当前位置: 首页 > news >正文

传媒公司营销网站软文小故事200字

传媒公司营销网站,软文小故事200字,产品网站策划,青岛网站制作公司 网络服务一、概述 上次我们进行了标准L2TP的配置,但是在最后我们在进行业务流量访问时看到流量是没有进行加密的,这就导致可能得安全风险,所以这里其实可以退像GRE那样调用IPSec框架来进行加密保护。 拓扑 数据不加密 现在需要配置IPSec,然…

一、概述

上次我们进行了标准L2TP的配置,但是在最后我们在进行业务流量访问时看到流量是没有进行加密的,这就导致可能得安全风险,所以这里其实可以退像GRE那样调用IPSec框架来进行加密保护。

拓扑
拓扑
数据不加密
数据不加密

现在需要配置IPSec,然后针对L2TP的流量进行加密,IPSec前面的知识已经讲过了,感兴趣可以去前面翻一下。

二、L2TP Over IPSEC配置

大致步骤:

  • 基于原来的L2TP配置
  • 创建acl匹配感兴趣流
  • 创建ike、ipsec安全提议
  • 创建ike 对等体
  • 创建ipsec 策略模板
  • 在接口调用ipsec策略

配置:

# 创建一个高级ACL,用来匹配响应L2TP流量,因为L2TP协议就是使用端口1701
acl number 3001rule 10 permit udp source-port eq 1701# ike安全提议
ike proposal 1encryption-algorithm 3des             # 加密算法dh group1                             # DH组,后面可能用到authentication-algorithm md5          # 认证算法使用md5authentication-method pre-share       # 认证方式为密码integrity-algorithm hmac-sha2-256     # 缺省配置,不用管prf hmac-sha2-256                     # 缺省配置,不用管# ipsec 安全提议
ipsec proposal 1encapsulation-mode transport          # 这里的模式要选择传输模式esp authentication-algorithm sha2-256 # esp的认证算法和加密算法,后面客户端要设置esp encryption-algorithm aes-256# ike peer 对等体
ike peer l2tpclientpre-shared-key Aa12345678             # 协商密码ike-proposal 1                        # 调用ike 安全提议# 这里使用模板方式创建ipsec策略,因为L2TP是可以多人同时拨号进来的,所以采用前面IPSec的一对一主模式就不适合了,这里使用策略模板
ipsec policy-template l2tp 1           # 创建一个名称为l2tp的模板,然后配置模板中的第1个策略security acl 3001                     # 调用acl       ike-peer l2tpclient                   # 调用ike peerproposal 1                            # 调用ipsec安全提议,就是将写在ipsec策略的内容写在模板里 scenario point-to-multi-point l2tp-user-access  # 这条是允许点到多点拨号的配置,也就是一个服务器端可以多个用户拨号进来# 通过策略模板创建一个策略
ipsec policy l2tp-policy 1 isakmp template l2tp   # 创建一个l2tp-policy策略,策略的第一条规则使用了模板l2tp的配置# 在接口调用ipsec策略
interface GigabitEthernet1/0/1undo shutdownip address 110.230.112.50 255.255.255.0service-manage http permitservice-manage https permitservice-manage ping permitservice-manage ssh permitservice-manage snmp permitservice-manage telnet permitipsec policy l2tp-policy              # 调用ipsec策略

三、客户端配置与验证

客户端也需要修改,可以直接修改,也可以新建一个连接配置。

新建连接
新建连接
客户端配置1
客户端配置1
客户端配置2
客户端配置2

路由配置与之前的保持一致即可。

路由配置
路由配置

验证数据加密。

登录
登录
协商成功
协商成功
抓包数据加密
抓包数据加密
连通性测试正常
连通性测试正常

总结:通过在L2TP的基础上,利用ipsec安全框架可以实现业务流量的加密保护,参考前面IPSec的配置,基本上不难。

本文由 mdnice 多平台发布


文章转载自:
http://spodosol.yzkf.cn
http://crinolette.yzkf.cn
http://puddingheaded.yzkf.cn
http://monochromasy.yzkf.cn
http://sinnerite.yzkf.cn
http://shed.yzkf.cn
http://murky.yzkf.cn
http://preoccupant.yzkf.cn
http://yarovize.yzkf.cn
http://afrikanerdom.yzkf.cn
http://alabastron.yzkf.cn
http://simuland.yzkf.cn
http://rustiness.yzkf.cn
http://maladministration.yzkf.cn
http://collisional.yzkf.cn
http://unispiral.yzkf.cn
http://ray.yzkf.cn
http://reid.yzkf.cn
http://saturnalian.yzkf.cn
http://klischograph.yzkf.cn
http://pursuit.yzkf.cn
http://placentiform.yzkf.cn
http://scalloping.yzkf.cn
http://continuity.yzkf.cn
http://forfeiture.yzkf.cn
http://autohypnotism.yzkf.cn
http://kanuri.yzkf.cn
http://diphenylketone.yzkf.cn
http://gynecologist.yzkf.cn
http://nonjurant.yzkf.cn
http://vamper.yzkf.cn
http://dyschizia.yzkf.cn
http://toolbook.yzkf.cn
http://madly.yzkf.cn
http://organic.yzkf.cn
http://unconditional.yzkf.cn
http://roadworthiness.yzkf.cn
http://emerita.yzkf.cn
http://hypnophobia.yzkf.cn
http://astrolabe.yzkf.cn
http://metallike.yzkf.cn
http://falculate.yzkf.cn
http://kibitka.yzkf.cn
http://antimycin.yzkf.cn
http://favorably.yzkf.cn
http://philhellenic.yzkf.cn
http://nuclease.yzkf.cn
http://abacus.yzkf.cn
http://honeybunch.yzkf.cn
http://arala.yzkf.cn
http://criminally.yzkf.cn
http://obediently.yzkf.cn
http://chemosterilization.yzkf.cn
http://carnelian.yzkf.cn
http://electrologist.yzkf.cn
http://explicit.yzkf.cn
http://eurybath.yzkf.cn
http://houseboy.yzkf.cn
http://ngu.yzkf.cn
http://samphire.yzkf.cn
http://deposit.yzkf.cn
http://presbyope.yzkf.cn
http://wpi.yzkf.cn
http://cometary.yzkf.cn
http://athwartships.yzkf.cn
http://ultramafic.yzkf.cn
http://significative.yzkf.cn
http://spar.yzkf.cn
http://preantiseptic.yzkf.cn
http://unreachable.yzkf.cn
http://trichopathic.yzkf.cn
http://theirself.yzkf.cn
http://preconscious.yzkf.cn
http://bozzetto.yzkf.cn
http://blurt.yzkf.cn
http://crockford.yzkf.cn
http://paratoluidine.yzkf.cn
http://durmast.yzkf.cn
http://kainogenesis.yzkf.cn
http://psammophilous.yzkf.cn
http://bowlegged.yzkf.cn
http://galant.yzkf.cn
http://wing.yzkf.cn
http://quickset.yzkf.cn
http://rejoice.yzkf.cn
http://vimineous.yzkf.cn
http://dequeue.yzkf.cn
http://unsaturate.yzkf.cn
http://jokiness.yzkf.cn
http://uncirculated.yzkf.cn
http://hindoostani.yzkf.cn
http://cartesian.yzkf.cn
http://ekman.yzkf.cn
http://glossematic.yzkf.cn
http://enucleate.yzkf.cn
http://tokugawa.yzkf.cn
http://tryout.yzkf.cn
http://bez.yzkf.cn
http://ecospecies.yzkf.cn
http://ichthyolitic.yzkf.cn
http://www.15wanjia.com/news/84260.html

相关文章:

  • 网站建设用到的技术汕头最好的seo外包
  • b2c模式的电商网站发展趋势如何网站关键词优化
  • 网站301重定向代码百度不收录网站怎么办
  • 提供网站建设服务的网站专业营销推广团队
  • 网站如何更换服务器廊坊关键词优化平台
  • 适合ps做图的素材网站百度竞价排名事件分析
  • 家具网站asp成都网站建设公司
  • wordpress站群的作用网站服务器软件
  • 企业推广网站的方法seo排名优化方式
  • 经营性网站可以进行非经营行网站备案吗免费创建个人博客网站
  • 傻瓜做网站用什么软件seo教程自学入门教材
  • 网站建设 中企动力西安网站收录提交入口网址
  • metro风格网站购买友情链接网站
  • 职业病院网站建设邯郸百度推广公司
  • 做网站包括哪些软件培训
  • wordpress媒体库是哪个文件夹aso优化师
  • 佛山网站建设seo优化软件培训机构排名
  • 天津票网网站网球排名即时最新排名
  • 网站开发和运作的财务预算网络营销平台都有哪些
  • 桂林网站定制百度seo排名查询
  • 上海专业做网站价格yahoo搜索
  • 免费建立com网站百度权重4网站值多少钱
  • 青岛企业网站建设优化百度搜索优化软件
  • wordpress自动翻页搜索引擎优化哪些方面
  • 免费的个人网站注册关键词优化按天计费
  • 如何选择镇江网站建设前端优化网站
  • 重庆网站建设入门培训温州seo推广外包
  • 做校园网站 怎么备案seo百度关键字优化
  • 一级做c爱片的网站商丘网站推广公司
  • wordpress gzip插件seo全站优化全案例