华为gre带验证key案例

配置FW_A。

a.配置接口的IP地址,并将接口加入安全区域。 system-view

sysname sysname FW_A

FW_A interface GigabitEthernet 1/0/1

FW_A-GigabitEthernet1/0/1 ip address 1.1.1.1 24

FW_A-GigabitEthernet1/0/1 quit

FW_A interface GigabitEthernet 1/0/2

FW_A-GigabitEthernet1/0/2 ip address 10.1.1.1 24

FW_A-GigabitEthernet1/0/2 quit

FW_A interface Tunnel 1

FW_A-Tunnel1 ip address 172.16.2.1 24

FW_A-Tunnel1 quit

FW_A firewall zone untrust

FW_A-zone-untrust add interface GigabitEthernet 1/0/1

FW_A-zone-untrust quit

FW_A firewall zone trust

FW_A-zone-trust add interface GigabitEthernet 1/0/2

FW_A-zone-trust quit

FW_A firewall zone dmz

FW_A-zone-dmz add interface tunnel 1

FW_A-zone-dmz quit

b.配置路由,将需要经过GRE隧道传输的流量引入到GRE隧道中。

FW_A ip route-static 10.1.2.0 24 Tunnel1

不用静态用ospf也可以

network发布隧道地址和内网地址

FW_A ip route-static 0.0.0.0 0 1.1.1.2

c.配置Tunnel接口的封装参数。FW_A interface Tunnel 1

FW_A-Tunnel1 tunnel-protocol gre

FW_A-Tunnel1 source 1.1.1.1

FW_A-Tunnel1 destination 5.5.5.5

FW_A-Tunnel1 gre key cipher 123456 //gre连接验证

FW_A-Tunnel1 keepalive //验证对端是否存活,避免数据流量黑洞

d.配置域间安全策略。

配置Trust域和DMZ的域间安全策略,允许封装前的报文通过域间安全策略。

FW_A security-policy

FW_A-policy-security rule name policy1

FW_A-policy-security-rule-policy1 source-zone trust dmz

FW_A-policy-security-rule-policy1 destination-zone dmz trust

FW_A-policy-security-rule-policy1 action permit

FW_A-policy-security-rule-policy1 quit

配置Local和Untrust的域间安全策略,允许封装后的GRE报文通过域间安全策略。

FW_A-policy-security rule name policy2

FW_A-policy-security-rule-policy2 source-zone local untrust

FW_A-policy-security-rule-policy2 destination-zone untrust local

FW_A-policy-security-rule-policy2 service gre

FW_A-policy-security-rule-policy2 action permit

FW_A-policy-security-rule-policy2 quit

2.配置FW_B。

a.配置接口的IP地址,并将接口加入安全区域。 system-view

sysname sysname FW_B

FW_B interface GigabitEthernet 1/0/1

FW_B-GigabitEthernet1/0/1 ip address 5.5.5.5 24

FW_B-GigabitEthernet1/0/1 quit

FW_B interface GigabitEthernet 1/0/2

FW_B-GigabitEthernet1/0/2 ip address 10.1.2.1 24

FW_B-GigabitEthernet1/0/2 quit

FW_B interface Tunnel 1

FW_B-Tunnel1 ip address 172.16.2.2 24

FW_B-Tunnel1 quit

FW_B firewall zone untrust

FW_B-zone-untrust add interface GigabitEthernet 1/0/1

FW_B-zone-untrust quit

FW_B firewall zone trust

FW_B-zone-trust add interface GigabitEthernet 1/0/2

FW_B-zone-trust quit

FW_B firewall zone dmz

FW_B-zone-dmz add interface tunnel 1

FW_B-zone-dmz quit

b.配置路由,将需要经过GRE隧道传输的流量引入到GRE隧道中。

FW_B ip route-static 10.1.1.0 24 Tunnel1

FW_A ip route-static 0.0.0.0 0 5.5.5.1

c.配置Tunnel接口的封装参数。FW_B interface Tunnel 1

FW_B-Tunnel1 tunnel-protocol gre

FW_B-Tunnel1 source 5.5.5.5

FW_B-Tunnel1 destination 1.1.1.1

FW_B-Tunnel1 gre key cipher 123456

FW_B-Tunnel1 quit

d.配置域间安全策略。

配置Trust域和DMZ的域间安全策略,允许封装前的报文通过域间安全策略。

FW_B security-policy

FW_B-policy-security rule name policy1

FW_B-policy-security-rule-policy1 source-zone trust dmz

FW_B-policy-security-rule-policy1 destination-zone dmz trust

FW_B-policy-security-rule-policy1 action permit

FW_B-policy-security-rule-policy1 quit

配置Local和Untrust的域间安全策略,允许封装后的GRE报文通过域间安全策略。

FW_B-policy-security rule name policy2

FW_B-policy-security-rule-policy2 source-zone local untrust

FW_B-policy-security-rule-policy2 destination-zone untrust local

FW_B-policy-security-rule-policy2 service gre

FW_B-policy-security-rule-policy2 action permit

FW_B-policy-security-rule-policy2 quit

相关推荐
鹤落晴春4 小时前
RH124问答3:从命令行管理文件
linux·运维·服务器
木咺吟4 小时前
鸿蒙原生应用实战(一):从零搭建快递追踪App——项目初始化与工程架构详解
华为·harmonyos
火山上的企鹅5 小时前
Codex实战:APP远程升级服务搭建(三)后台管理页面(APK 上传、版本管理、多应用页签)
服务器·网络·数据库·oracle·qgc
caimouse5 小时前
Reactos 第 9 章 设备驱动 — 9.5 一组PnP设备驱动模块的实例
网络·windows
❀搜不到5 小时前
远程服务器codex使用本地cc-switch的deepseek api
运维·服务器
袁小皮皮不皮5 小时前
3.HCIP OSPF补充知识(优化版)
服务器·网络·数据库·网络协议·智能路由器
志栋智能6 小时前
超自动化巡检:知识沉淀与团队协作的新载体
大数据·运维·网络·数据库·人工智能·自动化
酣大智7 小时前
策略路由PBR--企业双出口实验
网络·智能路由器·策略路由·pbr
袁小皮皮不皮7 小时前
1.HCIP BFD 学习笔记(优化版)
服务器·网络·笔记·网络协议·学习·智能路由器·ip
坚果派·白晓明7 小时前
【鸿蒙PC】SDL3 移植:AtomCode Skills 4 步速通多媒体库适配
c++·华为·ai编程·harmonyos·atomcode·c/c++三方库