软考网络工程师IPSEC VPN配置考点总结

IPSEC VPN(华为)工作流程

  1. 配置安全ACL:配置哪些流量需要被保护
  2. 配置安全提议:配置IPsec的参数
  3. 配置IKE:预共享密钥,配置身份验证方法、加密算法等安全参数
  4. 配置安全策略:1和2做关联
  5. 在接口应用安全策略

具体配置命令:

1、通过ACL定义需要保护的数据流

[R1]acl 3000

[R1-acl-adv-3000]rule permit ip source 50.50.50.0 0.0.0.255 destination 60.60.60.0 0.0.0.255

//对端设备配置类似,只是源地址和目的地址交换

2、配置IPsec安全提议(封装模式、安全协议、加密算法和验证算法)

[R1]ipsec proposal tran1 //起名,进入ipsec安全提议视图

[R1-ipsec-proposa-tran1]encapsulation-mode tunnel

//配置工作在隧道模式下(可选传输模式transform)

[R1-ipsec-proposa-tran1]transform esp

//安全协议使用ESP(可选AH,默认ESP)

[R1-ipsec-proposa-tran1]esp encryption-algorithm 3des

//对数据机密性保护采用3DES算法(可选DES、AES)

[R1-ipsec-proposa-tran1] esp authentication-algorithm sha1

//用SHA1哈希算法保证报文完整性(可选MD5)

[R1-ipsec-proposa-tran1]quit

//对端设备配置相同

3、配置IKE对等体

[R1]ike peer peer1 //命名

[R1-ike-peer-peer1]pre-shared-key simple Huawei

//配置预共享密钥(一般情况配置简要的密码认证),两端网关设备的密码相同,则成为IKE对等体,成为安全网关

[R1-ike-peer-peer1]remote-address 20.20.20.1

//指定对端IP

[R1-ike-peer-peer1]quit

//对端配置类似,指定对端IP的时候,指定30.30.30.1

还可以配置IKE提议(常见考法:作解释):

[R1]ike proposal {proposal-number}

//数值越小,级别越高

[R1-ike-proposal-10]encryption-algorithm {3des-cbc|aes-cbc[key-length]|des-cbc}

//默认CBC模式的56位DES

[R1-ike-proposal-10]authentication-mathod {pre-share|rsa-signature} //默认pre-share(预共享密钥)

[R1-ike-proposal-10]authentication-algorithm {MD5|sha}

//默认SHA-1验证算法

[R1-ike-proposal-10]dh {group1(768位)| group2(1024位)| group3(1536位)| group4(2048位)}

//进行密钥交换时候用的算法,默认group1

[R1-ike-proposal-10]sa duration seconds

//设置安全关联超时的时间,默认86400

如未作配置,则采用默认的IKE提议:DES、SHA-1、pre-Share、gourp1、86400

4、配置IPsec安全策略(并将1、2进行关联)

[R1]ipsec policy csaimap 1 isakmp //给安全策略起名

[R1-ipsec-policy-isakmp-csaimap-1]proposal tran1

[R1-ipsec-policy-isakmp-csaimap-1]security acl 3000

[R1-ipsec-policy-isakmp-csaimap-1]ike-peer peer1

[R1-ipsec-policy-isakmp-csaimap-1]quit

//对端设备配置一致

5、在接口上应用IPsec安全策略组

[R1]interface s0/0

[R1-serial 0/0]ipsec policy csaimap

//在隧道的起止点上应用

//对端设备配置基本类似,但注意对端地址需要修改

注意:考试中通常结合VPN原理来考,配置命令考法:解释或填空

三、策略路由(华为)

概念:普通的路由根据路由表进行转发,策略路由根据规则对报文进行过滤和转发,是传统路由的一种有效加强。通常用在负载均衡的网络。

优先级:策略路由大于静态路由(60)和动态路由(看具体协议)

作用:例如访问联通的服务器用联通的数据线路,访问电信的服务器用电信的数据线路。

要求看懂配置命令

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/115318.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

计算机网络常见面试题

目录 一、谈一谈对OSI七层模型和TCP/IP四层模型的理解? 答:OSI七层模型主要分为: TCP/IP四层协议: 二、谈谈TCP协议的3次握手过程? 三、TCP协议为什么要3次握手?2次,4次不行吗? …

腾讯面试题:无网络环境,如何部署Docker镜像?

亲爱的小伙伴们,大家好!我是小米,很高兴再次和大家见面。今天,我要和大家聊聊一个特别有趣的话题——腾讯面试题:无网络环境,如何部署Docker镜像?这可是一个技术含量颇高的问题哦!废…

大型集团借力泛微搭建语言汇率时区统一、业务协同的国际化OA系统

国际化、全球化集团,业务遍布全世界,下属公司众多,集团对管理方式和企业文化塑造有着很高的要求。不少大型集团以数字化方式助力全球统一办公,深化企业统一管理。 面对大型集团全球化的管理诉求,数字化办公系统作为集…

2101. 引爆最多的炸弹;752. 打开转盘锁;1234. 替换子串得到平衡字符串

2101. 引爆最多的炸弹 核心思想:枚举BFS。枚举每个炸弹最多引爆多少个炸弹,对每个炸弹进行dfs,一个炸弹能否引爆另一个炸弹是两个炸弹的圆心距离在第一个炸弹的半径之内。 752. 打开转盘锁 核心思想:典型BFS,就像水源扩散一样&a…

2023工博会强势回归!智微工业携八大系列重磅亮相

中国国际工业博览会(简称"中国工博会")自1999年创办以来,历经二十余年发展创新,通过专业化、市场化、国际化、品牌化运作,已发展成为通过国际展览业协会(UFI)认证、中国工业领域规模最…

AI视频剪辑:批量智剪技巧大揭秘

对于许多内容创作者来说,视频剪辑是一项必不可少的技能。然而,传统的视频剪辑方法需要耗费大量的时间和精力。如今,有一种全新的剪辑方式正在改变这一现状,那就是批量AI智剪。这种智能化的剪辑方式能够让你在短时间内轻松剪辑大量…

Angular变更检测机制

前段时间遇到这样一个 bug,通过一个 click 事件跳转到一个新页面,新页面迟迟不加载; 经过多次测试发现,将鼠标移入某个 tab ,页面就加载出来了。 举个例子,页面内容无法加载,但是将鼠标移入下图…

记录:移动设备软件开发(Android项目组织结构)

目录 Android项目管理结构ui管理ViewGroupUI控制 使用Android Studio开发Android应用简单、方便,除了创建Android项目,开发者只需要做两件事情:使用activity_main.xml文件定义用户界面:打开Java源代码编写业务实现。但对于一个喜欢…

上PICO,沉浸式观看亚运直播,参与跨国界游戏竞技

备受瞩目的杭州第19届亚运会,将于9月23日正式开幕。据悉,这也是有史以来项目最多的一届亚运会,除部分传统奥运项目外,还包含武术、藤球、板球、克柔术、柔术等亚洲特色项目,以及霹雳舞、电子竞技等深受年轻人喜爱的新兴…

Mybatis SQL构建器

上一篇我们介绍了在Mybatis映射器中使用SelectProvider、InsertProvider、UpdateProvider、DeleteProvider进行对数据的增删改查操作;本篇我们介绍如何使用SQL构建器在Provider中优雅的构建SQL语句。 如果您对在Mybatis映射器中使用SelectProvider、InsertProvider…

yolov5使用最新MPDIOU损失函数,有效和准确的边界盒回归的损失,优于GIoU/EIoU/CIoU/EIoU(附代码可用)

文章目录 1. 论文1.1. 主要目的1.2. 设计思路2 代码3.总结1. 论文 MPDIoU: A Loss for Efficient and Accurate Bounding Box Regression (一个有效和准确的边界框损失回归函数) 论文地址 1.1. 主要目的 当预测框与边界框具有相同的纵横比,但宽度和高度值完全不同时,大多数…

基于Java的高校竞赛管理系统设计与实现(亮点:发起比赛、报名、审核、评委打分、获奖排名,可随意更换主题如蓝桥杯、ACM、王者荣耀、吃鸡等竞赛)

高校竞赛管理系统 一、前言二、我的优势2.1 自己的网站2.2 自己的小程序(小蔡coding)2.3 有保障的售后2.4 福利 三、开发环境与技术3.1 MySQL数据库3.2 Vue前端技术3.3 Spring Boot框架3.4 微信小程序 四、功能设计4.1 主要功能描述4.2 系统角色 五、系统…