华为gre带验证key案例

配置FW_A。

a.配置接口的IP地址,并将接口加入安全区域。 system-view

sysname sysname FW_A

FW_A interface GigabitEthernet 1/0/1

FW_A-GigabitEthernet1/0/1 ip address 1.1.1.1 24

FW_A-GigabitEthernet1/0/1 quit

FW_A interface GigabitEthernet 1/0/2

FW_A-GigabitEthernet1/0/2 ip address 10.1.1.1 24

FW_A-GigabitEthernet1/0/2 quit

FW_A interface Tunnel 1

FW_A-Tunnel1 ip address 172.16.2.1 24

FW_A-Tunnel1 quit

FW_A firewall zone untrust

FW_A-zone-untrust add interface GigabitEthernet 1/0/1

FW_A-zone-untrust quit

FW_A firewall zone trust

FW_A-zone-trust add interface GigabitEthernet 1/0/2

FW_A-zone-trust quit

FW_A firewall zone dmz

FW_A-zone-dmz add interface tunnel 1

FW_A-zone-dmz quit

b.配置路由,将需要经过GRE隧道传输的流量引入到GRE隧道中。

FW_A ip route-static 10.1.2.0 24 Tunnel1

不用静态用ospf也可以

network发布隧道地址和内网地址

FW_A ip route-static 0.0.0.0 0 1.1.1.2

c.配置Tunnel接口的封装参数。FW_A interface Tunnel 1

FW_A-Tunnel1 tunnel-protocol gre

FW_A-Tunnel1 source 1.1.1.1

FW_A-Tunnel1 destination 5.5.5.5

FW_A-Tunnel1 gre key cipher 123456 //gre连接验证

FW_A-Tunnel1 keepalive //验证对端是否存活,避免数据流量黑洞

d.配置域间安全策略。

配置Trust域和DMZ的域间安全策略,允许封装前的报文通过域间安全策略。

FW_A security-policy

FW_A-policy-security rule name policy1

FW_A-policy-security-rule-policy1 source-zone trust dmz

FW_A-policy-security-rule-policy1 destination-zone dmz trust

FW_A-policy-security-rule-policy1 action permit

FW_A-policy-security-rule-policy1 quit

配置Local和Untrust的域间安全策略,允许封装后的GRE报文通过域间安全策略。

FW_A-policy-security rule name policy2

FW_A-policy-security-rule-policy2 source-zone local untrust

FW_A-policy-security-rule-policy2 destination-zone untrust local

FW_A-policy-security-rule-policy2 service gre

FW_A-policy-security-rule-policy2 action permit

FW_A-policy-security-rule-policy2 quit

2.配置FW_B。

a.配置接口的IP地址,并将接口加入安全区域。 system-view

sysname sysname FW_B

FW_B interface GigabitEthernet 1/0/1

FW_B-GigabitEthernet1/0/1 ip address 5.5.5.5 24

FW_B-GigabitEthernet1/0/1 quit

FW_B interface GigabitEthernet 1/0/2

FW_B-GigabitEthernet1/0/2 ip address 10.1.2.1 24

FW_B-GigabitEthernet1/0/2 quit

FW_B interface Tunnel 1

FW_B-Tunnel1 ip address 172.16.2.2 24

FW_B-Tunnel1 quit

FW_B firewall zone untrust

FW_B-zone-untrust add interface GigabitEthernet 1/0/1

FW_B-zone-untrust quit

FW_B firewall zone trust

FW_B-zone-trust add interface GigabitEthernet 1/0/2

FW_B-zone-trust quit

FW_B firewall zone dmz

FW_B-zone-dmz add interface tunnel 1

FW_B-zone-dmz quit

b.配置路由,将需要经过GRE隧道传输的流量引入到GRE隧道中。

FW_B ip route-static 10.1.1.0 24 Tunnel1

FW_A ip route-static 0.0.0.0 0 5.5.5.1

c.配置Tunnel接口的封装参数。FW_B interface Tunnel 1

FW_B-Tunnel1 tunnel-protocol gre

FW_B-Tunnel1 source 5.5.5.5

FW_B-Tunnel1 destination 1.1.1.1

FW_B-Tunnel1 gre key cipher 123456

FW_B-Tunnel1 quit

d.配置域间安全策略。

配置Trust域和DMZ的域间安全策略,允许封装前的报文通过域间安全策略。

FW_B security-policy

FW_B-policy-security rule name policy1

FW_B-policy-security-rule-policy1 source-zone trust dmz

FW_B-policy-security-rule-policy1 destination-zone dmz trust

FW_B-policy-security-rule-policy1 action permit

FW_B-policy-security-rule-policy1 quit

配置Local和Untrust的域间安全策略,允许封装后的GRE报文通过域间安全策略。

FW_B-policy-security rule name policy2

FW_B-policy-security-rule-policy2 source-zone local untrust

FW_B-policy-security-rule-policy2 destination-zone untrust local

FW_B-policy-security-rule-policy2 service gre

FW_B-policy-security-rule-policy2 action permit

FW_B-policy-security-rule-policy2 quit

相关推荐
沉默de荒年 对月影成2 分钟前
机房断电搞崩服务器 | 人大金仓 V8 全量备份跨实例完整恢复实录
运维·服务器·oracle
爱写代码的阿森11 分钟前
鸿蒙三方库 | harmony-utils之NumberUtil数值精确计算详解
华为·harmonyos·鸿蒙·huawei
GIS数据转换器24 分钟前
智慧灌区管理平台
大数据·服务器·网络·数据库·人工智能·生活
其实防守也摸鱼2 小时前
KMP全栈开发:从Android到AI Agent的技术演进与实践
android·运维·网络·人工智能·学习·安全·macos
●VON5 小时前
鸿蒙 PC Markdown 编辑器内核:在 ArkWeb 中离线运行 CodeMirror 6
安全·华为·编辑器·harmonyos·鸿蒙
YM52e7 小时前
鸿蒙Flutter Padding内边距:EdgeInsets详解
android·学习·flutter·华为·harmonyos·鸿蒙
爱写代码的阿木8 小时前
基于鸿蒙OS开发附近社交游戏平台(二十二)-ChatPage 即时通讯 UI
游戏·华为·harmonyos
红烧大青虫9 小时前
HarmonyOS应用开发实战:小事记 - 数据迁移策略:RDB 表结构变更的版本号管理与 onUpgrade 回调
后端·华为·harmonyos·鸿蒙系统
qizayaoshuap10 小时前
# 温度转换 — HarmonyOS 双向转换器与表情符号天气描述实战
华为·harmonyos
爱写代码的阿木11 小时前
基于鸿蒙OS开发附近社交游戏平台(二十三)-拉黑系统、屏蔽与全局过滤
游戏·华为·harmonyos