欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

ASA防火墻上配置IPSEC_×××和SSL_×××-創(chuàng)新互聯(lián)

ASA防火墻上配置IPSEC ×××和SSL ×××

成都創(chuàng)新互聯(lián)公司致力于互聯(lián)網(wǎng)網(wǎng)站建設(shè)與網(wǎng)站營(yíng)銷,提供網(wǎng)站建設(shè)、做網(wǎng)站、網(wǎng)站開發(fā)、seo優(yōu)化、網(wǎng)站排名、互聯(lián)網(wǎng)營(yíng)銷、微信小程序開發(fā)、公眾號(hào)商城、等建站開發(fā),成都創(chuàng)新互聯(lián)公司網(wǎng)站建設(shè)策劃專家,為不同類型的客戶提供良好的互聯(lián)網(wǎng)應(yīng)用定制解決方案,幫助客戶在新的全球化互聯(lián)網(wǎng)環(huán)境中保持優(yōu)勢(shì)。

一:實(shí)驗(yàn)拓?fù)?

ASA防火墻上配置IPSEC_×××和SSL_×××

二:實(shí)驗(yàn)要求:

1:PC1屬于上海分公司內(nèi)網(wǎng)主機(jī),PC2屬于總公司主機(jī).要求上海分公司的用戶直接可以喝總公司的PC2通信.(Site-to-Site IPSEC ×××實(shí)現(xiàn))

2:公網(wǎng)上用戶可以訪問總公司的OA服務(wù)器PC2.(SSL ×××實(shí)現(xiàn))

三:配置過程:

1:基本配置:

ASA1(config)#int e0/1

ASA1(config-if)#nameif inside

INFO: Securitylevel for "inside" set to 100 by default.

ASA1(config-if)#ip add 172.16.1.254 255.255.255.0

ASA1(config-if)#no sh

ASA1(config-if)#int e0/0

ASA1(config-if)#nameif outside

INFO: Securitylevel for "outside" set to 0 by default.

ASA1(config-if)#ip add 12.0.0.1 255.255.255.0

ASA1(config-if)#no sh

ASA1(config-if)#

ASA1# ping172.16.1.1

Type escapesequence to abort.

Sending 5,100-byte ICMP Echos to 172.16.1.1, timeout is 2 seconds:

!!!!!

Success rateis 100 percent (5/5), round-trip min/avg/max = 10/344/1670 ms

R1(config)#intf0/0

R1(config-if)#ipadd 12.0.0.2 255.255.255.0

R1(config-if)#nosh

R1(config-if)#intf1/0

R1(config-if)#ipadd 23.0.0.2 255.255.255.0

R1(config-if)#nosh

R1(config-if)#intf2/0

R1(config-if)#ipadd 1.1.1.254 255.255.255.0

R1(config-if)#nosh

ASA2(config)#int e0/0

ASA2(config-if)#nameif outside

INFO: Securitylevel for "outside" set to 0 by default.

ASA2(config-if)#ip add 23.0.0.3 255.255.255.0

ASA2(config-if)#no sh

ASA2(config-if)#int e0/1

ASA2(config-if)#nameif inside

INFO: Securitylevel for "inside" set to 100 by default.

ASA2(config-if)#ip add 192.168.1.254 255.255.255.0

ASA2(config-if)#no sh

配置路由,NAT,ACL

ASA1(config)#route outside 0 0 12.0.0.2

ASA1(config)#nat-control

ASA1(config)#nat (inside) 1 0 0

ASA1(config)#global (outside) 1 interface

INFO: outsideinterface address added to PAT pool

ASA1(config)#access-list haha permit icmp any any

ASA1(config)#access-group haha in interface outside

ASA2(config)#route outside 0 0 23.0.0.2

ASA2(config)#nat-con

ASA2(config)#nat-control

ASA2(config)#nat (inside) 1 0 0

ASA2(config)#global (outside) 1 interface

INFO: outsideinterface address added to PAT pool

ASA2(config)#access-list haha permit icmp any any

ASA2(config)#access-group haha in interface outside

私網(wǎng)上公網(wǎng)沒問題,但兩個(gè)私網(wǎng)無法互通

2:配置Site-to-Site ×××

ASA1(config)#access-list no-nat permit ip 172.16.1.0 255.255.255.0 192.168.1.0 255.255.255.0

ASA1(config)#nat (inside) 0 access-list no-nat

ASA2(config)#access-list no-nat permit ip 192.168.1.0 255.255.255.0 172.16.1.0 255.255.255.0

ASA2(config)#nat (inside) 1 access-list no-nat

ASA1(config)#crypto isakmp enable outside

ASA1(config-isakmp-policy)#authentication pre-share

ASA1(config-isakmp-policy)#encryption des

ASA1(config-isakmp-policy)#hash md5

ASA1(config-isakmp-policy)#group 2

ASA1(config-isakmp-policy)#exit

ASA1(config)#isakmp key cisco address 23.0.0.3

ASA1(config)#crypto ipsec transform-set mytrans esp-des esp-md

ASA1(config)#crypto ipsec transform-set mytrans esp-des esp-md5-hmac

ASA1(config)#crypto map mymap 10 set peer 23.0.0.3

ASA1(config)#crypto map mymap 10 set transform-set mytrans

ASA1(config)#crypto map mymap 10 match address no-nat

ASA1(config)#crypto map mymap interface outside

ASA2(config)#crypto isakmp enable outside

ASA2(config-isakmp-policy)#authentication pre-share

ASA2(config-isakmp-policy)#encryption des

ASA2(config-isakmp-policy)#hash md5

ASA2(config-isakmp-policy)#group 2

ASA2(config-isakmp-policy)#exit

ASA2(config)#isakmp key cisco address 12.0.0.1

ASA2(config)#crypto ipsec transform-set mytrans esp-des esp-md

ASA2(config)#crypto ipsec transform-set mytrans esp-des esp-md5-hmac

ASA2(config)#crypto map mymap 10 set peer 12.0.0.1

ASA2(config)#crypto map mymap 10 set transform-set mytrans

ASA2(config)#crypto map mymap 10 match address no-nat

ASA2(config)#crypto map mymap interface outside

Site-to-SiteIPSEC 配置完成.

ASA2(config)#web***

ASA2(config-web***)#enable outside

INFO: Web×××and DTLS are enabled on 'outside'.

ASA2(config-web***)#svc p_w_picpath disk0:/sslclient-win-1.1.3.173.pkg

ASA2(config-web***)#svc enable

ASA2(config-web***)#exit

ASA2(config)#username cisco password cisco

ASA2(config)#ip local pool *** 192.168.100.1-192.168.100.200

ASA2(config)#access-list 100 permit ip 192.168.1.0 255.255.255.0 any

ASA2(config)#group-policy my10 internal

ASA2(config)#group-policy my10 attributes

ASA2(config-group-policy)#***-tunnel-protocol web*** svc

ASA2(config-group-policy)#split-tunnel-policy tunnelspecified

ASA2(config-group-policy)#split-tunnel-network-list value 100

ASA2(config-group-policy)#web***

ASA2(config-group-web***)#svc ask enable

ASA2(config-group-web***)#exit

ASA2(config-group-policy)#exit

ASA2(config)#tunnel-group jishu type web***

ASA2(config)#tunnel-group jishu general-attributes

ASA2(config-tunnel-general)#address-pool ***

ASA2(config-tunnel-general)#default-group-policy my10

ASA2(config-tunnel-general)#web***

ASA2(config-web***)#tunnel-group-list enable

ASA2(config-web***)#tunnel-group jishu web***-attributes

ASA2(config-tunnel-web***)#group-alias 2t39

SSL ×××配置完畢.

access-listssl*** extended permit ip 192.168.1.0 255.255.255.0 192.168.100.0 255.255.255.0

nat (inside) 0access-list ssl***

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。

標(biāo)題名稱:ASA防火墻上配置IPSEC_×××和SSL_×××-創(chuàng)新互聯(lián)
分享鏈接:http://aaarwkj.com/article6/isgog.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供小程序開發(fā)、定制開發(fā)虛擬主機(jī)、App設(shè)計(jì)、網(wǎng)站收錄Google

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

營(yíng)銷型網(wǎng)站建設(shè)
精品国产一区二区三区精品日韩| 午夜视频在线观看免费高清国产| 成人黄色av大片在线观看| 黄色av链接在线观看| 日韩亚洲欧美国产另类| 久久精品久久精品欧美大片| 日韩精品二区在线观看| 欧美日韩在线精品1区2区| 亚洲一区欧美日韩91| 日本在线人妻一区二区| 亚洲永久免费精品一区二区三区| 国产成人免费视频大全| 亚洲av在线视频免费播放| 久久av天堂在线观看| 91免费在线观看国产精品| 91亚色在线免费观看| 成人爱爱视频免费观看| 亚洲欧美日韩国产桃色| 亚洲精品在线观看av| 免费黄色福利网址大片| 日韩精品一区二区91| 日韩少妇一级淫片免费| 国产三级网站在线观看| 亚洲国产女人精品久久久| 国产日韩传媒在线观看| 91人妻精品一区二区| 久久精品亚洲夜色国产av| 人成在线免费视频网站| 日本不卡的三区四区五区| 国产经典午夜福利在线| 啊啊啊用力好大视频| 亚洲精品免费福利视频| 精品欧美日韩国产一区| 亚洲精品一区二区毛豆| 亚洲黄色录像一区二区人妻黑人 | 亚洲欧美半夜激情一区二区| 国产男女乱淫一区二区三区| 欧美精品日韩中文字幕在| 青青草针对华人在线视频| 两性色午夜视频免费网站| 夜夜爽精品国产亚洲av成人|