91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ORB305與Juniper SRX構(gòu)建IPsec VPN操作手冊(cè)

北京東用科技有限公司 ? 2023-02-06 09:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1、網(wǎng)絡(luò)拓?fù)?br />ORB305工業(yè)4G路由器使用SIM卡撥號(hào)上網(wǎng),獲得運(yùn)營(yíng)商分配的動(dòng)態(tài)私網(wǎng)IP地址。右側(cè)為企業(yè)數(shù)據(jù)中心部署Juniper SRX防火墻,通過(guò)企業(yè)專(zhuān)線接入了互聯(lián)網(wǎng),并且使用靜態(tài)公網(wǎng)IP,防火墻WAN接口(Unturst接口)接入互聯(lián)網(wǎng),LAN(Trust接口為企業(yè)內(nèi)網(wǎng))。LTE 4G無(wú)線路由器與Juniper SRX防火墻建立IPSec VPN,使得企業(yè)的LAN可以訪問(wèn)ORB305工業(yè)無(wú)線路由器的LAN口設(shè)備。

pYYBAGPA3tuACujcAAHYgjdBkxQ404.png


2、Juniper SRX防火墻配置指導(dǎo)
(WAN/LAN端口都可以在防火墻的配置向?qū)е羞M(jìn)行配置)
1、LAN端口配置,如圖所示:

poYBAGPc1qKAbnZnAAEJRK_zKEE116.png


2、WAN端口配置,如圖所示:

pYYBAGPc1qyAHqQyAAEHM2OT4ZQ165.png


3、防火墻IKE配置:

poYBAGPc1reAcJ3hAETrZ6ANEIY711.png


配置隧道預(yù)共享密鑰

pYYBAGPc1ryAVrF7AAHpg92D6do848.pngpoYBAGPc1ryATCE4AAGqOxr_j2A598.png


由于4G路由器為動(dòng)態(tài)IP,所以在建立SA時(shí)每臺(tái)路由器需要配置FQDN,在防火墻的配置是Hostname。Hostname是自己定義的一串字符,下圖為例第一臺(tái)路由器的Hostname為station1

pYYBAGPc1saAH7HsAAHEw0UmlPM324.png


4、防火墻配置IPSec策略,配置參數(shù)如圖所示:

pYYBAGPc1s-AQ6_xAAFH9mPqt1c764.pngpYYBAGPc1s-AT5V8AAFgepTeTcU566.png


新增Tunnels接口,將感興趣流(從10.15.124.0/24到192.168.1.0/24)關(guān)聯(lián)到st.1接口

pYYBAGPc1tuAbRz1AAF029wlAEg900.pngpoYBAGPc1tuANretAAHg4S3n4HM017.pngpoYBAGPc1tuAGAXQAAHUn_Zcgzc646.png


在路由器的路由表Untrust/Trust策略

pYYBAGPc1uiAZOalAAH6QPuqBEc147.pngpoYBAGPc1uiAUp41AAGosFxIHtY879.png


3、ORB305路由器端配置指導(dǎo)
1、將SIM卡插入路由器卡槽
2、給設(shè)備上電,登入路由器web頁(yè)面(默認(rèn)為192.168.2.1)
3、進(jìn)入網(wǎng)絡(luò)→接口→連鏈路備份界面啟用對(duì)應(yīng)SIM卡并上調(diào)鏈路優(yōu)先級(jí),保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png


4、對(duì)應(yīng)SIM卡撥號(hào)成功,當(dāng)前鏈路變?yōu)榫G色
5、進(jìn)入網(wǎng)絡(luò)→VPN→IPsec界面進(jìn)行路由器(IPsec VPN客戶端)配置

poYBAGORvGeALzVOAACsidImEKg306.pngpoYBAGORvBqAGoKFAAHpa8pgs1U630.pngpoYBAGMkVp-AH1FTAAHZ_aTRpks713.png


保存并應(yīng)用配置后即可進(jìn)入狀態(tài)→VPN頁(yè)面看到IPsec VPN狀態(tài)為已連接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    306

    瀏覽量

    32282
  • IPSec
    +關(guān)注

    關(guān)注

    0

    文章

    59

    瀏覽量

    23964
  • 工業(yè)路由器
    +關(guān)注

    關(guān)注

    2

    文章

    495

    瀏覽量

    15716
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    通過(guò)VPN遠(yuǎn)程下載和監(jiān)控PLC程序

    通過(guò)VPN遠(yuǎn)程下載和監(jiān)控PLC程序
    的頭像 發(fā)表于 01-28 11:18 ?469次閱讀
    通過(guò)<b class='flag-5'>VPN</b>遠(yuǎn)程下載和監(jiān)控PLC程序

    觸拓科技會(huì)議預(yù)約系統(tǒng)使用操作手冊(cè)

    系統(tǒng)入口和登錄1.1電腦端登錄入口打開(kāi)電腦瀏覽器(推薦使用谷歌、360、Edge)輸入網(wǎng)址訪問(wèn)即可進(jìn)入系統(tǒng)登錄頁(yè)面1.4系統(tǒng)登錄的賬號(hào)和密碼企業(yè)的總管理員賬號(hào)和密碼請(qǐng)聯(lián)系系統(tǒng)官方業(yè)務(wù)人員注冊(cè)獲取企業(yè)的內(nèi)部成員的賬號(hào)和密碼由管理員進(jìn)入系統(tǒng)的組織架構(gòu)(通訊錄)去新增門(mén)牌上線和管理2.1門(mén)牌通電聯(lián)網(wǎng)通電聯(lián)網(wǎng)的四種方式1、POE供電供網(wǎng)(推薦)2、電源供電WIFI供網(wǎng)3、電源供電網(wǎng)線供網(wǎng)4、POE供電WI
    發(fā)表于 12-25 16:56 ?0次下載

    傳統(tǒng) VPN 已過(guò)時(shí)?Splashtop 如何重塑安全遠(yuǎn)程連接

    隨著遠(yuǎn)程辦公和跨地域協(xié)作日益普及,企業(yè)對(duì)安全、高效遠(yuǎn)程訪問(wèn)解決方案的需求持續(xù)攀升。傳統(tǒng)VPN技術(shù)雖然在歷史上承擔(dān)了重要角色,但其在設(shè)計(jì)理念、安全機(jī)制與性能表現(xiàn)上的局限逐漸凸顯,已難以滿足現(xiàn)代企業(yè)
    的頭像 發(fā)表于 10-13 17:19 ?1305次閱讀
    傳統(tǒng) <b class='flag-5'>VPN</b> 已過(guò)時(shí)?Splashtop 如何重塑安全遠(yuǎn)程連接

    發(fā)動(dòng)機(jī)氣密性檢測(cè)儀的操作手冊(cè)-岳信儀器

    發(fā)動(dòng)機(jī)作為機(jī)械設(shè)備的核心部件,其氣密性直接影響性能與可靠性。為確保質(zhì)量達(dá)標(biāo),發(fā)動(dòng)機(jī)氣密性檢測(cè)儀成為生產(chǎn)過(guò)程中不可或缺的工具。以下是詳細(xì)的操作指南:一、準(zhǔn)備工作1.設(shè)備檢查:開(kāi)機(jī)前確認(rèn)電源連接正常
    的頭像 發(fā)表于 09-01 16:18 ?790次閱讀
    發(fā)動(dòng)機(jī)氣密性檢測(cè)儀的<b class='flag-5'>操作手冊(cè)</b>-岳信儀器

    多臺(tái)IR615如何通過(guò)vpn進(jìn)行遠(yuǎn)程管理?

    現(xiàn)有多臺(tái)IR615路由器,希望將其配置為vpn客戶端,連接云服務(wù)器的vpn服務(wù)端 工程師遠(yuǎn)程連接云服務(wù)器對(duì)IR615進(jìn)行管理 在IR615中可以選用哪種vpn協(xié)議?如何進(jìn)行配置? 服務(wù)端搭建需要做哪些兼容配置?
    發(fā)表于 08-06 07:21

    TP-LINK TL-ER6220G與映瀚通IR615建立IPSec VPN連接,鏈接不成功怎么解決?

    TP-LINK TL-ER6220G為公司主路由器,映瀚通IR615為設(shè)備端路由器,想通過(guò)IPSec VPN在公司內(nèi)網(wǎng)訪問(wèn)外部設(shè)備,設(shè)置后連接不成功,請(qǐng)教高手。 公司端設(shè)置: 設(shè)備端設(shè)置
    發(fā)表于 08-06 06:11

    電子元器件貿(mào)易企業(yè)官網(wǎng)SEO優(yōu)化操作手冊(cè)(2025版)

    電子元器件貿(mào)易企業(yè)官網(wǎng)SEO優(yōu)化操作手冊(cè)電子元器件貿(mào)易企業(yè)官網(wǎng),目前破解線上流量困境、精準(zhǔn)觸達(dá)采購(gòu)商的關(guān)鍵。當(dāng)前,工程師與采購(gòu)經(jīng)理通過(guò)搜索引擎(百度/Google)搜索型號(hào)(如“STM32芯片
    的頭像 發(fā)表于 08-05 16:03 ?2306次閱讀
    電子元器件貿(mào)易企業(yè)官網(wǎng)SEO優(yōu)化<b class='flag-5'>操作手冊(cè)</b>(2025版)

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點(diǎn)子網(wǎng)無(wú)法主動(dòng)訪問(wèn)怎么解決?

    深信服防火墻與映翰通9臺(tái)IR615建立IPSec VPN,其中4臺(tái)IR615 站點(diǎn)子網(wǎng)無(wú)法主動(dòng)訪問(wèn),其中4臺(tái) 總部防火墻無(wú)法ping通分支IR615,分支IR615可以ping總部,分支執(zhí)行ping
    發(fā)表于 08-05 06:27

    基于深度學(xué)習(xí)的增強(qiáng)版ORB-SLAM3詳解

    ORB-SLAM3雖是當(dāng)前最先進(jìn)的SLAM之一,但由于使用傳統(tǒng)的ORB(定向FAST和旋轉(zhuǎn)BRIEF)特征,在尺度、旋轉(zhuǎn)和光照發(fā)生顯著變化時(shí)可能會(huì)表現(xiàn)出局限性。
    的頭像 發(fā)表于 07-14 17:21 ?1737次閱讀
    基于深度學(xué)習(xí)的增強(qiáng)版<b class='flag-5'>ORB</b>-SLAM3詳解

    COMSOL Multiphysics V4.x操作手冊(cè)叢書(shū)后處理用戶指南

    電子發(fā)燒友網(wǎng)站提供《COMSOL Multiphysics V4.x操作手冊(cè)叢書(shū)后處理用戶指南.pdf》資料免費(fèi)下載
    發(fā)表于 04-22 15:36 ?1次下載

    DVP-15MC系列運(yùn)動(dòng)控制器操作手冊(cè)

    電子發(fā)燒友網(wǎng)站提供《DVP-15MC系列運(yùn)動(dòng)控制器操作手冊(cè).pdf》資料免費(fèi)下載
    發(fā)表于 04-17 14:52 ?1次下載

    歐姆龍CP1H-40X操作手冊(cè)

    歐姆龍CP1H手冊(cè)
    發(fā)表于 04-10 17:56 ?0次下載

    包裝密封測(cè)試儀:操作技巧助你事半功倍

    操作手冊(cè),了解其功能和參數(shù)的設(shè)置范圍。適當(dāng)處理測(cè)試樣品,如清潔表面,避免雜質(zhì)影響密封效果。同時(shí),檢查包裝密封測(cè)試儀的密封圈是否完好。如有磨損或損壞,應(yīng)及時(shí)更換。此外,根
    的頭像 發(fā)表于 04-02 11:38 ?819次閱讀
    包裝密封測(cè)試儀:<b class='flag-5'>操作</b>技巧助你事半功倍

    Xilica XP系列音頻處理器操作手冊(cè)

    XilicaXP系列數(shù)字音頻處理器操作手冊(cè)-XilicaXP系列音頻處理器操作手冊(cè)
    發(fā)表于 03-26 14:29 ?0次下載

    C2雙壓縮器操作手冊(cè)

    XTA C2 雙通道壓縮 操作指南
    發(fā)表于 03-26 14:25 ?0次下載