999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于eNSP的IPSec VPN場景教學設計
——分支使用VRRP虛地址與總部建立IPSec VPN

2020-12-24 06:41:00蔡小丹梅香香
無線互聯科技 2020年20期
關鍵詞:信息

蔡小丹,梅香香

(南通理工學院 計算機與信息工程學院,江蘇 南通 226000)

0 引言

在Internet的傳輸中,絕大部分數據都是明文傳輸的,這樣就會存在很多潛在的危險,比如:密碼、賬戶的信息被竊取、篡改,用戶的身份被冒充,遭受網絡惡意攻擊等[1]。網絡中部署IPSec后,可對傳輸的數據進行保護處理,降低信息泄露的風險。

1 IPSec原理

IPSec通過在IPSec對等體間建立雙向安全聯盟形成一個安全互通的IPSec隧道,并通過定義IPSec保護的數據流將要保護的數據引入該IPSec隧道,然后對流經IPSec隧道的數據通過安全協議進行加密和驗證,進而實現在Internet上安全傳輸指定的數據[2]。

2 VRRP介紹

虛擬路由冗余協議VRRP通過把幾臺設備聯合組成一臺虛擬的路由設備,將虛擬設備的IP地址作為用戶的默認網關實現與外部網絡通信。當網關設備發生故障時,VRRP機制能夠選擇新的網關設備承擔數據流量,從而保障網絡的可靠通信[3]。

3 鏈路冗余方案

為提高網絡可靠性,企業分支一般通過兩條或多條鏈路與企業總部建立IPSec連接,如何在一條鏈路故障后將流量及時切換到其他鏈路,以保證業務的正常運行就成為需要解決的問題。一般有IPSec主備鏈路冗余備份和IPSec多鏈路冗余備份兩種方案。本研究僅對第一種方案做介紹,如圖1所示。

圖1 主備鏈路備份冗余

Router_C通過主備兩條鏈路連接Router_D,這樣可以創建主備兩條IPSec隧道。正常情況下,流量通過由主鏈路和Tunnel1接口建立的IPSec隧道傳輸;當主鏈路故障時,Router_C感知變化,采用Tunnel2接口與Router_D的備份鏈路建立IPSec隧道,舊的IPSec隧道被拆除,流量切換也隨之完成。

4 實驗教學設計

本研究結合VRRP機制設計如圖1所示的拓撲進行實驗,該拓撲結構圖用于模擬企業總部與分支結構之間通過公網互聯,總部部署VRRP,分支使用VRRP虛地址與總部建立IPSec VPN。

網絡基本參數規劃:RouterA、RouterB、RouterC都連接在一臺交換機上,RouterA和RouterB組VRRP,虛地址是1.0.2.128,RouterA作為VRRP Master,RouterB作為Backup,RouterC和VRRP虛地址之間建立基于IKE的IPSec。

主要配置指令:完成網絡規劃之后,就可以分別在總部網關RouterA、RouterB以及分支網關RouterC上配置IPSec VPN,該部分的配置命令相似度很高,因此僅給出Router A的部分主要配置命令。主要指令配置如下:

#

acl number 3000

rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

ipsec proposal def

esp authentication-algorithm sha2-256

esp encryption-algorithm aes-192

ike proposal 5

encryption-algorithm aes-cbc-128

dh group14

ike peer branch v1

pre-shared-key cipher test123

ike-proposal 5

local-address 1.0.2.128

remote-address 1.0.1.254

ipsec policy branch 1 isakmp

security acl 3000

ike-peer branch

proposal def

interface GigabitEthernet0/0/0

ip address 1.0.2.1 255.255.255.0

vrrp vrid 1 virtual-ip 1.0.2.128 //配置vrrp主接口

ipsec policy branch

#

5 實驗驗證及分析

在RouterA、RouterB或者RouterC上執行命令display ike sa可以查看到安全聯盟的相關信息(見圖2)。

圖2 安全聯盟SA信息

在RouterA或者RouterB上執行命令display vrrp brief命令,可以看到VRRP的相關狀態信息,如圖3所示。

圖3 VRRP建立狀態信息

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产亚洲视频免费播放| 亚洲最新网址| 夜夜操国产| 久久狠狠色噜噜狠狠狠狠97视色| 欧美成人精品在线| a在线亚洲男人的天堂试看| 国产亚洲欧美在线专区| 国产主播福利在线观看| 国产精品理论片| 国产欧美日韩另类精彩视频| 国产精品无码一区二区桃花视频| 欧美亚洲激情| 成年人久久黄色网站| 国产精品999在线| 手机在线免费不卡一区二| 91在线无码精品秘九色APP| 在线观看热码亚洲av每日更新| 成年人视频一区二区| 精品久久久久久成人AV| 精品1区2区3区| 国产日韩精品一区在线不卡| 日本不卡在线| 伦精品一区二区三区视频| 亚洲精品无码抽插日韩| 成人日韩精品| 国产精品第一区在线观看| 毛片免费观看视频| 国产大片黄在线观看| 国产亚洲精品91| 亚洲天堂日韩av电影| 中国美女**毛片录像在线| 国产性生交xxxxx免费| 国产呦精品一区二区三区下载| 亚洲伊人久久精品影院| 在线欧美国产| 欧美色视频在线| 丁香六月综合网| 亚洲一区网站| 中文字幕66页| 日本一区高清| 久久久久亚洲精品成人网| 国产精品久久久久久久伊一| 超清无码一区二区三区| 久久综合色播五月男人的天堂| 无码精品福利一区二区三区| 国产成人调教在线视频| 特级毛片免费视频| 成年人视频一区二区| 永久在线精品免费视频观看| 国产精品福利社| 丁香婷婷激情网| 人妻丰满熟妇av五码区| 日韩成人在线网站| 国产精品开放后亚洲| 国产欧美日韩视频一区二区三区| 免费人成黄页在线观看国产| 国产真实乱了在线播放| 国产精品视频公开费视频| 国产欧美日韩资源在线观看| 国产精品嫩草影院av| 欧美一区二区精品久久久| 国产精品亚洲欧美日韩久久| 大香伊人久久| 91口爆吞精国产对白第三集| 在线观看精品国产入口| 最新日本中文字幕| 免费看的一级毛片| 亚洲国产清纯| 久久女人网| 激情午夜婷婷| 久久伊人操| 欧日韩在线不卡视频| 日韩欧美中文在线| 国产精品一区在线麻豆| 91热爆在线| 高h视频在线| 国产青榴视频在线观看网站| 中文字幕在线观| 日韩在线视频网| 91在线国内在线播放老师| 一区二区三区毛片无码| a毛片在线播放|