IPSEC实验(IPSECVPN点到点,DSVPN,IPSECVPN旁挂)

article/2025/9/21 17:58:37

目录

  • 一、复现实验
    • 1、防火墙的IPSECVPN点到点实验
      • -1,拓扑图的搭建
      • -2,配置IP,开通ping,并且设置策略
      • -3,在网络中的IPSEC进行配置
        • 第一阶段:发出的UDP500流量
        • 第二阶段 发出的ESP流量
        • 二台防火墙建立策略
        • 禁用其它策略,在IPSEC上配置策略和感兴趣流(往返流量)
        • 配置往返流量
        • 改造IPSEC-FW12均配置
        • 感兴趣流合并
  • 二,GRE实验
    • 封装前的流量(FW12)![](https://img-blog.csdnimg.cn/5d4de4b992ce4719b83ce7ca32530280.png)
    • 封装后的流量
  • 三,DSVPN=MHRE+IPSEC(动态多点VPN,一次性封装)多层分支实验(重点)
    • 1,拓扑图的搭建
    • 2,隧道IP,接口IP,公网IP的配置,R2=ISP
    • 3,配置静态IP
    • 4,配置MGRE
    • 5,配置OSPF
    • 查看R1注册情况
    • 加密

一、复现实验

1、防火墙的IPSECVPN点到点实验

-1,拓扑图的搭建

在这里插入图片描述

-2,配置IP,开通ping,并且设置策略

在这里插入图片描述

在这里插入图片描述

之后在FW1上ping192.168.79.101

-3,在网络中的IPSEC进行配置

在这里插入图片描述

第一阶段:发出的UDP500流量

在这里插入图片描述

在这里插入图片描述

第二阶段 发出的ESP流量

分别在101和100上配置
在这里插入图片描述

在这里插入图片描述

二台防火墙建立策略

在这里插入图片描述

禁用其它策略,在IPSEC上配置策略和感兴趣流(往返流量)

在这里插入图片描述

配置往返流量

在这里插入图片描述

改造IPSEC-FW12均配置

在这里插入图片描述

感兴趣流合并

在这里插入图片描述
在这里插入图片描述

二,GRE实验

在这里插入图片描述
在这里插入图片描述

封装前的流量(FW12)

封装后的流量

在这里插入图片描述
在这里插入图片描述

三,DSVPN=MHRE+IPSEC(动态多点VPN,一次性封装)多层分支实验(重点)

在这里插入图片描述
在这里插入图片描述

1,拓扑图的搭建

在这里插入图片描述

2,隧道IP,接口IP,公网IP的配置,R2=ISP

在这里插入图片描述

在这里插入图片描述

3,配置静态IP

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4,配置MGRE

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

5,配置OSPF

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

查看R1注册情况

在这里插入图片描述

加密

[r3]ike proposal 1    //安全提议编号
[r3-ike-proposal-1]q[r3]ipsec proposal 1    //配置IPSEC的安全提议参数[r3-ipsec-proposal-1]encapsulation-mode transport  //封装模式为传输[r3-ipsec-proposal-1]transform ah-esp   //使用esp封装[r3]ike peer 1 v1 //配置IKE SA的身份认证信息[r3-ike-peer-1]pre-shared-key simple 123   //设置预共享密钥[r3-ike-peer-1]ike-proposal 1    //调用安全提议编号
[r3-ike-peer-1]q[r3]ipsec profile 1  配置一个文件[r3-ipsec-profile-1]ike-peer 1  调用身份认证[r3-ipsec-profile-1]proposal 1  调用提议参数
[r3-ipsec-profile-1]

[r3-Tunnel0/0/0]ipsec profile 1


http://chatgpt.dhexx.cn/article/gDJ7xolm.shtml

相关文章

群晖NAS 7.X搭建本地web服务器并实现公网访问 3/3

系列文章 群晖NAS 7.X搭建本地web服务器并实现公网访问 1/3群晖NAS 7.X搭建本地web服务器并实现公网访问 2/3群晖NAS 7.X搭建本地web服务器并实现公网访问 3/3 上一篇: 群晖NAS 7.X搭建本地web服务器并实现公网访问 2/3 在之前的两篇介绍中,我们使用群晖…

群晖NAS 7.X搭建本地web服务器并实现公网访问 2/3

系列文章 群晖NAS 7.X搭建本地web服务器并实现公网访问 1/3群晖NAS 7.X搭建本地web服务器并实现公网访问 2/3群晖NAS 7.X搭建本地web服务器并实现公网访问 3/3 上一篇: 群晖NAS 7.X搭建本地web服务器并实现公网访问 1/3 在上篇文章中,我们在群晖系统中使…

如何正确配置美国网络服务器?

在使用美国网络服务器时,充分注意其配置对于确保服务器和网络的性能、稳定性和安全性至关重要。网络服务器配置是指设置和配置网络服务器的硬件和软件以使其启动和运行的过程。它涉及多个步骤,包括配置操作系统、网络协议、安全设置、用户访问、共享资源…

如何本地搭建Plex私人影音云盘教程,实现Plex家庭影音中心,打造超级多媒体中心

文章目录 1.前言2. Plex网站搭建2.1 Plex下载和安装2.2 Plex网页测试2.3 cpolar的安装和注册 3. 本地网页发布3.1 Cpolar云端设置3.2 Cpolar本地设置 4. 公网访问测试5. 结语 转发自CSDN远程穿透的文章:免费搭建Plex家庭影音中心 - 打造超级多媒体中心【公网远程访问…

局域网IP扫描工具-OpUtils

网络IP扫描已经成为网络管理员的日常活动。扫描、监控和管理网络的IP地址空间是非常繁忙的。管理大IP范围的网络管理员和操作员需要一个易于使用的工具来进行高级IP扫描和监控。OpUtils是一流的网络扫描工具,可以高效执行这项任务。 什么是IP扫描工具 先进的网络I…

有哪些好用的扫描软件?扫描技巧介绍

在数字化时代,扫描软件已成为办公、学习和生活中必备的工具之一,可以将纸质文档快速转换为数字文档,方便存储、传输和管理。以下是几款好用的扫描软件。 1.手机扫描应用 一款手机扫描软件,除了文件格式转换,还具备丰富…

包扫描工具实现(详解)

文章目录 前言包扫描实现思路(需求分析): 具体实现完整代码 前言 注解在 Java 是一个非常重要的存在,而且它出现的非常频繁。 在一个工程下可能有许多的包或者Jar包,为了结合注解可以准确的定位到一个需要的类上&…

IP扫描工具

什么是高级 IP 扫描仪 高级 IP 扫描程序是网络中必不可少的工具,使管理员能够跟踪网络地址空间。在提供要扫描的 IP 地址范围时,高级 IP 扫描程序会借助网络扫描协议按顺序检查该范围内的每个 IP,扫描后,高级 IP 扫描程序工具可查…

【实用工具】文件扫描

闲来无事,想着自己的硬盘里大大小小存了一堆的文件,想去根据文件大小或者修改时间对全盘进行扫描排序,好像windows系统上并不支持这样的功能(只能在单个目录下对当前目录中文件进行排序)。那么咱们就做一个定制化的文件…

扫描工具使用

nessus 基础使用 进入这个连接去获取激活码:https://zh-cn.tenable.com/products/nessus/activation-code?tns_redirecttrue 安装好Nessus,自动弹出一个页面,然后去注册 注册成功后连接SSL 出现这个界面说明已经成功了 2 awvs使用 先在虚…

QingScan扫描器安装、使用

一、 QingScan介绍 QingScan是一个安全工具整合系统,解决你平时使用各种工具一个个打 开填写扫描目标的麻烦过程;QingScan工具只需要你把URL给它,它会调 用市面上各种扫描工具,对URL扫描,最后把结果汇聚展示 项目地址…

IP地址扫描程序/扫描工具

随着许多组织采用自带设备 (BYOD) 等策略,IT 网络变得越来越复杂。随着越来越多的设备连接到网络,IP 地址扫描势在必行,以确保设备在连接到网络时不会遇到问题。IP 地址扫描器是 OpUtils 中的一个模块,是一…

4个万能的扫描工具,各种文件3秒扫描成电子档

分享4个万能的扫描工具,各种图片上的文字、证件照、书籍都能快速扫描成电子档文件,不管是手机还是电脑上的都能扫描成电子文件,大家可以根据自己的需求选择对应的描述工具。 一、手机扫描工具 1、万能图片转换器 一个专门用来处理手机图片…

网络安全的十大最佳网络扫描工具

在当今世界,网络安全不需要介绍或解释。我们都知道,网络安全一词是指保护任何计算机网络,旨在防止任何人以任何方式访问、操纵或滥用网络。因此,我们有与监视和保护计算机网络有关的规则,政策和说明。 网络扫描是维护…

系统扫描器

本次介绍三款系统扫描器: nmap kali系统自带工具 天镜 启明星辰 Nessus 国外排名第一 一、Nmap扫描器 主要功能:主机发现、端口扫描、版本侦测、OS侦测、漏洞扫描 优势: 功能灵…

扫描工具(一)

一、 nmap工具 Nmap 是一种常用工具,可用于判定网络的布局。我们可以在网络上使用 Nmap 来查找主机系统以及打开这些系统的端口。 nmap作用 检测存活在网络上的主机(主机发现)检测主机上开放的端口(端口发现)检测相…

利用Google Chrome滚动截屏,截取整个网页

利用Google Chrome滚动截屏 1. 在Chrome浏览器中打开一个网址,比如www.master8687.cn,然后再页面中鼠标右键,选择 检查 项。 2. 在左侧的设备选择区域,选择iPad Pro 3. 然后再more Option选择Capture full size screenshot 4. 此时则会在浏览…

谷歌浏览器截图(截取整个网页)

1、按下键盘上的F12键,进入开发者工具 2、按下组合键CtrlShiftP 3、在搜索框中输入Capture full size screenshot 4、点击Capture full size screenshot选项即可截取长屏 补充说明:截图自动保存保存为png格式的图片文件,可右击打开保存路径的文件夹查…

浏览器截图截取整个页面的方法

浏览器截图截取整个页面的方法进入到你要截取的页面后总共就只有四步: F12 出现了开发者工具(有可能是在左边也有可能是右边,或者单独出一个小窗口) 如果没有反应的话说明那个页面的F12被禁用了,你需要点击右上方的设置&#xf…

使用谷歌浏览器截图整个网页

使用谷歌浏览器截图整个网页 一、方法一二、方法二 一、方法一 1、首先打开想要截图的网页,按键盘快捷键F12,打开开发人员工具功能。 2、在开发工具页面同时按下Ctrl Shift P,出现输入指令的工具栏 3、在工具栏输入Capture full size sc…