压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

Juniper防火墻的建立IPsec VPN

  Juniper的防火墻基本都集成了VPN功能,VPN功能是企業(yè)網(wǎng)絡(luò)非常常用的功能,建立VPN后可以確保數(shù)據(jù)傳輸?shù)陌踩浴_@里就介紹一下Juniper防火墻配置兩端都是固定IP的IPsec VPN的步驟,關(guān)于IPsec VPN的介紹可以參考。

  在左側(cè)的菜單欄下VPN菜單可以看到配置VPN需要用到的一些配置元素

  1、建立VPN網(wǎng)關(guān)

  首先需要在 VPNs > AutoKey Advanced > Gateway 下新建一個(gè)VPN網(wǎng)關(guān),如下圖所示,

Juniper防火墻的建立IPsec VPN

  這個(gè)界面下我已經(jīng)建立了多個(gè)VPN網(wǎng)關(guān),這臺(tái)Juniper防火墻是放在上海的辦公室的,需要和北京的辦公室建立一個(gè)IPsec VPN。其中“Peer Type”表示VPN的類型,Dialup是撥號(hào)VPN,Dynamic是一端是動(dòng)態(tài)地址的VPN,static是兩端都是固定IP的VPN。

Juniper防火墻的建立IPsec VPN

  Gateway name 起個(gè)容易記得住的名稱,因?yàn)槿绻鸙PN多了就分部清是到哪里的VPN網(wǎng)關(guān)了

  Remote gateway 填遠(yuǎn)端防火墻的外網(wǎng)IP地址

  Dynamic IP Address 如果對(duì)端是adsl撥號(hào)這樣的動(dòng)態(tài)IP,需要填寫遠(yuǎn)端的Peer ID,該 Peer ID需要在遠(yuǎn)端預(yù)設(shè),名稱的自己隨便起,只要網(wǎng)關(guān)的 Peer ID和遠(yuǎn)端的Local ID一樣就可以了,關(guān)于local id的設(shè)置在下面介紹。

  點(diǎn)擊advanced進(jìn)入高級(jí)設(shè)置:

Juniper防火墻的建立IPsec VPN

  Preshared Key 這是預(yù)設(shè)共享密鑰,非常重要,VPN建立時(shí)驗(yàn)證使用的,兩端要保持一致

  local ID 這是用在有一端是動(dòng)態(tài)IP,也就是給動(dòng)態(tài)IP的一端起個(gè)名字,這樣IP地址變了可以根據(jù)local ID來(lái)識(shí)別動(dòng)態(tài)IP端得防火墻設(shè)備。要與遠(yuǎn)端防火墻的peer id保持一致。

  Outgoing Interface 這是指定出口的接口,一半來(lái)說(shuō)是Untrust接口,截圖是在編輯模式,因此不能修改,在新建模式是可以選擇接口的。

  Security Level 安全等級(jí)可以自定義,前提是兩邊防火墻選擇的加密方式要一致,我這邊圖省事,使用的是默認(rèn)設(shè)置。

  Mode (Initiator) 連接模式我這邊選擇的是 Aggressive (野蠻模式),這個(gè)模式建立VPN連接的速度比較快。

  接下來(lái)的參數(shù)全部選擇默認(rèn)就可以了。

  2、建立autokey IKE

  建立好gateway之后,接下來(lái)就可以在VPNs > AutoKey IKE 下建立一個(gè)AutoKey IKE

Juniper防火墻的建立IPsec VPN

  VPN Name 隨便起,自己分的清就行了

  Remote Gateway  選擇前面設(shè)置的vpn網(wǎng)關(guān)名稱

  接下來(lái)進(jìn)入高級(jí)設(shè)置

Juniper防火墻的建立IPsec VPN

  高級(jí)設(shè)置也沒(méi)什么高級(jí)的,只要選擇一下Security Level 二次驗(yàn)證的加密方式就行了。

  3、建立VPN Policy

  接下來(lái)就需要設(shè)置一條策略允許VPN建立連接訪問(wèn)

  在policy界面下選擇從Untrust 到 Trust建立一條心策略

Juniper防火墻的建立IPsec VPN

  Source Address 源地址為遠(yuǎn)端內(nèi)網(wǎng)網(wǎng)段

  Destination Address 目的地址為本地網(wǎng)段

  Action 選擇 Tunnel,也就是走VPN隧道

  Tunnel 選擇你建立的IKE

  Modify matching bidirectional VPN policy  打上鉤,就是同時(shí)建立一條反向策略,允許VPN兩端互訪。

  4、建立發(fā)起IPsec VPN連接及查看狀態(tài)

  這樣IPsec VPN的一端已經(jīng)設(shè)置好了,再在對(duì)端做相同的設(shè)置。

  VPN的建立需要有數(shù)據(jù)通信才會(huì)建立,如果兩邊都是固定IP,ping一下對(duì)端的內(nèi)網(wǎng)網(wǎng)關(guān),如果一端是動(dòng)態(tài)IP的話就必須從動(dòng)態(tài)IP端發(fā)起連接才能順利建立IPsec VPN的連接。沒(méi)設(shè)置錯(cuò)的話一條IPsec VPN就建立起來(lái)了。

  在 VPNs > Monitor Status 界面下可以看到VPN的狀態(tài)

Juniper防火墻的建立IPsec VPN

 

上一篇:安卓防火墻 PS DroidWall

下一篇:JUNIPER 防火墻防御DoS攻擊詳細(xì)介紹