亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

首頁 新聞 工控搜 論壇 廠商論壇 產(chǎn)品 方案 廠商 人才 文摘 下載 展覽
中華工控網(wǎng)首頁
  P L C | 變頻器與傳動 | 傳感器 | 現(xiàn)場檢測儀表 | 工控軟件 | 人機界面 | 運動控制
  D C S | 工業(yè)以太網(wǎng) | 現(xiàn)場總線 | 顯示調(diào)節(jié)儀表 | 數(shù)據(jù)采集 | 數(shù)傳測控 | 工業(yè)安全
  電 源 | 嵌入式系統(tǒng) | PC based | 機柜箱體殼體 | 低壓電器 | 機器視覺
工業(yè)路由器與Cisco ASA防火墻構(gòu)建IPSec VPN配置指導(dǎo)
北京東用科技有限公司
收藏本文     查看收藏

1.概述
本文檔主要講述了關(guān)于東用科技路由器與中心端Cisco ASA/PIX防火墻構(gòu)建LAN-to-LAN VPN的方法。ORB全系列產(chǎn)品均支持VPN功能,并與眾多國際主流中心端設(shè)備廠商產(chǎn)品兼容。建立起LAN-to-LAN VPN之后便可以實現(xiàn)下位機—路由器LAN端與上位機—中心端設(shè)備LAN進行雙向通信。
2.網(wǎng)絡(luò)拓撲
2.1網(wǎng)絡(luò)拓撲

2.2網(wǎng)絡(luò)拓撲說明
●中心端設(shè)備為Cisco ASA/PIX防火墻,IOS版本8.0;外部IP地址173.17.99.100,掩碼255.255.255.0;內(nèi)部IP地址172.16.1.1,掩碼255.255.255.0
●接入端1設(shè)備為東用科技路由器;外部IP地址193.169.99.100,掩碼255.255.255.0;內(nèi)部IP地址192.168.2.1,掩碼255.255.255.0
●接入端2設(shè)備為東用科技路由器;外部IP地址193.169.99.101,掩碼255.255.255.0;內(nèi)部IP地址192.168.3.1,掩碼255.255.255.0
3.配置指導(dǎo)
3.1中心端Cisco ASA/PIX基本配置
Ciscoasa&pix#configure terminal//進入配置模式
Ciscoasa&pix(config)#interface ethernet 0/1//進入內(nèi)部接口的配置模式(端口類型及端口號請以現(xiàn)場設(shè)備為準,內(nèi)部或外部接口可自行選擇)
Ciscoasa&pix(config-if)#nameif inside//為內(nèi)部接口關(guān)聯(lián)一個inside的名稱
Ciscoasa&pix(config-if)#ip address 172.16.1.1 255.255.255.0//為內(nèi)部接口配置IP地址
Ciscoasa&pix(config-if)#exit//退出內(nèi)部接口的配置模式
Ciscoasa&pix(config)#interface ethernet 0/0//進入外部接口的配置模式(端口類型及端口號請以現(xiàn)場設(shè)備為準,內(nèi)部或外部接口可自行選擇)
Ciscoasa&pix(config-if)#nameif outside//為外部接口關(guān)聯(lián)一個outside的名稱
Ciscoasa&pix(config-if)#ip address 173.17.99.100 255.255.255.0//為外部接口配置IP地址
Ciscoasa&pix(config-if)#exit//退出外部接口的配置模式
Ciscoasa&pix(config)#route outside 0.0.0.0 0.0.0.0 173.17.99.1//配置靜態(tài)默認路由,173.17.99.1為外部接口的網(wǎng)關(guān)地址,該地址一般為ISP提供
Ciscoasa&pix(config)#access-list permiticmp extended permit icmp any any//創(chuàng)建訪問控制列表允許所有icmp報文,此條訪問控制列表的目的是為了測試或排障時使用ping命令(防火墻默認是禁止任何ICMP包通過的)
Ciscoasa&pix(config)#access-group permiticmp in interface outside//將訪問控制列表應(yīng)用到外部接口
Ciscoasa&pix(config)#access-list nonat extended permit ip 172.16.1.0 255.255.255.0 192.168.2.0 255.255.255.0//創(chuàng)建訪問控制列表允許172.16.1.0/24網(wǎng)絡(luò)到192.168.2.0/24網(wǎng)絡(luò),此條訪問控制列表的目的是對172.16.1.0/24網(wǎng)絡(luò)到192.168.2.0/24網(wǎng)絡(luò)的數(shù)據(jù)包IP字段不進行地址轉(zhuǎn)換(PAT),172.16.1.0/24是中心端內(nèi)部網(wǎng)絡(luò),192.168.2.0/24是遠端內(nèi)部網(wǎng)絡(luò)
Ciscoasa&pix(config)#global(outside)1 interface//在外部接口(outside)上啟用PAT
Ciscoasa&pix(config)#nat(inside)0 access-list nonat//對從內(nèi)部接口進入的且匹配nonat訪問控制列表的數(shù)據(jù)包IP字段不進行地址轉(zhuǎn)換(PAT),序列號0代表不轉(zhuǎn)換
Ciscoasa&pix(config)#nat(inside)1 172.16.1.0 255.255.255.0//對從內(nèi)部接口進入的源地址為172.16.1.0/24的數(shù)據(jù)包IP字段進行地址轉(zhuǎn)換(PAT)。注:防火墻在收到內(nèi)部接口進入的數(shù)據(jù)包后會檢查IP字段,并按照NAT條件順序進行地址轉(zhuǎn)換
Ciscoasa&pix(config)#write memory//保存配置
3.2遠端東用科技路由器基本配置
3.2.1遠端ORB305 WAN口配置(如無WAN口或采用4G撥號則跳過此步驟)
接通ORB305電源,用一根網(wǎng)線連接ORB305的LAN口和PC,打開瀏覽器,輸入網(wǎng)址192.168.2.1進入ORB305web頁面,用戶名admin,密碼admin點擊登錄。
進入“網(wǎng)絡(luò)”->“接口”->“鏈路備份”將接口WAN鏈路勾選啟用并將優(yōu)先級置頂(此處以靜態(tài)IP為例,其他撥號類型請參閱ORB305-4G系列工業(yè)路由器快速安裝手冊)。

進入“廣域網(wǎng)”選擇撥號類型為“靜態(tài)IP”并配置IP地址以及其它網(wǎng)口信息。

3.2.2遠端ORB305/ORB301 LAN口配置
進入“網(wǎng)絡(luò)”->“接口”->“網(wǎng)橋”如圖使用缺省配置即可。

至此ORB305基本配置完成
3.3 IPSec VPN配置
3.3.1中心端Cisco ASA/PIX IPSec VPN配置
Ciscoasa&pix#configure terminal
Ciscoasa&pix(config)#isakmp enable outside//在外部接口(outside)開啟isakmp。
Ciscoasa&pix(config)#crypto isakmp policy 10//定義IKE策略優(yōu)先級(1為優(yōu)先級)
Ciscoasa&pix(config-isakmp-policy)##encr 3des//定義加密算法
Ciscoasa&pix(config-isakmp-policy)#hash md5//定義散列算法
Ciscoasa&pix(config-isakmp-policy)#authentication pre-share//定義認證方式
Ciscoasa&pix(config-isakmp-policy)#group 2//定義密鑰交換協(xié)議/算法標示符
Ciscoasa&pix(config-isakmp-policy)#exit//退出IKE策略配置模式
Ciscoasa&pix(config)#crypto IPSec transform-set cisco esp-3des esp-md5-hmac//創(chuàng)建IPSec轉(zhuǎn)換集cisco
Ciscoasa&pix(config)#crypto isakmp nat-traversal//開啟防火墻的NAT-T功能
Ciscoasa&pix(config)#crypto dynamic-map dymap 1 set transform-set cisco//創(chuàng)建動態(tài)映射dymap并關(guān)聯(lián)轉(zhuǎn)換集,1為序列號
Ciscoasa&pix(config)#crypto dynamic-map dymap 1 set reverse-route//為動態(tài)映射開啟RRI(reverse-route injection)反向路由注入
Ciscoasa&pix(config)#crypto dynamic-map dymap 1 match address nonat//為動態(tài)映射關(guān)聯(lián)興趣流量
Ciscoasa&pix(config)#crypto dynamic-map dymap 1 set pfs group2//為動態(tài)映射開啟pfs(perfect forward secrecy)完美向前加密
Ciscoasa&pix(config)#crypto map finalmap 10 IPSec-isakmp dynamic dymap//創(chuàng)建映射并調(diào)用動態(tài)映射
Ciscoasa&pix(config)#crypto map finalmap interface outside//在外部接口(outside)上應(yīng)用映射
Ciscoasa&pix(config)#tunnel-group-map default-group DefaultL2LGroup//創(chuàng)建默認隧道組
Ciscoasa&pix(config)#tunnel-group DefaultL2LGroup IPSec-attributes//進入默認隧道組配置模式
Ciscoasa&pix(config-tunnel-IPSec)#pre-shared-key cisco//設(shè)置默認隧道組的與共享密鑰
Ciscoasa&pix(config-tunnel-IPSec)#exit//退出默認隧道組配置模式
Ciscoasa&pix#write memory//保存配置
至此中心端Cisco ASA/PIX防火墻IPSec VPN配置結(jié)束
3.3.2 ORB305路由器端配置:
1、將SIM卡插入路由器卡槽
2、給設(shè)備上電,登入路由器web頁面(默認為192.168.2.1)
3、進入網(wǎng)絡(luò)→接口→連鏈路備份界面啟用對應(yīng)SIM卡并上調(diào)鏈路優(yōu)先級,保存配置
4、對應(yīng)SIM卡撥號成功,當前鏈路變?yōu)榫G色

5、進入網(wǎng)絡(luò)→VPN→IPsec界面進行路由器(IPsec VPN客戶端)配置


保存并應(yīng)用配置后即可進入狀態(tài)→VPN頁面看到IPsec VPN狀態(tài)為已連接

3.3.3 ORB301路由器端配置:
1、將SIM卡插入路由器卡槽
2、給設(shè)備上電,登入路由器web頁面(默認為192.168.2.1)
3、進入網(wǎng)絡(luò)→接口→連鏈路備份界面啟用對應(yīng)SIM卡并上調(diào)鏈路優(yōu)先級,保存配置
4、進入VPN功能→IPSec→IPSec→進行路由器(IPSec VPN客戶端)配置

保存并應(yīng)用配置后即可進入狀態(tài)頁面看到IPSec VPN狀態(tài)為已連接。
3.4驗證
3.4.1中心端驗證
Ciscoasa&pix(config)#show crypto isakmp sa
Active SA:1
Rekey SA:0(A tunnel will report 1 Active and 1 Rekey SA during rekey)
Total IKE SA:1
1 IKE Peer:193.169.99.100
Type:L2L Role:responder
Rekey:no State:MM_ACTIVE
如果出現(xiàn)上述顯示則表示第一階段協(xié)商成功
Ciscoasa&pix(config)#show crypto IPSec sa
interface:outside
Crypto map tag:dymap,seq num:1,local addr:173.17.99.100
access-list nonat permit ip 172.16.1.0 255.255.255.0 192.168.2.0 255.255.255.0
local ident(addr/mask/prot/port):(172.16.1.0/255.255.255.0/0/0)
remote ident(addr/mask/prot/port):(192.168.2.0/255.255.255.0/0/0)
current_peer:193.169.99.100
#pkts encaps:105,#pkts encrypt:105,#pkts digest:105
#pkts decaps:105,#pkts decrypt:105,#pkts verify:105
#pkts compressed:0,#pkts decompressed:0
#pkts not compressed:105,#pkts comp failed:0,#pkts decomp failed:0
#pre-frag successes:0,#pre-frag failures:0,#fragments created:0
#PMTUs sent:0,#PMTUs rcvd:0,#decapsulated frgs needing reassembly:0
#send errors:0,#recv errors:0
local crypto endpt.:173.17.99.100,remote crypto endpt.:193.169.99.100
path mtu 1500,IPSec overhead 58,media mtu 1500
current outbound spi:1B7B60FB
inbound esp sas:
spi:0xF33099AA(4080048554)
transform:esp-3des esp-md5-hmac none
in use settings={L2L,Tunnel,PFS Group 2,}
slot:0,conn_id:12288,crypto-map:dymap
sa timing:remaining key lifetime(sec):3493
IV size:8 bytes
replay detection support:Y
outbound esp sas:
spi:0x1B7B60FB(461070587)
transform:esp-3des esp-md5-hmac none
in use settings={L2L,Tunnel,PFS Group 2,}
slot:0,conn_id:12288,crypto-map:dymap
sa timing:remaining key lifetime(sec):3493
IV size:8 bytes
replay detection support:Y
如出現(xiàn)上述顯示則表示第二階段協(xié)商成功,IPSec VPN建立成功
3.4.2遠端路由器驗證


 

狀 態(tài): 離線

公司簡介
產(chǎn)品目錄

公司名稱: 北京東用科技有限公司
聯(lián) 系 人: 宋朝陽
電  話: 022-13146505432
傳  真:
地  址: 天津市西青區(qū)梓苑路13號光纖園3號樓D座701北京東用科技
郵  編: 300380
主  頁:
 
 
該廠商相關(guān)技術(shù)文摘:
穩(wěn)定可靠是1各種功能是0,這款DTU是最穩(wěn)定可靠的
還在為丟數(shù)據(jù)發(fā)愁嗎?OM302完美解決問題
設(shè)備快線客戶端軟件V1.0用戶手冊
北京東用科技有限公司榮獲中關(guān)村高新技術(shù)企業(yè)證書,錦上添花,雙高新身份引領(lǐng)行業(yè)未來
ORB305與CISCO路由器構(gòu)建L2TP over IPSec VPN操作手冊
遠程抄表必備神器,DTU讓數(shù)據(jù)傳輸更快更準
東用科技路由器遠程維護PLC操作手冊
體積小巧卻功能強大,這款DTU給你的物聯(lián)網(wǎng)數(shù)據(jù)傳輸帶來更多可能
東用科技路由器與H3C Router構(gòu)建IPSec VPN配置指導(dǎo)手冊
SX1302的LoRa網(wǎng)關(guān)又多強?
東用科技與華為防火墻構(gòu)建IPSec VPN配置指導(dǎo)手冊
全自動加藥裝置遠程維護解決方案
更多文摘...
立即發(fā)送詢問信息在線聯(lián)系該技術(shù)文摘廠商:
用戶名: 密碼: 免費注冊為中華工控網(wǎng)會員
請留下您的有效聯(lián)系方式,以方便我們及時與您聯(lián)絡(luò)

關(guān)于我們 | 聯(lián)系我們 | 廣告服務(wù) | 本站動態(tài) | 友情鏈接 | 法律聲明 | 不良信息舉報
工控網(wǎng)客服熱線:0755-86369299
版權(quán)所有 中華工控網(wǎng) Copyright©2022 Gkong.com, All Rights Reserved

亚洲乱码日产精品M| 久久精品人人做人人爽老司机| 精产国品一二三产品在哪| 精品一线二线三线区别大吗| 久久久久亚洲AV成人无码网站| 美日韩AV成人影院| 欧美人与性口牲恔配视频| 人与动人物XXXXAV片| 视频二区 爆乳 丰满 熟女| 无遮挡边吃摸边吃奶边做| 亚洲成A人片77777kkkk| 一本一道波多野毛片结衣AV黑人| 主人给我戴上奶牛榨乳器调教| GOGO人体大胆瓣开下部L| 当着全班面被C到高潮哭视频 | 无码人妻斩一区二区三区| 亚洲AV无码片一区二区三区| 亚洲色一色噜一噜噜噜| 中文字幕久久久久久精品| XXXXX性BBBBB欧美| 夫妻二人体验交换夫妻的后果| 国产欧美亚洲精品第一页 | 日产精品一卡2卡三卡4乱码| 调教小SAO货撅起打屁股作文| 亚洲AV无码成人片在线观看| 野花大全在线观看免费高清 | 人妻无码一区二区19P| 少妇人妻无码专区视频免费| 亚洲AⅤ秘区二区三区4| 野花社区高清在线观看视频| 99久久精品费精品国产一区二区| 成人H动漫精品一区二区| 国产精品久久自在自线| 精品少妇人妻AV一区二区| 免费A级毛片无码免费视频首页| 青青草原综合久久大伊人| 天天狠天天透天天爱综合| 亚洲成无码电影在线观看| 制服在线无码专区| 成 人 网 站国产免费观看 | 麻豆亚洲AV成人无码久久精品| 人妻少妇精品一区二区三区| 天天爽夜夜爽人人爽| 亚洲国产精品第一区二区| 中文字幕亚洲综合久久蜜桃| 成人毛片女18免费| 国产午夜激无码AV毛片| 久久人妻AV无码中文专区| 漂亮人妻去按摩被按中出| 我的私人女教师3| 亚洲色大成网站WWW尤物| 777爽死你免费看一二区无码| 低头看我是怎么C哭你的| 国精无码欧精品亚洲一区| 噜噜狠狠色综合久色A站网址| 人妻聚色窝窝人体WWW一区| 无码中文亚洲AV吉吉影音先锋 | 亚洲AV综合AV一区| 中国人も日本人も汉字を| 超碰97人人做人人爱亚洲尤物| 国产无套粉嫩白浆在线| 久久久一本精品99久久精品88| 欧美综合天天夜夜久久| 无码日韩做暖暖大全免费不卡| 亚洲一成人精品无码一区二区三区| CHINESE老太性视频BBW| 国产激情一区二区三区| 久久国产劲爆∧V内射| 强壮公的侵犯让我高潮不断| 无人区码一码二码三码在线| 一区二三区在线 | 中国 | 50岁毛多熟女一区二区三区| 干的你走不了路SB| 精品一区二区三区免费视频| 欧美人与动欧交视频| 无码国产精品一区二区免费模式| 亚洲综合成人婷婷五月在线观看 | 20岁小伙GAYGAYXⅩX| 各种少妇BBW撒尿| 精品无人区卡卡二卡三乱码| 欧美妆和日韩妆区别777CCC| 性欧美长视频免费观看不卡 | 欧美日韩在线视频一区二区| 无码人妻精品一二三区免费| 一二三四免费观看在线6| 成年女人粗暴毛片免费观看| 婚外偷欢娇妻HD| 欧美黑人巨大video粗暴| 无码国产孕妇一区二区免费AV| 一本加勒比HEZYO无码资源网| 成人无码精品无码社区| 精品国产一区二区三区吸毒| 欧美最婬乱婬爆婬牲视| 亚洲 欧美 综合 另类 中字| 2023年最新绝伦推理片推荐| 国产精品99久久99久久久| 局长趴在雪白的身上耸动| 色欲丰满熟妇人妻av一区二区 | 亚洲AⅤ永久无码精品毛片| 2019日韩中文字幕MV| 国产精品高潮露脸在线观看| 麻豆ā片免费观看在线看| 他用舌头让我高潮视频| 一二三四在线观看免费中文| 第二书包网高H肉辣文| 久久99精品久久久久久HB无码| 日本熟妇毛茸茸XXXX| 亚洲乱码AV中文一区二区| 草草永久地址发布页①| 经典精品毛片免费观看| 人妻夜夜爽天天爽| 亚洲国产精品无码第一区二区三区| SEERX性欧美老妇| 好爽…又高潮了粉色视频| 人妻厨房出轨上司HD院线| 亚洲MV砖码砖区2021在线| YW.1CNC爆乳尤物未| 韩国午夜理伦三级理论三级| 欧美一区二区三区不卡| 亚洲AV永久无码精品网站色欲| JIZZJIZZ中国护士高清多| 韩国三级日本三级美三级| 人妻AV无码专区| 亚洲国产一区二区A毛片| 拔萝卜高清视频大全免费观看| 精品国产乱码久久久久久蜜桃网站 | 亚洲AV无码一区二区三区在线播| VR成品在线网站| 激情无码白丝人妻又大又粗| 日本大片免费观看视频| 亚洲欧美日韩国产精品一区| 嘼皇PORONOⅤIDEOS极| 久久人人爽人人爽人人片AV| 天堂AV亚洲ITV在线AⅤ| 中文无码乱人伦中文视频播放| 国产精品亚洲А∨天堂2018| 女人裸体张开腿无遮挡| 亚洲AV无码传区国产乱码O| XXXXX性BBBBB欧美| 久久99热这里只有精品国产| 搡老熟女老女人HHD| 淫淫网站日本网站黑人大吊| 国产精品国产三级国产AV浪潮| 女人被弄到高潮叫床免| 亚洲AV永久无无码精品一区二区| 波多野结衣一二三区AV高清| 久久精品麻豆日日躁夜夜躁| 太太其实你也很想要的对吧| 综合图区亚洲欧美另类图片| 国产亚洲成AⅤ人片在线观看| 奇米第四色777ME| 亚洲日韩电影久久| 国产CHINASEX对白VID| 男女无遮挡猛进猛出免费观看视频| 亚洲AV无码潮喷在线观看| 边做饭边被躁BD在线播放| 久久久亚洲欧洲日产国码是AV| 我趁老师喝醉后玩弄她的身体| 99国产精品国产精品九九| 精品极品三大极久久久久| 日韩无码视频一区二区三区| 在线看AV片的网站| 国产一区二区三区不卡在线观看| 人人妻人人狠人人爽| 一二三四中文字幕在线看| 国产美女裸体无遮挡免费视频 | 女口述第一次放进去的感受| 亚洲А∨天堂久久精品9966| 顶级欧美熟妇高潮XXXXX| 迈开腿让我尝一下你的味道一| 亚洲AV韩Av无码色老头| 成人视频在线观看| 蜜臀AV无码一区二区三区| 亚洲AV无码专区国产乱码4SE| 出差被绝伦上司侵犯中文字幕| 免费120秒体验试看5次| 亚洲AV永久无码精品尤物在线| 豆国产97在线 | 韩国| 免费无码午夜福利电影网| 亚洲国产精品久久久久秋霞1 | 老赵揉搓苏清雅双乳| 亚洲 校园 欧美 国产 另类 | 久久97人妻无码一区二区三区| 铜铜铜铜铜铜铜铜好大好深色 | 51精品国产人成在线观看| 精品国产三级A在线观看| 玩两个丰满老熟女| X姓女RAPPER的首次亮相| 久久无码喷吹高潮播放不卡| 亚欧美日乱码视频在线观看| 大菠萝APP福引导前往| 免费网站看V片在线18禁| 亚洲精品无码成人片在线观看| 国产极品美女高潮无套APP| 人妻aⅴ无码一区二区色戒| 在线观看无码AV网站永久 | 欧美性婬爽www视频播放| 一炕四女被窝交换啪啪| 韩国av一区二区| 天天做天天爱夜夜夜爽毛片|