H3C GRE over IPSec VPN配置(comware v7
原创 2015-12-21 11:35:21
9372阅读
##### Route A ################################### interface Tunnel 0 mode gre  ip address 10.254.1.2255.255.255.252  source 2.2.2.2  de
原创 2017-10-19 17:06:28
1585阅读
实验TOP:   RTA的配置:   RTB的配置:   可见其配置与单独的GRE隧道或单独的IPSec隧道相比并无特殊之处,只要在配置安全ACL时匹配隧道所使用的物理接口的公网地址192.13.2.1与132.108.5.2之间的数据流,将其纳入IPSec保护即可。
原创 2012-05-25 10:27:05
1610阅读
网络拓扑如下        1、公司A端路由器配置 # //定义需要保护的安全数据流 acl number 3000  rule 10 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255&nb
原创 2010-12-01 16:16:33
3700阅读
2点赞
网络拓扑如下        1、公司A端路由器配置 # //定义需要保护的安全数据流 acl number 3000  rule 10 permit ip source 12.12.12.1 0 destination 23.23.23.3 0  # //
原创 2010-12-01 15:53:45
2818阅读
2点赞
1评论
华为作为全球领先的通信技术解决方案供应商,一直以来都在致力于研究和推广最先进的网络技术。其中,H3C V7路由交换技术被认为是华为领先的技术之一,为用户提供了更快速、更安全、更高效的网络连接体验。 H3C V7路由交换技术是一种集成了多种先进功能的网络技术,能够在企业和数据中心等多种场景下发挥重要作用。其中包括QoS(Quality of Service)服务质量保证、MPLS(Multipro
1.配置需求配置需求及实现的效果总部和分部各有一台防火墙部署在互联网出口,因业务需要两端内网业务需要通过GRE VPN相互访问。IP地址及接口规划如下表所示:2网络拓扑图3.配置步骤3.1  总部侧防火墙基本网络配置3.1.1  设置总部侧外网接口地址#输入命令“system-view”进入系统视图后为1/0/3接口配置101.88.26.34/30的地址,并配置nat地址
原创 精选 2022-04-29 11:23:58
1955阅读
1点赞
一:目的:100.1.1.1与200.1.1.2建立ipsec隧道。二:配置基本命令1 配置acl :[MSR_1]acl advanced 3000[MSR_1-acl-ipv4-adv-3000]rule permit ip source 192.168.0.1 0 destination 10.0.0.1 02创建IPsec安全提议[MSR_1]ipsec transform-set tra
原创 2017-01-10 10:00:03
1380阅读
    RT1:       [Quidway]interface Ethernet 0/0       [Quidway-Ethernet 0/0]ip add 10.1.1.1 255.255.255.0     &nbs
原创 2009-11-16 01:31:14
699阅读
   一波三折,经过一翻折腾总算把vpn架了起来正常使用了,在此记录一下,感谢h3c技术支持,感谢3290工程师的耐心帮助……相关组网图:F1020相关配置:# version 7.1.064, Release 9313P12# sysname FW01#context Admin id 1#ip vpn-instance management r
原创 2017-04-12 11:13:45
10000+阅读
2点赞
2评论
H3C V7防火墙ipsec配置 拓扑图 简单示意图。 两端固定ip配置 FW-A配置: # 配置acl本段内网地址192.168.0.0/24,对端为192.168.1.0/24 # acl 3000用于nat过滤,拒绝感兴趣流量 acl advanced 3000 rule 5 deny ip ...
转载 2021-08-18 11:22:00
749阅读
IPSec VPN简单介绍和配置,若要详解请加群149490284!
原创 2012-04-28 10:02:27
796阅读
        学过H3C设备的朋友都知道,在Comware V5及以前版本中,用户权限是由"命令级别"和"用户级别"结合来配置的, 而在最新的Comware V7版本中,却为此引入了一些全新的概念——用户角色、用户线、资源策略等,对以前版本的配置方法进行了彻底颠覆。       其中“用户角色”其实与操作系统中的用户
原创 2017-03-03 07:34:36
10000+阅读
1评论
H3C GRE Tunnel
原创 2011-06-24 08:20:35
2146阅读
H3C是中国领先的网络设备提供商,而GRE(Generic Routing Encapsulation)和OSPF(Open Shortest Path First)则是两种常用的网络技术。在网络通信中,这两种技术在不同的方面扮演着重要的角色。 首先说说H3C。作为一家全球知名的网络设备提供商,H3C致力于为客户提供创新的解决方案,以满足其各种网络需求。H3C的产品涵盖了交换机、路由器、安全设备
IPsec( IP Security)是 IETF 制定的三层隧道加密协议,它为 Internet 上数据的传输提供了高质量的、 可互操作的、 基于密码学的安全保证。 特定的通信方之间在 IP 层通过加密与数据源认证等方式,提供了以下的安全服务:
转载 精选 2014-11-02 23:12:44
944阅读
转自http://www.safexjt.com/bbs/thread-72-1-1.html 一。案例拓扑   一.案例要求:R1是safexjt公司的边缘路由器,R2是该公司的异地分公司,为了方便两个工作场所资源共享,公司决定让网络管理员架设VPN,网管小郭决定使用GRE VPN。在此详细说明一下,R1和R2都是H3C的路由设备,我们用lookback口模拟内网接口,ISP
转载 精选 2011-05-14 22:28:19
1136阅读
1点赞
1评论
GRE( Generic Routing Encapsulation,通用路由封装)协议是对某些网络层协议(如 IP 和 IPX)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如 IP)中传输。 GRE是 Tunnel(隧道)技术的一种,属于第三层隧道协议。
GRE
转载 精选 2014-11-03 00:47:49
642阅读
H3C VLAN间路由 单臂路由配置 V7平台
原创 2017-02-28 09:55:01
3027阅读
H3C配置IPSEC VPN思路跟思科差不多,无非就是命令不一样的,下面就演示一下拓扑:RT1背后有个1.1.1.1网段,RT3背后有个3.3.3.3网段,ISP没有这两条路由RT2:<RT2>system-view System View: return to User View with Ctrl+Z.[RT2]int g0/0/0[RT2-GigabitEthernet0/0/0
原创 2013-09-23 12:30:45
1515阅读
1点赞
  • 1
  • 2
  • 3
  • 4
  • 5