二区三区| 在线免费观看日本欧美| 国产精品日韩在线观看| 欧美a级大片| 欧美与黑人午夜性猛交久久久| 亚洲精品久久久久| 日韩亚洲欧美中文三级| 国产精品高潮呻吟久久| 欧美mv日韩mv亚洲| 香蕉久久夜色精品国产使用方法 | 欧美在线观看视频| 亚洲激情在线观看| 国产午夜精品久久久久久久| 欧美屁股在线| 每日更新成人在线视频| 久久成人免费| 欧美一区二区三区婷婷月色| 亚洲一区二区三区久久| 一本久道久久久| 亚洲美女啪啪|