哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ORB305與CISCO路由器構建L2TP over IPSec VPN操作手冊

北京東用科技有限公司 ? 2023-04-21 14:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ORB305與CISCO路由器構建L2TP over IPSec VPN操作手冊
1、網絡拓撲
在思科路由器與ORB305之間建立一個安全隧道,對客戶路由器端設備子網,與思科路由器端服務器子網之間的數據流進行安全保護,組網拓撲圖如圖所示。

pYYBAGRCH3OANVmmAAHQnBFLePc933.png


2、思科路由器端配置指導
(此處以多數客戶使用專線上網形式為例)
Cisco(AR1)配置配置1.AAA配置aaa new-model//啟用AAA
aaa authentication ppp default local//定義默認的認證列表default,其對PPP認證為本地認證
2.VPDN配置vpdn enable//啟用vpdn
vpdn-group 1//新建一個VPDN組
accept-dialin//接收撥號進來的鏈接
protocol l2tp//定義協議為L2TP,可選的還有PPTP
virtual-template 1//使用虛模板接口1
no l2tp tunnel authentication//注意我們是基于access模式的vpdn,所以不需要對隧道進行認證,也就是說每一個用戶都是一個LAC
username test1 password 0 123456//定義一個本地用戶
3.IPSec配置crypto isakmp policy 10//定義isakmp策略,注意路由器會按序號匹配策略所定義的參數,先匹配的先采用,如果一個都沒有匹配到,則ipsec第一階段協商失敗
encr 3des//加密方式
hash md5//哈希算法
authentication pre-share//驗證方式預共享密鑰
group 2//使用DH組2來協商第一階段
sa crypto isakmp key 1234 address 0.0.0.0 0.0.0.0//這里定義預共享密鑰,所有地址都使用這個密鑰,路由器會尋找一個地址最匹配的預共享密鑰,如果還有更精確的地址匹配,則采用其定義的預共享密鑰
crypto ipsec transform-set myset esp-3des esp-md5-hmac//這里定義變換集,IPSEC階段2將使用其定義的參數,創(chuàng)建SA
mode transport//定義模式為傳輸模式
crypto dynamic-map mydynamic 10//定義動態(tài)映射表mydynamic
set transform-set myset//此映射圖引用了前面定義的轉換集
crypto map mymap 10 ipsec-isakmp dynamic mydynamic//定義映射表mymap
4.配置接口地址:
interface GigabitEthernet0/1
ip address 113.208.113.38 255.255.255.248 crypto map mymap//在接口上應用此映射圖
5.Virtual-Template配置:interface Virtual-Template1 ip unnumbered GigabitEthernet0/1//借用物理接口
peer default ip address pool mypool/指定客戶端地址池為DHCP地址池
ppp authentication pap chap ms-chap ms-chap-v2//配置驗證方式
ip local pool mypool 192.168.10.2 192.168.10.5//定義地址池
6.配置內網接口:
interface GigabitEthernet0/0
ip address 192.168.10.1 255.255.255.0 ip nat inside
7.配置nat:access-list 11 permit 192.168.10.0 0.0.0.255
//配置匹配流ip nat inside source list 11 interface GigabitEthernet0/1 overload
3、ORB305路由器端配置指導
SIM卡插入路由器卡槽
給設備上電,登入路由器web頁面(默認為192.168.2.1)
進入網絡→接口→連鏈路備份界面啟用對應SIM卡并上調鏈路優(yōu)先級,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png


對應SIM卡撥號成功,當前鏈路變?yōu)榫G色
進入網絡→VPN→IPsec界面進行路由器(IPsec VPN客戶端)配置保存并應用,進入狀

pYYBAGMkVp-AWYAeAAHphDti57U754.pngpoYBAGMkVp-AH1FTAAHZ_aTRpks713.png



態(tài)→VPN頁面看到IPsec VPN狀態(tài)為已連接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png


點擊“網絡-VPN-L2TP”勾選“啟用”;遠端地址填寫思科路由器的公網IP地址;用戶名密碼填寫在思科路由器default中添加的用戶名及密碼;認證類型選擇“chap”;遠端子網填思科路由器下設備的子網地址及掩碼。保存并應用。

pYYBAGRCH8mAGf1LAAItuDnDZMo699.png


等待5分鐘,在“狀態(tài)-VPN”查看VPN連接狀態(tài)。

pYYBAGRCH9iAeVCVAADYaAr8Ilk032.png
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • VPN
    VPN
    +關注

    關注

    4

    文章

    306

    瀏覽量

    32609
  • 路由器
    +關注

    關注

    22

    文章

    3931

    瀏覽量

    120121
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    工業(yè)路由器哪個好用?有哪些推薦?

    在工業(yè)物聯網和智能制造的浪潮下,工業(yè)路由器作為連接現場設備與云端平臺的關鍵樞紐,其穩(wěn)定性和可靠性至關重要。面對市場上眾多品牌與型號,如何選擇一款適合自身場景的工業(yè)路由器成為許多工程師和管理者關心
    的頭像 發(fā)表于 01-21 15:41 ?545次閱讀
    工業(yè)<b class='flag-5'>路由器</b>哪個好用?有哪些推薦?

    OpenWrt 路由器 Banana Pi R4 評測 第一部分:規(guī)格、性能和購買渠道

    、AiProtection Pro 你可以添加任何你想要的內容 OpenVPN/PPTP/L2TP/WireGuard、HomeShield 實時物聯網安全 特色功能 游戲加速(WTFast)、流量分析、服務質量
    發(fā)表于 11-01 11:14

    工業(yè)路由器與家用路由器有什么區(qū)別

    工業(yè)路由器與家用路由器在設計目標、性能、功能、環(huán)境適應性及安全性等方面存在顯著差異,以適應不同場景下的需求。以下是兩者的具體對比: 1. 設計目標與使用場景 工業(yè)路由器 設計目標 :專為工業(yè)環(huán)境設計
    的頭像 發(fā)表于 10-23 14:07 ?1255次閱讀

    今日看點丨美國擬禁售中國路由器巨頭TP-Link產品;杰華特成立半導體公司

    美國擬禁售中國路由器巨頭TP-Link產品 據知情人士透露,特朗普政府正在考慮是否采取重大措施限制TP-Link Systems Inc.在美國的業(yè)務,這是一家中國的路由器制造商,其W
    發(fā)表于 10-10 10:21 ?1403次閱讀

    帶光纖路由器與傳統(tǒng)路由器的區(qū)別

    在數字經濟高速發(fā)展的今天,網絡基礎設施的升級已成為企業(yè)與家庭智能化轉型的核心驅動力。廈門才茂通信作為行業(yè)先行者,推出了國內首款帶光纖接口的工業(yè)級路由器CM520-3XX-9系列,徹底打破了傳統(tǒng)路由器
    的頭像 發(fā)表于 09-28 09:52 ?1451次閱讀

    TP-LINK技術解析:從路由器巨頭到Wi-Fi 7布局

    TP-LINK技術解析:從路由器巨頭到Wi-Fi7布局1.公司概覽TP-LINK(普聯技術有限公司)成立于1996年,總部位于深圳南山區(qū)科技園,由趙建軍創(chuàng)立。公司起步于華強北的小型網卡研發(fā)工作室
    的頭像 發(fā)表于 09-04 17:02 ?5460次閱讀
    <b class='flag-5'>TP</b>-LINK技術解析:從<b class='flag-5'>路由器</b>巨頭到Wi-Fi 7布局

    工業(yè)網關工業(yè)路由器環(huán)保站應用#工業(yè)路由器

    路由器
    jf_69620166
    發(fā)布于 :2025年08月26日 16:48:14

    IR915L路由器訪問服務的IP地址是固定的幾個還是隨機的?

    想請問一下IR915L路由器訪問服務的IP地址是固定的幾個還是隨機的
    發(fā)表于 08-06 08:14

    請問IR600系列路由器、IR700系列路由器、IR900系列路由器的恢復出廠設置分別是如何操作?

    請問IR600系列路由器、IR700系列路由器、IR900系列路由器的恢復出廠設置分別是如何操作的?
    發(fā)表于 08-06 08:02

    多臺IR615如何通過vpn進行遠程管理?

    現有多臺IR615路由器,希望將其配置為vpn客戶端,連接云服務vpn服務端 工程師遠程連接云服務對IR615進行管理 在IR615中
    發(fā)表于 08-06 07:21

    TP-LINK TL-ER6220G與映瀚通IR615建立IPSec VPN連接,鏈接不成功怎么解決?

    TP-LINK TL-ER6220G為公司主路由器,映瀚通IR615為設備端路由器,想通過IPSec VPN在公司內網訪問外部設備,設置后連
    發(fā)表于 08-06 06:11

    電子元器件貿易企業(yè)官網SEO優(yōu)化操作手冊(2025版)

    電子元器件貿易企業(yè)官網SEO優(yōu)化操作手冊電子元器件貿易企業(yè)官網,目前破解線上流量困境、精準觸達采購商的關鍵。當前,工程師與采購經理通過搜索引擎(百度/Google)搜索型號(如“STM32芯片
    的頭像 發(fā)表于 08-05 16:03 ?2577次閱讀
    電子元器件貿易企業(yè)官網SEO優(yōu)化<b class='flag-5'>操作手冊</b>(2025版)

    光纖如何連接路由器

    連接路由器的標準流程 1. 確認設備與接口類型 運營商提供的光貓:通常為白色或黑色方形設備,帶有光纖接口(SC/APC接口,一般為綠色)。 路由器:需支持以太網(WAN口)輸入,普通家用路由器均符合要求。
    的頭像 發(fā)表于 05-28 09:33 ?8596次閱讀
    光纖如何連接<b class='flag-5'>路由器</b>

    路由器的散熱解決方案

    (導熱系數1~5 W/m·K)憑借低黏度特性,可潤濕芯片表面細微不平整處,將熱阻降低至0.1℃·cm2/W以下。例如,某品牌路由器在屏蔽罩與芯片間填充導熱凝膠(導熱系數2~8 W/m·K),通過點膠
    發(fā)表于 04-29 13:57

    COMSOL Multiphysics V4.x操作手冊叢書后處理用戶指南

    電子發(fā)燒友網站提供《COMSOL Multiphysics V4.x操作手冊叢書后處理用戶指南.pdf》資料免費下載
    發(fā)表于 04-22 15:36 ?1次下載
    阳山县| 电白县| 盐源县| 鄂托克前旗| 英超| 碌曲县| 伊宁市| 潼南县| 龙岩市| 长治市| 聂拉木县| 安化县| 杭锦后旗| 乃东县| 泰安市| 石林| 临湘市| 武清区| 谷城县| 大化| 新泰市| 元江| 青阳县| 边坝县| 乾安县| 四川省| 宁夏| 黑山县| 平顶山市| 新源县| 冀州市| 宁津县| 阿坝县| 西贡区| 陵川县| 磐安县| 万安县| 万盛区| 普安县| 刚察县| 静宁县|