防御保护IPSEC实验

要求:在FW5和FW3之间建立一条IPSEC通道,保证10.0.2.0/24网段可以正常访问到192.168.1.0/24.

因为是双机热备状态则只需要配置FW1主设备。

新建ACL待加密数据流

安全建议:

IPSec参数配置

FW3配置如下与FW1类似:

FW1中新建安全策略允许IPSec加密流量的放通并允许其从内网向外网发送。

FW3类似操作:

查看IPSec策略列表,成功协商。现在内网可以到外网,而防火墙不允许外网进入内网

FW1和FW2中新建一样的对IPSec的数据流的安全策略

因为流量到达防火墙时先进行NAT转换,则就不能进入IPSec隧道,因此需要新建一个NAT策略

FW1:

FW2:

测试:

相关推荐
乐橙开放平台13 分钟前
监控开放平台是什么?从设备接入到视频能力开放一次讲清
网络·人工智能·音视频
云深处@26 分钟前
【Linux】UDP套接字---执行指令
网络
ITyunwei098737 分钟前
SSL 证书过期排查实战:openssl + Nginx 4步从发现到续签
运维·网络
Fluxproxy1 小时前
Python请求玄学根治:彻底解决脚本间歇性超时、断连、假死问题
网络·python·安全
北风toto1 小时前
TCP/IP网络基础知识
网络·网络协议·tcp/ip
zjxtxdy1 小时前
stm32usart通信接口
网络·笔记
赖赖-2 小时前
畅想视界巨匠P240G vs 华为擎云V540:谁更适合窗口场景?
网络·人工智能·电脑·边缘计算
那年窗外下的雪.2 小时前
VXLAN EVPN 分层排障:从 VTEP 可达、ARP/MAC 到 MAC Mobility
服务器·前端·网络·数据库·spine
AI风控技术指南2 小时前
大模型安全围栏厂商评估:以数美科技为例拆解能力、架构和 POC 指标
大数据·网络·人工智能
ZJU_统一阿萨姆3 小时前
【算子开发】全局内存访问与合并访存
java·服务器·网络·人工智能·语言模型