网络安全防御保护 Day7

1.因为FW1和FW2已处于双机热备状态,所以只需要对主设备进行配置即可。进入FW1的配置界面,选择“网络”界面,点击“IPsec”,进行IPsec通道的基本配置,这里选择的是“电信”链路。

2.完成上述配置后,进行待加密数据流的新建,具体地址根据要求填入。

3.继续向下,安全提议部分基本不用修改

FW3上的配置与FW1基本一致,只需要将IPsec基本配置中的本端地址与对端地址交换、将待加密数据流的源地址和目的地址交换即可,这里就不再赘述。

4.跳转至安全策略创建界面

5.点击“新建”以创建IKE服务

6.完成后点击确定即可

FW3上的配置同理

7.由于公网数码无法直接通过防火墙,因此还需要在FW1和FW3上额外为IPsec配置一条安全策略

8.进行NAT转换后,数据流量无法进入到IPsec通道,因此在FW1这里新建一条NAT策略,不做NAT转换。

FW3上的配置也差不多,只需要把目的安全区域换成untrust,然后再把FW1上配置的源地址和目标地址交换即可。

9.最后,选中配置好的NAT策略,将其移至顶部,使其优先级最高,即可完成配置

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-10 02:54:03       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-10 02:54:03       106 阅读
  3. 在Django里面运行非项目文件

    2024-03-10 02:54:03       87 阅读
  4. Python语言-面向对象

    2024-03-10 02:54:03       96 阅读

热门阅读

  1. 精读《深度学习 - 函数式之美》

    2024-03-10 02:54:03       53 阅读
  2. ubuntu22.04 zip的安装及其压缩文件

    2024-03-10 02:54:03       40 阅读
  3. 深入了解C#中的PropertyInfo类

    2024-03-10 02:54:03       44 阅读
  4. 记一次kafka消息积压的排查

    2024-03-10 02:54:03       48 阅读
  5. P2386 放苹果

    2024-03-10 02:54:03       43 阅读
  6. python安装graph-tool 和 torch_geometric,pytorch总结:

    2024-03-10 02:54:03       53 阅读