91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 網絡服務 >

網絡運維|靜態路由的GRE隧道應用


2020-06-14 16:09 作者:艾銻無限 瀏覽量:

大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在這里介紹下L2TPvpn使用實例, 網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+

北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業的北京網絡維護信息就在北京艾銻無限+

+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息

應用靜態路由的GRE隧道

內網設備要傳輸的某些數據公網設備不支持時,可配置GRE隧道來傳輸。當內網設備較少,且IP地址固定時可以在設備上配置靜態路由,指定用戶端發送的報文由隧道傳輸。
組網需求
如圖10-56所示,網絡A和網絡B通過USG_A和USG_B連接到Internet。

網絡環境描述如下:

· USG_A和USG_B路由可達。

· USG_A和USG_B之間使用三層隧道協議GRE,實現網絡A和網絡B互聯。

· PC1和PC2上分別指定USG_A、USG_B為自己的缺省網關。USG_A與PC1之間、USG_B與PC2之間使用靜態路由。

  配置GRE使用靜態路由組網圖 





 
配置思路
對于USG_A和USG_B,配置思路相同。如下:

1. 完成接口基本配置。

2. 分別創建GRE隧道接口,并配置GRE隧道接口的IP地址、源地址和目的地址。

3. 開啟本地策略和轉發策略。

4. 配置靜態路由,將出接口指定為Tunnel接口,將流量引入到隧道中。

操作步驟

· 配置USG_A。

1. 配置接口基本參數。

a. 選擇“網絡 > 接口 > 接口”。
b. 在“接口列表”中,單擊GE0/0/1對應的。

c. 在“修改GigabitEthernet”界面中,配置如下:

§ 安全區域:trust

§ IP地址:10.1.1.1

§ 子網掩碼:255.255.255.0

其他配置項采用缺省值。

d. 單擊“應用”。

e. 在“接口列表”中,單擊GE0/0/2對應的。

f. 在“修改GigabitEthernet”界面中,配置如下:

§ 安全區域:untrust

§ IP地址:200.1.1.1

§ 子網掩碼:255.255.255.0

其他配置項采用缺省值。

g. 單擊“應用”。

2. 配置GRE隧道接口。

 說明:

GRE隧道接口可以加入到任意一個安全區域。當GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區域中時,需要配置域間包過濾,使兩個安全區域能夠互相訪問。

a. 選擇“VPN > GRE > GRE”。

b. 在“GRE接口列表”中,單擊“新建”。
c. 配置GRE隧道接口參數。

3. 對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。

a. 配置Local安全區域和Untrust安全區域之間的安全策略。

. 選擇“防火墻 > 安全策略 > 本地策略”。

i. 在“本地策略”中單擊“新建”。配置如下參數:

§ 源安全區域:untrust

§ 源地址:200.10.1.0/24

§ 動作:permit

ii. 單擊“應用”。

a. 配置Trust安全區域和Untrust安全區域之間的安全策略。

i. 選擇“防火墻 > 安全策略 > 轉發策略”。

ii. 在“轉發策略列表”中單擊“新建”。配置如下參數。

§ 源安全區域:trust

§ 目的安全區域:untrust

§ 源地址:10.1.1.0/24

§ 目的地址:192.168.1.0/24

§ 動作:permit

iii. 單擊“應用”。

iv. 重新在“轉發策略列表”中單擊“新建”。配置如下參數。

§ 源安全區域:untrust

§ 目的安全區域:trust

§ 源地址:192.168.1.0/24

§ 目的地址:10.1.1.0/24

§ 動作:permit

v. 單擊“應用”。

1. 配置USG_A到網絡B的靜態路由,出接口為GRE隧道接口。

a. 選擇“路由 > 靜態 > 靜態路由”。

b. 在“靜態路由列表”中,單擊“新建”。

c. 在“新建靜態路由”界面中,配置如下:

§ 目的地址:192.168.1.0

§ 掩碼:255.255.255.0

§ 出接口:Tunnel

其他配置項采用缺省值。

a. 單擊“應用”。

· 配置USG_B。

1. 配置接口基本參數。

a. 選擇“網絡 > 接口 > 接口”。

b. 在“接口列表”中,單擊GE0/0/1對應的。

c. 在“修改GigabitEthernet”界面中,配置如下:

§ 安全區域:trust

§ IP地址:192.168.1.1

§ 子網掩碼:255.255.255.0

其他配置項采用缺省值。

d. 單擊“應用”。

e. 在“接口列表”中,單擊GE0/0/2對應的。

f. 在“修改GigabitEthernet”界面中,配置如下:

§ 安全區域:untrust

§ IP地址:200.10.1.1

§ 子網掩碼:255.255.255.0

其他配置項采用缺省值。

g. 單擊“應用”。

2. 配置GRE隧道接口。

 說明:

GRE隧道接口可以加入到任意一個安全區域。當GRE隧道接口和源端接口(源端地址所屬的接口)不在同一安全區域中時,需要配置域間包過濾,使兩個安全區域能夠互相訪問。

a. 選擇“VPN > GRE > GRE”。

b. 在“GRE接口列表”中,單擊“新建”。

c. 配置GRE隧道接口參數。

3. 對于USG系列,配置域間包過濾,以保證網絡基本通信正常。對于USG BSR/HSR系列,不需要執行此步驟。

a. 配置Local安全區域和Untrust安全區域之間的安全策略。

. 選擇“防火墻 > 安全策略 > 本地策略”。

i. 在“本地策略”中單擊“新建”。配置如下參數:

§ 源安全區域:untrust

§ 源地址:200.1.1.0/24

§ 動作:permit

ii. 單擊“應用”。

a. 配置Trust安全區域和Untrust安全區域之間的安全策略。

i. 選擇“防火墻 > 安全策略 > 轉發策略”。

ii. 在“轉發策略列表”中單擊“新建”。配置如下參數。

§ 源安全區域:trust

§ 目的安全區域:untrust

§ 源地址:192.168.1.0/24

§ 目的地址:10.1.1.0/24

§ 動作:permit

iii. 單擊“應用”。

iv. 重新在“轉發策略列表”中單擊“新建”。配置如下參數。

§ 源安全區域:untrust

§ 目的安全區域:trust

§ 源地址:10.1.1.0/24

§ 目的地址:192.168.1.0/24

§ 動作:permit

v. 單擊“應用”。

1. 配置USG_B到網絡A的靜態路由,出接口為GRE隧道接口。

a. 選擇“路由 > 靜態 > 靜態路由”。

b. 在“靜態路由列表”中,單擊“新建”。

c. 在“新建靜態路由”界面中,配置如下:

§ 目的地址:10.1.1.0

§ 掩碼:255.255.255.0

§ 接口:Tunnel

其他配置項采用缺省值。

a. 單擊“應用”。


結果驗證

1. 配置完成后,從PC1 ping PC2,發現可以ping通。

2. 分別在USG_A和USG_B上查看GRE隧道的建立情況。以USG_A為例。

選擇“VPN > GRE > 監控”,查看到有通過GRE隧道加封轉和解封裝的報文數,說明GRE隧道建立成功。如圖10-59所示。

圖10-59  查看USG_A的GRE隧道信息 






 
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 粗长巨龙挤进新婚少妇 | 嫩草影院在线观看网站 | 少妇内射兰兰久久 | 乱色熟女综合一区二区三区 | 色WWW永久免费视频 最新国产精品拍自在线观看 | 中文字幕欧美成人免费 | 日本强奷中文字幕在线播放 | 久久婷婷五月综合尤物色国产 | 成全在线观看高清资源 | 日产精品一区二区 | 狠狠躁18三区二区一区 | 大伊香蕉AV最新播放 | 国产成人无码精品久久灭火器 | 被三个老板玩弄的人妻 | 狠狠干狠狠做 | 三级黄色在线观看 | 日韩亚无码一区二区三区 | 日韩精品无码一区二区三区免费 | 精品无人区一线二线三线区别 | 一个色的导航 | 久久久久久亚洲AV成人无码国产 | 人妻夜夜爽天天爽三区麻豆AV网站 | 国产一区日韩在线 | 凌晨三点免费视频www | 四虎永久在线精品免费观看 | 直接看的Av网站免费观看 | 一本一本久久A久久综合精品蜜桃 | 国产成人无码A区视频在线观看 | 九九九精品成人免费视频小说 | 国产福利视频一区 | 一个人看的www片免费高清视频 | 色综合色欲色综合色综合色乛 | 91麻豆精品国产自产在线游戏 | 91av视频免费观看 | 色偷偷人人澡人人爽人人模 | 亚洲乱码日产精品BD在线观看 | 不卡在线观看亚洲视频 | 欧美黑人牲交videossexeso | 熟妇人妻一区二区三区四区 | 在线看a视频 | 中文字幕免费精品一区 |