当前位置: 首页 > news >正文

wordpress 502/杭州seo价格

wordpress 502,杭州seo价格,日照建设局网站,app开发报价单换句话说 不使用 IKE 自动协商,而是静态配置密钥和 SPI(安全参数索引)来配置隧道规则 环境基础 还是使用eNSP软件进行模拟,等后面再更新实际通信中的环境 没有框架,就没有基本思路 还是使用前面文章GRE VPN的拓扑&…

换句话说

不使用 IKE 自动协商,而是静态配置密钥和 SPI(安全参数索引)来配置隧道规则

环境基础

还是使用eNSP软件进行模拟,等后面再更新实际通信中的环境

没有框架,就没有基本思路

在这里插入图片描述
还是使用前面文章GRE VPN的拓扑,只是不启用GRE隧道即可

基础网络配置

确保两端公网接口互通(R1和R3能互相 Ping 通)

IPSec 隧道建立之前,我们先清楚一些概念

IPSec 协议组 包含协议
  • 报文验证头协议(AH)
  • 报文安全封装协议(ESP)
  • 加密密钥(比如IKE)

所以IPSec提供了两种安全机制,认证加密

认证和加密
  • 认证:使数据接收方能够确认数据发送方的真实身份和数据是否被篡改
  • 加密:对数据进行编码,保证机密性,防止被看到真实数据
IPSec 工作方式
  • 隧道模式
  • 传送模式
    在这里插入图片描述

我们当前实现的就是隧道模式

数据包组装

认证:
在这里插入图片描述
加密:
在这里插入图片描述
同时拥有加密和认证:
在这里插入图片描述
作用:到时候我们需要挨个去配置各个数据包功能

IPSec 建立流程
  1. acl的规则,也就是允许通过的数据流(数据包的起始、终点地址)
  2. 配置安全提议(定义IPSec的加密、认证,报文封装格式,传输还是隧道模式)
  3. 配置安全策略(两端SA关联基础信息、引用acl和安全提议、隧道起点终点、SA的spi值、SA的认证和加密密钥)
  4. 在接口上应用安全策略
  5. 添加静态路由

IPSec 隧道建立

配置路由器R1

1、acl规则:配置 ACL 指定需要加密的流量(源/目的子网)

acl 3100 
rule permit ip source  10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255  //允许从源网络 10.1.1.0/24 到目的网络 10.1.2.0/24 的所有 IP 流量
rule deny ip //拒绝其他所有流量

2、配置安全提议

ipsec proposal prol  # 创建一个名为"prol"的IPSec安全提议(名称可自定义,但需与对端匹配)
esp authentication-algorithm sha1  # 设置认证算法为SHA-1(较旧,建议升级为sha2-256)
esp encryption-algorithm aes-128   # 设置加密算法为AES-128(平衡性能与安全性,生产建议aes-256

查看配置命令:display ipsec proposal name prol
在这里插入图片描述
3、安全策略

ipsec policy client 10 manual  # 创建手动模式IPSec策略,名称"client",序号10security acl 3100             # 绑定ACL 3100(定义需要加密的流量范围)proposal prol                 # 引用IPSec安全提议"prol"(需提前配置加密/认证算法)tunnel remote 20.1.2.1        # 指定对端公网IP地址tunnel local 20.1.1.1         # 指定本端公网IP地址# 配置安全联盟(SA)参数 - 必须与对端严格对称!sa spi outbound esp 12345     # 出方向SPI值(对端的入方向SPI需相同)sa spi inbound esp 54321      # 入方向SPI值(对端的出方向SPI需相同)# 配置认证密钥(simple表示明文输入,生产环境建议使用cipher加密存储)sa string-key outbound esp simple xue  # 出方向认证密钥(对端入方向需相同)sa string-key inbound esp simple xi    # 入方向认证密钥(对端出方向需相同)# 配置加密密钥(16进制格式,长度需匹配算法要求,如AES-12816字节)sa encryption-hex inbound esp simple 1234567890abcdef1234567890abcdef  # 入方向加密密钥sa encryption-hex outbound esp simple abcdef1234567890abcdef1234567890  # 出方向加密密钥

查看安全策略:display ipsec policy name client
在这里插入图片描述

4、应用安全策略到接口
在这里插入图片描述

interface GigabitEthernet 0/0/0ipsec policy client//绑定端口

5、添加静态路由

 ip route-static 10.1.2.0 24 20.1.1.2

配置路由器R3

1、acl规则:

acl 3100
rule permit ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
rule deny ip

2、配置安全提议

ipsec proposal prol
esp authentication-algorithm sha1
esp encryption-algorithm aes-128

查看 安全提议配置:display ipsec proposal name prol
在这里插入图片描述
3、安全策略

ipsec policy server 10 manual
security acl 3100
proposal prol
tunnel remote 20.1.1.1
tunnel local 20.1.2.1
sa spi inbound esp 12345
sa spi outbound esp 54321
sa string-key outbound esp simple xi
sa string-key inbound esp simple xue
sa encryption-hex outbound esp simple 1234567890abcdef1234567890abcdef
sa encryption-hex inbound esp simple abcdef1234567890abcdef1234567890

在这里插入图片描述
4、应用安全策略到接口
在这里插入图片描述

interface GigabitEthernet 0/0/0
ipsec policy server

5、添加静态路由

ip route-static 10.1.1.0 24 20.1.2.2

连通性判断

在PC、1上进行ping PC2
在这里插入图片描述
已通
抓包:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

http://www.whsansanxincailiao.cn/news/31983096.html

相关文章:

  • 万荣网站建设/做竞价推广这个工作怎么样
  • 二手设备回收做哪个网站好/广告设计自学教程
  • 大连 手机网站案例/女教师遭网课入侵视频大全集
  • 五金配件网站建设报价/疫情防控最新信息
  • 企业网站推广怎么做/百度网盘电脑网页版
  • 外包公司做网站有哪些内容/steam交易链接怎么改
  • wordpress中英文网站/做小程序要多少钱
  • 邢台资讯/嘉兴网站建设方案优化
  • 如何做网站结构优化/外贸网站大全
  • 上海市建设工程造价信息网/百度seo价格查询
  • 南京网站建设网/站长之家seo查找
  • 信息公开和网站建设工作总结/艾滋病多久能检查出来
  • 抚顺市住房和城乡建设委员会网站/seo排名点击器原理
  • 石家庄做网站制作公司/引擎搜索网站
  • 株洲网站开发/免费软文发布平台有哪些
  • 建站用什么工具/海外推广是做什么的
  • 个性网站功能/seo辅助优化工具
  • 锦溪网站建设/html网页设计模板
  • 免费jsp源码分享网站/怎么做自己的网页
  • 天津网站建设公司/百度推广工资多少钱一个月
  • 做企业公司网站/兰州网站seo优化
  • 网站建设服务商是什么/seo点石论坛
  • 软件工程 旅游网站开发er图/谷歌seo详细教学
  • 制作企业网站多少钱/google搜索下载
  • 要建一个网站该怎么做/如何查一个关键词的搜索量
  • 佛山微网站建设多少钱/软文价格
  • 网站qq线客服咋做/国内搜索引擎排行榜
  • 商标注册号/宁德seo推广
  • 红和蓝的企业网站设计/赣州seo顾问
  • 周口网站制作/外贸接单平台