999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于eNSP的IPSec雙鏈路備份仿真實驗

2021-09-23 06:48:43王獻宏,魏雁天
電腦知識與技術 2021年21期

王獻宏,魏雁天

摘要:VPN成為總公司和分公司安全通信的首要選擇,為提高傳輸的可靠性,總公司采用雙出口連接互聯網,一條鏈路作為主鏈路提供VPN的通信,另一條鏈路作為備份,主鏈路出故障時,自動切換到備份鏈路,用eNSP仿真環境模擬雙鏈路備份,主備鏈路能夠切換,實現可靠通信,為真實網絡環境配置提供可靠的參考。

關鍵詞:VPN;eNSP;鏈路備份

中圖分類號:TP311? ? ? ? 文獻標識碼:A

文章編號:1009-3044(2021)21-0051-02

開放科學(資源服務)標識碼(OSID):

互聯網的IP數據傳輸多采用明文傳輸,對于總公司和分公司的通信造成安全威脅,使用專線可以保證數據的安全,但專線的高昂使用成本一般企業難以承受,采用IPSec、VPN技術可以解決企業的困境,隨著公司的壯大和業務的發展,總公司網絡的出口帶寬的壓力逐漸增大,網絡一旦出現故障,分公司和總公司的業務流將出現中斷,給公司造成損失,為避免此情況出現,總公司需要在出口增加一條鏈路,既可以提高帶寬,又可以保證鏈路的可靠性。

1 IPSec技術

IPSec提供的服務是數據的保密性、完整性,防重放攻擊的保護,這些服務建立在對稱密鑰密碼學之上。

1.1 加密和驗證

增加兩個IP擴展頭部,AH(驗證頭)和ESP(封裝安全載荷),AH檢查完整性,不支持加密,ESP處理保密性,也可以檢查完整性,使用的加密算法DES、3DES、AES對數據的來源進行驗證的驗證算法有SHA和 MD5。

1.2 安全封裝

隧道模式,原始IP報文生成一個新的報文首部,ESP或AH插到新的報文首部和IP頭部之間,新的報文首部地址是公網IP地址,隱藏內部的IP地址信息,當前常用的隧道模式。

傳輸模式,原始IP首部和傳輸層之間插入ESP或AH,只能保護發出的信息,不能保護網絡的消息,僅適用于二臺主機之間通信。

1.3 安全聯盟

IPSec雙方通信建立的連接稱為安全聯盟SA,使用相同的加密算法、加密密鑰,驗證密鑰、驗證算法、封裝模式,通信雙方建立雙向的SA[1]。

2仿真實驗

2.1 仿真平臺

仿真平臺采用華為eNSP,總公司和分公司采用防火墻USG5500連接互聯網。

2.2 實驗拓撲

2.3 主要配置

總公司防火墻主要配置如下:

配置ip-link,監控主鏈路的狀態是否正常

[master]ip-link check enable? ? ?//使能ip-link

[Master]ip-link 1 destination 3.3.3.1 interface g0/0/1 mode icmp next-hop 1.1.1.2 //監控主鏈路

路由配置

[Master]ip route-static 192.168.1.0 24 1.1.1.2 preference 20 track ip-link 1? //配置到分公司的路由,G0/0/1為主鏈路

[Master]ip route-static 192.168.1.0 24 2.2.2.2 preference 30? ? ? //配置到分公司的路由,G0/0/2為備用鏈路

[Master]ip route-static 0.0.0.0 0 1.1.1.2 preference 20 track ip-link 1? ?//配置默認路由,G0/0/1為主鏈路

[Master]ip route-static 0.0.0.0 0 2.2.2.2 preference 30 //配置默認路由,G0/0/2為備用鏈路

配置保護的流量

定義二個ACL,配置規則相同

[Master]acl 3100

[Master-acl-adv-3100]rule permit ip source 172.16.1.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

[Master-acl-adv-3100]acl 3200

[Master-acl-adv-3200]rule permit ip source 172.16.1.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

配置IPSec安全提議

[Master]ipsec proposal pro1

[Master-ipsec-proposal-pro1]encapsulation-mode tunnel

[Master-ipsec-proposal-pro1]transform esp

[Master-ipsec-proposal-pro1]esp authentication-algorithm sha1

[Master-ipsec-proposal-pro1]esp encryption-algorithm aes

配置IKE安全提議

[Master]ike proposal 20

[Master-ike-proposal-20]authentication-method pre-share

主站蜘蛛池模板: 在线a网站| 中文字幕久久亚洲一区| 一级毛片网| AV在线麻免费观看网站| 日本一区二区三区精品国产| 久青草网站| 67194亚洲无码| 欧美第二区| 日本精品影院| 日韩大片免费观看视频播放| 国产在线观看99| 日韩精品亚洲一区中文字幕| 国产成人av一区二区三区| 国产午夜福利在线小视频| 少妇精品网站| 国产高清免费午夜在线视频| 伊人色天堂| 亚洲二区视频| аv天堂最新中文在线| 高清无码不卡视频| 欧美亚洲日韩不卡在线在线观看| 又粗又大又爽又紧免费视频| 日本午夜精品一本在线观看| 午夜日b视频| 亚洲中文精品人人永久免费| 精品五夜婷香蕉国产线看观看| 成年网址网站在线观看| 亚洲国产成人精品青青草原| 青青久久91| 国产成人高清精品免费软件| 2020精品极品国产色在线观看 | 91在线一9|永久视频在线| 日本三区视频| 91精品视频播放| 国产乱人伦偷精品视频AAA| 浮力影院国产第一页| 日本欧美在线观看| 熟妇丰满人妻| 国产91特黄特色A级毛片| 精品黑人一区二区三区| 亚洲成人动漫在线观看| 国产真实自在自线免费精品| 国产91精品最新在线播放| 日本精品视频| 久久国产高清视频| 国产成人AV综合久久| 99这里只有精品在线| 三上悠亚在线精品二区| 亚洲午夜天堂| 国模在线视频一区二区三区| 国产精品女人呻吟在线观看| 亚洲综合片| 在线观看免费AV网| 国产伦片中文免费观看| 午夜视频免费一区二区在线看| 免费在线视频a| 国产精品专区第1页| 3p叠罗汉国产精品久久| 久久久久免费精品国产| 午夜在线不卡| 国产亚洲欧美日韩在线观看一区二区| 亚欧乱色视频网站大全| 热re99久久精品国99热| 中文字幕亚洲精品2页| 91在线中文| 色屁屁一区二区三区视频国产| 国产肉感大码AV无码| 九九热免费在线视频| 欧美午夜在线观看| 久久黄色一级视频| 女人18毛片一级毛片在线| 亚洲成A人V欧美综合| 久久中文电影| 91青青在线视频| 欧美黄网在线| 亚洲伊人天堂| 国产国产人成免费视频77777 | 久久免费视频6| 国产成人无码久久久久毛片| 日韩国产高清无码| 日本一区二区三区精品国产| 久久精品电影|