999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

GRE over IPsec保障單位安全

2018-11-07 03:07:12
網絡安全和信息化 2018年3期
關鍵詞:定義

IPsec協議作為目前最為常見的VPN隧道協議,其強大的加密與驗證功能保障了私網數據在公網傳遞時通信的安全。由于IPsec VPN隧道不支持對多播和廣播數據包的傳遞,需要接合GRE隧道技術,GRE隧道將多播和廣播數據包封裝成單播包,再由IPsec技術提供數據傳輸的加密和驗證。

GRE over IPsec VPN配置應用

如圖1所示,使用GRE over IPsec VPN技術實現單位總部局域網中主機c1和分部局域網中主機c2間的通信,通過路由器模擬在Internet中實現數據傳輸的安全性。這里使用銳捷RSR20-18路由器,系統版本為 10.3(5b6)p2。(為 方 便實驗驗證,主機c1和c2分別在路由器上用loopback0口來代替做測試。)

1.路由器RA配置

圖1 GRE over IPsec案例應用

//只要建了tunnel隧道,默認封裝模式就是GRE,隧道源和目的地址分別是兩端路由器物理口的公網IP地址。

RA(config)#ip route 0.0.0.0 0.0.0.0 tunnel 0//發往目標主機的路由發到tunnel口就是對數據包進行GRE封裝,GRE封裝后生成的新IP包的報頭IP地址就是tunnel隧道內定義的源地址和目的地址。

//定義IKE的第一階段,這里采用預共享密鑰的認證方式,預共享密碼為zt,其余ISAKMP安全策略為默認。

//定義IKE的第二階段,定義轉換集test保護傳輸數據流。由于IPsec中ESP方式加密后生成的新IP報頭地址和GRE封裝后的報頭IP地址都是隧道的源地址和目的地址,因此這里選擇傳輸模式,可以省略掉GRE報頭中的IP地址,相較tunnel模式而言,每個數據包可以節省20字節的IP頭部信息,提升網絡傳輸效率。要的區別之一就在于感興趣流量定義不同,GRE over IPSec VPN中順序:先路由(由于下一跳是tunnel口,所以就要先做GRE封裝);感興趣流量再撞擊map,這時GRE封裝后的新IP報頭是公網地址,報頭中目標IP變 為 200.1.1.2,源 IP為200.1.1.1,所以感興趣ACL中源地址和目的地址要用公網端口IP地址。此外,這里感興趣流量ACL定義時如果使用access-list 100 permit gre host 200.1.1.1 host 200.1.1.2,只允許放行gre流量,不使用IP流量,會更嚴謹些。

2.路由器RB配置

//定義IKE的第一階段,這里采用預共享密鑰的認證方式,預共享密碼為zt,其余ISAKMP安全策略為默認。

RB(config)#crypto map VPN 10 ipsecisakmp //定義加密圖VPN

圖2 GRE over IPSec數據報文封裝結構

在路由器RA上使用ping命令模擬主機c1到c2的通信測試,發現已互通,但剛開始數據傳輸仍然掉包,說明做了IPSec,前面數據包先觸發協商把隧道打通。同時可以看見GRE和數據部分都用ESP方式加密了,如圖2所示,這就是GRE over IPSec VPN。

如果不使用靜態路由,而使用一些IGP動態路由協議,利用其定期發送的hello包來觸發打通隧道,那么上面ping包測試時前面就不會再有丟包出現。這里假設使用OSPF路由協議替代上面靜態路由,實現私網路由的學習。

在RA上再使用ping命令進行測試,發現數據包全部ping通,由于OSPF中以太網口每10s發送hello包,這時已不需再用一些數據包去觸發打通IPSec隧道。此外,這時由于經過tunnel口需要進行GRE的封裝,GRE已把OSPF組播報文封裝成單播報文進行發送,報頭中源地址和目的地址分別為雙方路由器的物理口IP地址。

RA#ping

結語

GRE over IPsec VPN技術先做GRE隧道封裝,后進行數據加密,把感興趣流訪問列表中的源和目的IP地址定義為GRE隧道的源和目的IP,把加密圖應用在路由器的公網物理出口上,這樣就可以保證所有進入隧道的數據包都會被加密傳輸,在實際場景中有著廣泛應用。

猜你喜歡
定義
以愛之名,定義成長
活用定義巧解統計概率解答題
例談橢圓的定義及其應用
題在書外 根在書中——圓錐曲線第三定義在教材和高考中的滲透
永遠不要用“起點”定義自己
海峽姐妹(2020年9期)2021-01-04 01:35:44
嚴昊:不定義終點 一直在路上
華人時刊(2020年13期)2020-09-25 08:21:32
定義“風格”
成功的定義
山東青年(2016年1期)2016-02-28 14:25:25
有壹手——重新定義快修連鎖
修辭學的重大定義
當代修辭學(2014年3期)2014-01-21 02:30:44
主站蜘蛛池模板: 亚洲性影院| 日本91在线| 伊人久久大线影院首页| 一级全黄毛片| 日本一区二区不卡视频| 国产精品自拍合集| 美女啪啪无遮挡| 成人亚洲天堂| 四虎AV麻豆| 亚洲av无码人妻| 欧美精品成人| 亚洲愉拍一区二区精品| 中文字幕永久在线看| 福利在线不卡| 中文字幕波多野不卡一区| 亚洲精品动漫在线观看| 尤物国产在线| 性视频久久| 婷婷激情亚洲| 成人小视频在线观看免费| 日本不卡视频在线| 日韩精品欧美国产在线| 漂亮人妻被中出中文字幕久久| 国产精品区视频中文字幕| www.91在线播放| www.国产福利| 国产精品部在线观看| 久久一色本道亚洲| 91精品小视频| 无码一区二区三区视频在线播放| 亚洲 欧美 偷自乱 图片| av尤物免费在线观看| 精品国产aⅴ一区二区三区| 色哟哟国产成人精品| 精品国产成人三级在线观看| 热久久综合这里只有精品电影| 国产色图在线观看| 国产精品久久久久久久久| 精品国产污污免费网站| 2019年国产精品自拍不卡| 国产一区二区在线视频观看| 免费播放毛片| 国产青青草视频| 九九热视频精品在线| 国产精品美乳| 亚洲精品成人片在线播放| 青青久久91| 免费看a毛片| 国产主播一区二区三区| 精品国产香蕉伊思人在线| 精品精品国产高清A毛片| 国产无码精品在线播放| 欧美在线视频a| 欧美激情第一欧美在线| 国产精品亚洲一区二区三区在线观看| 91青青草视频| 国内a级毛片| a级毛片一区二区免费视频| 日本黄色a视频| 91精品亚洲| 国产91在线|中文| 欧美在线视频不卡第一页| 动漫精品中文字幕无码| 国产永久无码观看在线| 日韩欧美国产区| 亚洲天堂777| 国产在线第二页| 在线免费无码视频| 在线视频97| 18禁高潮出水呻吟娇喘蜜芽| 亚洲男人天堂久久| 日韩视频精品在线| av色爱 天堂网| 欧美日韩亚洲国产| 国产丝袜91| 欧美精品啪啪一区二区三区| 欧美日韩亚洲国产| 蝴蝶伊人久久中文娱乐网| 国产精品偷伦在线观看| 亚洲一级毛片免费看| 91精品福利自产拍在线观看| 国产精品青青|