无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频

首頁 新聞 工控搜 論壇 廠商論壇 產品 方案 廠商 人才 文摘 下載 展覽
中華工控網首頁
  P L C | 變頻器與傳動 | 傳感器 | 現場檢測儀表 | 工控軟件 | 人機界面 | 運動控制
  D C S | 工業以太網 | 現場總線 | 顯示調節儀表 | 數據采集 | 數傳測控 | 工業安全
  電 源 | 嵌入式系統 | PC based | 機柜箱體殼體 | 低壓電器 | 機器視覺
工業路由器與Cisco ASA防火墻構建IPSec VPN配置指導
北京東用科技有限公司
收藏本文     查看收藏

1.概述
本文檔主要講述了關于東用科技路由器與中心端Cisco ASA/PIX防火墻構建LAN-to-LAN VPN的方法。ORB全系列產品均支持VPN功能,并與眾多國際主流中心端設備廠商產品兼容。建立起LAN-to-LAN VPN之后便可以實現下位機—路由器LAN端與上位機—中心端設備LAN進行雙向通信。
2.網絡拓撲
2.1網絡拓撲

2.2網絡拓撲說明
●中心端設備為Cisco ASA/PIX防火墻,IOS版本8.0;外部IP地址173.17.99.100,掩碼255.255.255.0;內部IP地址172.16.1.1,掩碼255.255.255.0
●接入端1設備為東用科技路由器;外部IP地址193.169.99.100,掩碼255.255.255.0;內部IP地址192.168.2.1,掩碼255.255.255.0
●接入端2設備為東用科技路由器;外部IP地址193.169.99.101,掩碼255.255.255.0;內部IP地址192.168.3.1,掩碼255.255.255.0
3.配置指導
3.1中心端Cisco ASA/PIX基本配置
Ciscoasa&pix#configure terminal//進入配置模式
Ciscoasa&pix(config)#interface ethernet 0/1//進入內部接口的配置模式(端口類型及端口號請以現場設備為準,內部或外部接口可自行選擇)
Ciscoasa&pix(config-if)#nameif inside//為內部接口關聯一個inside的名稱
Ciscoasa&pix(config-if)#ip address 172.16.1.1 255.255.255.0//為內部接口配置IP地址
Ciscoasa&pix(config-if)#exit//退出內部接口的配置模式
Ciscoasa&pix(config)#interface ethernet 0/0//進入外部接口的配置模式(端口類型及端口號請以現場設備為準,內部或外部接口可自行選擇)
Ciscoasa&pix(config-if)#nameif outside//為外部接口關聯一個outside的名稱
Ciscoasa&pix(config-if)#ip address 173.17.99.100 255.255.255.0//為外部接口配置IP地址
Ciscoasa&pix(config-if)#exit//退出外部接口的配置模式
Ciscoasa&pix(config)#route outside 0.0.0.0 0.0.0.0 173.17.99.1//配置靜態默認路由,173.17.99.1為外部接口的網關地址,該地址一般為ISP提供
Ciscoasa&pix(config)#access-list permiticmp extended permit icmp any any//創建訪問控制列表允許所有icmp報文,此條訪問控制列表的目的是為了測試或排障時使用ping命令(防火墻默認是禁止任何ICMP包通過的)
Ciscoasa&pix(config)#access-group permiticmp in interface outside//將訪問控制列表應用到外部接口
Ciscoasa&pix(config)#access-list nonat extended permit ip 172.16.1.0 255.255.255.0 192.168.2.0 255.255.255.0//創建訪問控制列表允許172.16.1.0/24網絡到192.168.2.0/24網絡,此條訪問控制列表的目的是對172.16.1.0/24網絡到192.168.2.0/24網絡的數據包IP字段不進行地址轉換(PAT),172.16.1.0/24是中心端內部網絡,192.168.2.0/24是遠端內部網絡
Ciscoasa&pix(config)#global(outside)1 interface//在外部接口(outside)上啟用PAT
Ciscoasa&pix(config)#nat(inside)0 access-list nonat//對從內部接口進入的且匹配nonat訪問控制列表的數據包IP字段不進行地址轉換(PAT),序列號0代表不轉換
Ciscoasa&pix(config)#nat(inside)1 172.16.1.0 255.255.255.0//對從內部接口進入的源地址為172.16.1.0/24的數據包IP字段進行地址轉換(PAT)。注:防火墻在收到內部接口進入的數據包后會檢查IP字段,并按照NAT條件順序進行地址轉換
Ciscoasa&pix(config)#write memory//保存配置
3.2遠端東用科技路由器基本配置
3.2.1遠端ORB305 WAN口配置(如無WAN口或采用4G撥號則跳過此步驟)
接通ORB305電源,用一根網線連接ORB305的LAN口和PC,打開瀏覽器,輸入網址192.168.2.1進入ORB305web頁面,用戶名admin,密碼admin點擊登錄。
進入“網絡”->“接口”->“鏈路備份”將接口WAN鏈路勾選啟用并將優先級置頂(此處以靜態IP為例,其他撥號類型請參閱ORB305-4G系列工業路由器快速安裝手冊)。

進入“廣域網”選擇撥號類型為“靜態IP”并配置IP地址以及其它網口信息。

3.2.2遠端ORB305/ORB301 LAN口配置
進入“網絡”->“接口”->“網橋”如圖使用缺省配置即可。

至此ORB305基本配置完成
3.3 IPSec VPN配置
3.3.1中心端Cisco ASA/PIX IPSec VPN配置
Ciscoasa&pix#configure terminal
Ciscoasa&pix(config)#isakmp enable outside//在外部接口(outside)開啟isakmp。
Ciscoasa&pix(config)#crypto isakmp policy 10//定義IKE策略優先級(1為優先級)
Ciscoasa&pix(config-isakmp-policy)##encr 3des//定義加密算法
Ciscoasa&pix(config-isakmp-policy)#hash md5//定義散列算法
Ciscoasa&pix(config-isakmp-policy)#authentication pre-share//定義認證方式
Ciscoasa&pix(config-isakmp-policy)#group 2//定義密鑰交換協議/算法標示符
Ciscoasa&pix(config-isakmp-policy)#exit//退出IKE策略配置模式
Ciscoasa&pix(config)#crypto IPSec transform-set cisco esp-3des esp-md5-hmac//創建IPSec轉換集cisco
Ciscoasa&pix(config)#crypto isakmp nat-traversal//開啟防火墻的NAT-T功能
Ciscoasa&pix(config)#crypto dynamic-map dymap 1 set transform-set cisco//創建動態映射dymap并關聯轉換集,1為序列號
Ciscoasa&pix(config)#crypto dynamic-map dymap 1 set reverse-route//為動態映射開啟RRI(reverse-route injection)反向路由注入
Ciscoasa&pix(config)#crypto dynamic-map dymap 1 match address nonat//為動態映射關聯興趣流量
Ciscoasa&pix(config)#crypto dynamic-map dymap 1 set pfs group2//為動態映射開啟pfs(perfect forward secrecy)完美向前加密
Ciscoasa&pix(config)#crypto map finalmap 10 IPSec-isakmp dynamic dymap//創建映射并調用動態映射
Ciscoasa&pix(config)#crypto map finalmap interface outside//在外部接口(outside)上應用映射
Ciscoasa&pix(config)#tunnel-group-map default-group DefaultL2LGroup//創建默認隧道組
Ciscoasa&pix(config)#tunnel-group DefaultL2LGroup IPSec-attributes//進入默認隧道組配置模式
Ciscoasa&pix(config-tunnel-IPSec)#pre-shared-key cisco//設置默認隧道組的與共享密鑰
Ciscoasa&pix(config-tunnel-IPSec)#exit//退出默認隧道組配置模式
Ciscoasa&pix#write memory//保存配置
至此中心端Cisco ASA/PIX防火墻IPSec VPN配置結束
3.3.2 ORB305路由器端配置:
1、將SIM卡插入路由器卡槽
2、給設備上電,登入路由器web頁面(默認為192.168.2.1)
3、進入網絡→接口→連鏈路備份界面啟用對應SIM卡并上調鏈路優先級,保存配置
4、對應SIM卡撥號成功,當前鏈路變為綠色

5、進入網絡→VPN→IPsec界面進行路由器(IPsec VPN客戶端)配置


保存并應用配置后即可進入狀態→VPN頁面看到IPsec VPN狀態為已連接

3.3.3 ORB301路由器端配置:
1、將SIM卡插入路由器卡槽
2、給設備上電,登入路由器web頁面(默認為192.168.2.1)
3、進入網絡→接口→連鏈路備份界面啟用對應SIM卡并上調鏈路優先級,保存配置
4、進入VPN功能→IPSec→IPSec→進行路由器(IPSec VPN客戶端)配置

保存并應用配置后即可進入狀態頁面看到IPSec VPN狀態為已連接。
3.4驗證
3.4.1中心端驗證
Ciscoasa&pix(config)#show crypto isakmp sa
Active SA:1
Rekey SA:0(A tunnel will report 1 Active and 1 Rekey SA during rekey)
Total IKE SA:1
1 IKE Peer:193.169.99.100
Type:L2L Role:responder
Rekey:no State:MM_ACTIVE
如果出現上述顯示則表示第一階段協商成功
Ciscoasa&pix(config)#show crypto IPSec sa
interface:outside
Crypto map tag:dymap,seq num:1,local addr:173.17.99.100
access-list nonat permit ip 172.16.1.0 255.255.255.0 192.168.2.0 255.255.255.0
local ident(addr/mask/prot/port):(172.16.1.0/255.255.255.0/0/0)
remote ident(addr/mask/prot/port):(192.168.2.0/255.255.255.0/0/0)
current_peer:193.169.99.100
#pkts encaps:105,#pkts encrypt:105,#pkts digest:105
#pkts decaps:105,#pkts decrypt:105,#pkts verify:105
#pkts compressed:0,#pkts decompressed:0
#pkts not compressed:105,#pkts comp failed:0,#pkts decomp failed:0
#pre-frag successes:0,#pre-frag failures:0,#fragments created:0
#PMTUs sent:0,#PMTUs rcvd:0,#decapsulated frgs needing reassembly:0
#send errors:0,#recv errors:0
local crypto endpt.:173.17.99.100,remote crypto endpt.:193.169.99.100
path mtu 1500,IPSec overhead 58,media mtu 1500
current outbound spi:1B7B60FB
inbound esp sas:
spi:0xF33099AA(4080048554)
transform:esp-3des esp-md5-hmac none
in use settings={L2L,Tunnel,PFS Group 2,}
slot:0,conn_id:12288,crypto-map:dymap
sa timing:remaining key lifetime(sec):3493
IV size:8 bytes
replay detection support:Y
outbound esp sas:
spi:0x1B7B60FB(461070587)
transform:esp-3des esp-md5-hmac none
in use settings={L2L,Tunnel,PFS Group 2,}
slot:0,conn_id:12288,crypto-map:dymap
sa timing:remaining key lifetime(sec):3493
IV size:8 bytes
replay detection support:Y
如出現上述顯示則表示第二階段協商成功,IPSec VPN建立成功
3.4.2遠端路由器驗證


 

狀 態: 離線

公司簡介
產品目錄

公司名稱: 北京東用科技有限公司
聯 系 人: 宋朝陽
電  話: 022-13146505432
傳  真:
地  址: 天津市西青區梓苑路13號光纖園3號樓D座701北京東用科技
郵  編: 300380
主  頁:
 
 
該廠商相關技術文摘:
穩定可靠是1各種功能是0,這款DTU是最穩定可靠的
還在為丟數據發愁嗎?OM302完美解決問題
設備快線客戶端軟件V1.0用戶手冊
北京東用科技有限公司榮獲中關村高新技術企業證書,錦上添花,雙高新身份引領行業未來
ORB305與CISCO路由器構建L2TP over IPSec VPN操作手冊
遠程抄表必備神器,DTU讓數據傳輸更快更準
東用科技路由器遠程維護PLC操作手冊
體積小巧卻功能強大,這款DTU給你的物聯網數據傳輸帶來更多可能
東用科技路由器與H3C Router構建IPSec VPN配置指導手冊
SX1302的LoRa網關又多強?
東用科技與華為防火墻構建IPSec VPN配置指導手冊
全自動加藥裝置遠程維護解決方案
更多文摘...
立即發送詢問信息在線聯系該技術文摘廠商:
用戶名: 密碼: 免費注冊為中華工控網會員
請留下您的有效聯系方式,以方便我們及時與您聯絡

關于我們 | 聯系我們 | 廣告服務 | 本站動態 | 友情鏈接 | 法律聲明 | 不良信息舉報
工控網客服熱線:0755-86369299
版權所有 中華工控網 Copyright©2022 Gkong.com, All Rights Reserved

无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频
777久久精品| 国产精品99视频| 日韩三级久久| 久久精品国产一区二区| 国产亚洲欧美日韩在线观看一区二区 | 国产黄大片在线观看| 精品中文在线| 日韩精品久久久久久久电影99爱| 欧洲av不卡| 在线日韩成人| 精品视频免费| av在线最新| 国产欧美日韩一区二区三区在线| 欧美亚洲日本精品| 日韩精品欧美精品| 日本а中文在线天堂| 亚洲欧洲美洲av| 免费观看日韩电影| 日韩av在线播放网址| 亚洲毛片网站| 欧美中文日韩| 久久在线免费| 成人av三级| 88久久精品| 青青国产精品| 青青国产精品| 日韩在线欧美| 日韩欧美中文| 婷婷亚洲精品| 视频一区二区三区在线| 99日韩精品| 日韩avvvv在线播放| 亚洲国产不卡| 五月天综合网站| 日韩精品免费一区二区在线观看 | 亚洲精品中文字幕乱码| 日韩国产综合| 美女网站视频一区| 麻豆国产欧美一区二区三区 | 日韩国产91| 先锋影音国产一区| 国产一区2区在线观看| 久久伊人久久| 日本欧美一区| 蜜桃久久久久| 日韩福利视频导航| 国产91在线精品| 免费日韩精品中文字幕视频在线| 国产探花在线精品| 狠狠久久婷婷| 日韩av黄色在线| 丝袜美腿诱惑一区二区三区| 蜜桃视频一区二区三区在线观看| 国产亚洲午夜| 国产精品一国产精品k频道56| 亚洲天堂日韩在线| 国内揄拍国内精品久久| 99热精品久久| 亚洲制服一区| 亚洲欧美日韩国产| 日韩视频网站在线观看| 欧美日韩国产传媒| 韩日一区二区| 香蕉成人av| 国产精品对白| 国产精品久久免费视频| 激情婷婷亚洲| 国产毛片一区二区三区| 亚洲精品国模| 首页亚洲欧美制服丝腿| 免费人成黄页网站在线一区二区| 国产成人久久| 国内精品美女在线观看| 高清一区二区| аⅴ资源天堂资源库在线| 欧美va天堂在线| 日本免费在线视频不卡一不卡二| 国产精品日韩精品中文字幕| 免费看久久久| 热三久草你在线| 三级欧美韩日大片在线看| 日韩一二三区在线观看| 青青草国产精品亚洲专区无| 免费看久久久| 久久国产高清| 久久最新视频| 亚洲精品福利电影| 日韩国产一区二| 亚洲激情二区| 97精品国产福利一区二区三区| 91久久久久| 久久激情网站| 日韩欧美一区二区三区免费看| 国产高清久久| 久久精品亚洲欧美日韩精品中文字幕| 综合激情在线| 免费高清在线一区| 久久精品电影| 国产成人久久| 久久99国产精品视频| 欧美精品中文字幕亚洲专区| 日韩专区一卡二卡| 国产麻豆久久| 在线天堂中文资源最新版| 麻豆成人av在线| 免费日韩成人| 欧美日韩免费看片| 国产精品视频一区二区三区综合| 欧美一区久久| 久久精品影视| 亚洲午夜在线| 欧美日韩国产综合网| 久久亚洲资源中文字| 日本视频中文字幕一区二区三区| 日本在线视频一区二区| 亚洲人成在线影院| 18国产精品| 国产aa精品| 日韩精品一二三四| 丝袜美腿亚洲一区| 美日韩一区二区三区| 毛片在线网站| 一区二区国产在线| 国产一区二区三区国产精品| 久久激情中文| 国产亚洲欧美日韩精品一区二区三区 | 97久久亚洲| 日韩av午夜在线观看| 欧美精品影院| 亚洲91久久| 日韩精品久久久久久久软件91| 国产精品a久久久久| 久久国产小视频| 亚洲网站视频| 精品一区av| 国产精品成人一区二区不卡| 日韩中文字幕区一区有砖一区 | 中文字幕一区二区三区日韩精品 | 国精品产品一区| 亚洲免费资源| 国产视频一区三区| 日韩精品午夜| 亚洲伊人av| 国产精品毛片视频| 亚洲欧洲日韩| 香蕉人人精品| se01亚洲视频| 欧美国产美女| 麻豆国产精品视频| 国产精品草草| 日产欧产美韩系列久久99| 久久影院一区| 影音国产精品| 国产欧美一级| 人人草在线视频| 精品免费视频| 精品久久电影| 国产精品日本一区二区不卡视频 | 久久久久91| 久久国产成人午夜av影院宅| 精品久久精品| 久久精品国内一区二区三区水蜜桃| 九九99久久精品在免费线bt| 麻豆成人91精品二区三区| 国产欧美日韩影院| 久久99久久久精品欧美| 97精品国产福利一区二区三区| 日韩精品一页| 久久国内精品视频| 美女久久精品| 蜜臀久久99精品久久久久久9| 在线国产日韩| 久久精品国产福利| 成人亚洲一区| 蜜桃视频免费观看一区| 欧美亚洲自偷自偷| 欧美精品99| 亚洲一区二区成人| 精品国产免费人成网站| 99国产精品| 日韩在线网址| 99精品美女| 日韩激情av在线| 成人日韩av| 欧美日韩三区| 国产一区丝袜| 一区二区国产精品| 午夜免费一区| 久久久夜精品| 日韩avvvv在线播放| 亚洲三级网站| 秋霞国产精品| 国产伦乱精品| 国产精品超碰| 日韩高清不卡一区| 日本在线视频一区二区| 在线国产一区二区| 久久中文视频| 新版的欧美在线视频| 国产欧美日韩一区二区三区四区|