华为与做配置测试报告

华为与做配置测试报告

ID:33655695

大小:516.50 KB

页数:19页

时间:2019-02-28

华为与做配置测试报告_第1页
华为与做配置测试报告_第2页
华为与做配置测试报告_第3页
华为与做配置测试报告_第4页
华为与做配置测试报告_第5页
资源描述:

《华为与做配置测试报告》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、USG与juniperIPSECVPN测试报告USG与juniperIPSECVPN测试报告产品型号:USG5000产品名称:中端防火墙测试单位:华为技术有限公司19/19USG与juniperIPSECVPN测试报告USG与juniperIPSECVPN测试报告产品型号:USG5000产品名称:中端防火墙测试单位:华为技术有限公司19/19USG与juniperIPSECVPN测试报告USG与juniperIPSECVPN测试报告产品型号:USG5000产品名称:中端防火墙测试单位:华为技术有限公司19/19USG与juniperIPSECVPN测试报告USG与juniperIPSE

2、CVPN测试报告产品型号:USG5000产品名称:中端防火墙测试单位:华为技术有限公司19/19USG与juniperIPSECVPN测试报告USG与juniperIPSECVPN测试报告产品型号:USG5000产品名称:中端防火墙测试单位:华为技术有限公司19/19USG与juniperIPSECVPN测试报告目录一、测试目标3二、测试拓扑及IP地址3三、测试过程31.IPSECVPN配置主模式42.命令行配置73.IPSECVPN野蛮模式中心端配置114.命令行配置15四、测试结果1919/19USG与juniperIPSECVPN测试报告一、测试目标主要测试功能华为USG防火墙与

3、juniper产品进行IPSECVPN对接。数据在中心端各分部都需要访问,分部接入主要有两种一种是有公网的一种是动态IP的所以采用IPSEC主模式与野蛮模式两种VPN接入方式。华为USG为中心端,juniper模拟两种不同的VPN。二、测试拓扑及IP地址三、测试过程1.IPSECVPN配置主模式IPSECVPN测试表本端 对端 设备名称USG5000设备名称juniperVPN模式公司to公司VPN模式公司to公司协商模式主模式协商模式主模式共享密钥123456共享密钥123456IKE阶段 IKE阶段 认证算法MD5认证算法MD5加密算法3DES加密算法3DESDH组DH-Group

4、2DH组DH-Group2IPSEC阶段 IPSEC阶段 封装模式隧道模式封装模式隧道模式19/19USG与juniperIPSECVPN测试报告安全提议ESP安全提议ESPESP加密MD5ESP加密MD5ESP认证3DESESP认证3DESNAT穿越noNAT穿越no本地网段10.10.10.0/24本地网段20.20.20.0/2419/19USG与juniperIPSECVPN测试报告19/19USG与juniperIPSECVPN测试报告1.命令行配置[19/19USG与juniperIPSECVPN测试报告USG]DIS CUR 18:16:05  2013/06/28 # 

5、 sysname USG #  l2tp domain suffix-separator @ #  firewall packet-filter default permit interzone local trust direction inbound  firewall packet19/19USG与juniperIPSECVPN测试报告-filter default permit interzone local trust direction outbound  firewall packet-filter default permit interzone local untru

6、st direction inbound  firewall packet-filter default permit interzone local untrust direction outbound  firewall packet-filter default permit interzone local dmz direction inbound  firewall packet-filter default permit interzone local dmz direction outbound  firewall packet-filter default permit

7、 interzone trust untrust direction inbound  firewall packet-filter default permit interzone trust untrust direction outbound  firewall packet-filter default permit interzone trust dmz direction inbound  firewall packet-filte

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。