华为AR路由器IPsec 配置
思韵闪耀
2021-12-27
0

 

 

 

配置思路:

 

采用如下思路配置采用IKE协商方式建立IPSec隧道:

1.配置接口的IP地址和到对端的静态路由,保证两端路由可达。

2.配置ACL,以定义需要IPSec保护的数据流。

3.配置IPSec安全提议,定义IPSec的保护方法。

4.配置IKE对等体,定义对等体间IKE协商时的属性。

5.配置安全策略,并引用ACL、IPSec安全提议和IKE对等体,确定对何种数据流采用何种保护方法。

6.在接口,上应用安全策略组,使接口具有IPSec的保护功能。

操作步骤:

1.在R1和R2上配置地址和对端的静态路由;

# 在R1上配置接口地址

interface GigabitEthernet0/0/0

ip address 1.1.1.1 255.255.255.252

interface GigabitEthernet0/0/1

ip address 10.1.1.1 255.255.255.0

# 在 R1 上配置到对端的静态路由

ip route-static 2.2.2.0 255.255.255.252 1.1.1.2

ip route-static 10.1.2.0 255.255.255.0 1.1.1.2

# 在R2上配置接口地址

interface GigabitEthernet0/0/0

ip address 2.2.2.2 255.255.255.252

interface GigabitEthernet0/0/1

ip address 10.1.2.1 255.255.255.0

# 在 R2 上配置到对端的静态路由

ip route-static 1.1.1.0 255.255.255.252 2.2.2.1

ip route-static 10.1.1.0 255.255.255.0 2.2.2.1

2.分别在R1,R2 上配置ACL,定义各自要保护的数据流;

R1: 10.1.1.0 - 10.1.2.0

acl number 3000

rule 5 permit ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255

R2:10.1.2.0 - 10.1.1.0

acl number 3000

rule 5 permit ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255

3.分别在R1,R2 上创建IPSEC安全提议;

ipsec proposal tran1

encapsulation-mode tunnel

esp authentication-algorithm sha1

esp encryption-algorithm aes-128

4.在R1,R2上创建对等体,并根据默认配置,配置预共享密钥和对端ID;

R1

ike peer spua v1

pre-shared-key simple huawei

remote-address 2.2.2.2

R2

ike peer spua v1

pre-shared-key simple huawei

remote-address 1.1.1.1

5.分别在R1,R2上创建安全策略(动态协商);

R1

ipsec policy map1 10 isakmp

security acl 3000

ike-peer spub

proposal tran1

R2

ipsec policy use1 10 isakmp

security acl 3000

ike-peer spub

proposal tran1

6.分别在R1,R2接口上引用安全策略组;

R1

interface GigabitEthernet0/0/0

ipsec policy map1

R2

interface GigabitEthernet0/0/0

ipsec policy use1

检查结果:

 

 

【版权声明】
本站部分内容来源于互联网,本站不拥有所有权,不承担相关法律责任。如果发现本站有侵权的内容,欢迎发送邮件至masing@13sy.com 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

NAT

相关内容

docker-compos...
1.Compose介绍 DockerCompose是一个用来定义和...
2024-04-26
firewall-cmd ...
firewalld的简要说明:firewalld 、firewal...
2024-03-15
centos7 firew...
名词解释 在具体介绍zone之前学生先给大家介绍几个相关的名词,因...
2023-12-22
数字证书和加密Exchan...
加密和数字证书是所有组织的重要考虑因素。 默认情况下,Exchan...
2022-09-16
Docker的一系列操作(...
首先要清楚Redis是安装在Docker容器,所以要进行很长的Do...
2022-09-08
MySQL 用户权限详细汇...
MySQL 用户权限详细汇总 1,MySQL权限体系 mysql ...
2022-03-17

热门资讯

一颗AP到底能覆盖多大的范围? 经常有同学问,一颗AP能够覆盖多远的距离。 这个问题先分解下,如果是用于AP桥接,这个范围最大据说有...
锐捷如何配置DHCP服务器? 1、如何配置DHCP服务器? 高级选项-》DHCP配置-》服务端 (1)开启DHCP服务 (2)客户...
CMDB、bk-cmdb、Ad... CMDB 项目地址: https://zhuanlan.zhihu.com/p/34191320 自...
12v监控电源可以带几个监控头... 12v监控电源可以带几个监控头?这监控电源的正负极怎么区分?监控头的电源线2根线哪根接正极呢? 监控...
华为NE系列路由多运营商选路(... 场景:比如电信作为默认出口的情况下,内部服务器却使用移动网络做为DNAT为外部提供服务。如果此时不做...
华为策略路由,实现双线选路上网 策略路由PBR(Policy-Based Routing)是一种依据用户制定的策略进行路由选择的机制...
广州地区常用的DNS解析服务器 广州电信DNS 首选:202.96.128.143 备用:202.96.128.68 首选:202....
华为AR路由器IPsec 配置 配置思路: 采用如下思路配置采用IKE协商方式建立IPSec隧道: 1.配置接口的IP地址和到对端的...
锐捷交换机配置DHCP SER... 今天突发奇想,想给自己的手机分配固定地址,使得接入公司无线网络时每次都取到同一ip地址,这样可以排除...
合理设置无线AP的信道 无线网络信号在空气中以电磁波传播,他的频率是2.4~2.4835GHz,而这些频段又被化分为11或1...