ImageVerifierCode 换一换
格式:PPT , 页数:71 ,大小:6.75MB ,
资源ID:2123394      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/2123394.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(联想网御防火墙VPN安装指导.ppt)为本站会员(b****2)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

联想网御防火墙VPN安装指导.ppt

1、 网御网御VPNVPN安装调试培训安装调试培训目录目录网网御御V V P P N N安安 装装 调调 试试网网御御V V P P N N登登 陆陆 介介 绍绍网网御御V V P P N N配配 置置 流流 程程网网御御V P N安安 装装 调调 试试网网御御V V P P N N登登 陆陆 介介 绍绍网网御御V P N配配 置置 流流 程程目录目录-拆箱检查拆箱检查网御网御VPNVPN登陆介绍登陆介绍 请按照装箱单的提示依次检查机箱内所有的配件:防火墙主机、USB电子钥匙、随机光盘(电子钥匙驱动、电子钥匙初始化程序、管理员登录认证程序)、电源线、网线(交叉线)、串口线、安装支架、保修卡*注:如

2、发现有问题,请及时与你的供货商进行沟通解决。注:如发现有问题,请及时与你的供货商进行沟通解决。-电子钥匙登陆到电子钥匙登陆到VPN网御网御VPNVPN登陆介绍登陆介绍一、选用一台带USB接口、以太网卡和光驱的PC机作为网御vpn的管理主机,操作系统应为Window98/2000/XP/2003(暂不支持linux、unix)二、使用随机提供的交叉线,连接管理主机和网御vpn的fe1网口10.1.5.254(出厂默认的地址),将管理主机的IP地址改为10.1.5.200(vpn出厂时默认指定的管理主机IP)-安装电子钥匙驱动安装电子钥匙驱动网御网御VPNVPN登陆介绍登陆介绍 安装电子钥匙驱动程

3、序将随机光盘放入管理主机的光驱,进入随机附带的光盘的key目录,执行该目录下的INSTDRV,提示“退出请重新插锁”。-电子钥匙认证电子钥匙认证 网御网御VPNVPN登陆介绍登陆介绍 首先,运行随机光盘Ikey Driver目录下的一个INSTDRV程序,提供安装成功后,把随机带的电子钥匙插入到PC的USB接口,然后运行光盘里的Administrator目录下的IKEY程序,提示输入用户PIN值时输入“12345678”如下图:-登陆到登陆到VPN网御网御VPNVPN登陆介绍登陆介绍点击确定后出现如下提示 出现成功提示后,不要关闭上面这个窗口。此时防火墙与PC认证已经成功。-登陆到登陆到VPN

4、界面界面网御网御VPNVPN登陆介绍登陆介绍打开IE并输入https:/10.1.5.254:8888出现提示后确认就可以了。然后会出现防火墙的web管理页面。网御网御VPNVPN登陆介绍登陆介绍这里的用户名和密码全都是administrator.输入后点击确定。登录到vpn管理页面。-登陆到登陆到VPN界面界面目录目录网网御御V V P P N N安安 装装 调调 试试网网御御V V P P N N登登 陆陆 介介 绍绍网网御御V V P P N N配配 置置 流流 程程网御网御VPNVPN配置流程配置流程第一步:配置ip地址。其中包括配置内网的ip和外网的ip。第二步:配置vpn设备的网关

5、。第四步:配置vpn。其中包括配置远程网关,网关隧道配置。第三步:绑定vpn设备。绑定vpn设备是绑定的外网的网口。第五步:vpn隧道建立。配置完毕后,隧道启动,隧道建立。第六步:规则配置。安全规则中要配置针对于vpn的ipsec的规则。保证各子网的通讯正常。第七步:通讯测试。vpn配置完毕后,还要测试各子网的通讯是否正常。网御网御VPNVPN配置流程配置流程目录目录网网御御V V P P N N安安 装装 调调 试试网网御御V V P P N N登登 陆陆 介介 绍绍网网御御V V P P N N配配 置置 流流 程程案例一 出入境边防系统有三级结构,第一级是部中心,第二级是总站(队),第三

6、级是分站(队),部中心与总站(队)和分站(队)配置网关到网关的双向的加密隧道,另外还有移动的客户端要与总站(队)、分站(队)建立网关到客户端的隧道。网御网御VPNVPN安装调试安装调试网御网御VPNVPN安装调试安装调试-示意图示意图-模拟拓扑图模拟拓扑图网御网御VPNVPN安装调试安装调试 防火墙的fe1口的默认地址是10.1.5.254/24,默认管理主机是10.1.5.200。在本例中,使用fe1口作为管理口,fe2口作为对外网口(公安网)ip 10.10.10.10/24网关10.10.10.1,fe3口作为对内网口(加密网)ip 192.168.1.1/24,对网口的具体设置见下图:

7、网御网御VPNVPN安装调试安装调试-总站配置总站配置总站配置网络配置网御网御VPNVPN安装调试安装调试-总站配置总站配置总站配置网络接口网御网御VPNVPN安装调试安装调试总站配置网络接口-总站配置总站配置网御网御VPNVPN安装调试安装调试总站配置网关配置-总站配置总站配置网御网御VPNVPN安装调试安装调试-总站配置总站配置总站配置绑定VPN设备在本例中,总站需要和部中心和分站各建立一条隧道,还需要和vpn客户端建立隧道。首先设置远程网关:总站到部中心的远程网关:ip地址是30.30.30.30 认证方式预共享密钥:123456789,加密算法3des,认证算法md5,认证模式是主模式

8、,类型是网关,名称是ZONGZHAN-GONGANBU。总站到分站的远程网关:ip地址是20.20.20.20 认证方式预共享密钥:123456789,加密算法3des,认证算法md5,认证模式是主模式,类型是网关,名称是ZONGZHAN-FENZHAN。总站到vpn客户端的远程网关:认证方式预共享密钥:123456789,加密算法3des,认证算法md5,认证模式是主模式,类型是客户端,名称是client网御网御VPNVPN安装调试安装调试-总站配置总站配置总站配置远程VPN网御网御VPNVPN安装调试安装调试总站配置远程VPN-总站配置总站配置总站到分站的远程网关配置总站到分站的远程网关配

9、置总站到分站的远程网关配置总站到分站的远程网关配置 网御网御VPNVPN安装调试安装调试总站配置远程VPN-总站配置总站配置总站到部中心的远程网关配置总站到部中心的远程网关配置总站到部中心的远程网关配置总站到部中心的远程网关配置 网御网御VPNVPN安装调试安装调试总站配置远程VPN-总站配置总站配置总站到总站到总站到总站到vpnvpn客户端的远程网关配置客户端的远程网关配置客户端的远程网关配置客户端的远程网关配置 总站到部中心的网关隧道:本地保护子网是192.168.1.0/24,远程保护子网是192.168.3.0/24,加密算法3des,认证算法md5,远程vpn选择ZONGZHAN-G

10、ONGANBU,(在第23页建立的总站到部中心远程网关)。总站到分站的网关隧道:本地保护子网是192.168.1.0/24,远程保护子网是192.168.2.0/24,加密算法3des,认证算法md5,远程vpn选择ZONGZHAN-FENZHAN,(在第23页建立的总站到分站远程网关)。总站到vpn客户端的网关隧道:客户端可访问子网是192.168.1.0/24,远程vpn是client。,(在第23页建立的总站到vpn客户端远程网关)。网御网御VPNVPN安装调试安装调试-总站配置总站配置总站配置网关隧道配置网御网御VPNVPN安装调试安装调试总站配置网关隧道配置-总站配置总站配置总站到分

11、站的网关隧道配置总站到分站的网关隧道配置总站到分站的网关隧道配置总站到分站的网关隧道配置 网御网御VPNVPN安装调试安装调试总站配置网关隧道配置-总站配置总站配置总站到部中心的网关隧道配置总站到部中心的网关隧道配置总站到部中心的网关隧道配置总站到部中心的网关隧道配置 网御网御VPNVPN安装调试安装调试总站配置客户端隧道配置-总站配置总站配置总站到总站到总站到总站到vpnvpn客户端的网关隧道配置客户端的网关隧道配置客户端的网关隧道配置客户端的网关隧道配置 网御网御VPNVPN安装调试安装调试总站配置隧道监控-总站配置总站配置总站隧道配置完毕后,需要在隧道监控中启动两条隧道总站隧道配置完毕后

12、,需要在隧道监控中启动两条隧道总站隧道配置完毕后,需要在隧道监控中启动两条隧道总站隧道配置完毕后,需要在隧道监控中启动两条隧道 防火墙的fe1口的默认地址是10.1.5.254/24,默认管理主机是10.1.5.200。在本例中,使用fe1口作为管理口,fe2口作为对外网口(公安网)ip 20.20.20.20/24网关20.20.20.1,fe3口作为对内网口(加密网)ip 192.168.2.1/24,对网口的具体设置见下图:网御网御VPNVPN安装调试安装调试-分站配置分站配置分站配置网络配置网御网御VPNVPN安装调试安装调试分站配置网络接口-分站配置分站配置分站分站分站分站fe2fe

13、2口的设置(连接公安网)口的设置(连接公安网)口的设置(连接公安网)口的设置(连接公安网)网御网御VPNVPN安装调试安装调试分站配置网络接口-分站配置分站配置分站分站分站分站fe3fe3口的设置(连接加密网)口的设置(连接加密网)口的设置(连接加密网)口的设置(连接加密网)网御网御VPNVPN安装调试安装调试分站配置绑定vpn设备-分站配置分站配置网御网御VPNVPN安装调试安装调试分站配置配置网关-分站配置分站配置本例中分站分别和部中心和总站各建立一条隧道,还需要和vpn客户端建立一条隧道分站到部中心的远程网关:ip地址是30.30.30.30 认证方式预共享密钥:123456789,加密

14、算法3des,认证算法md5,认证模式是主模式,类型是网关,名称是FENZHAN-GONGANBU。分站到总站的远程网关:ip地址是10.10.10.10 认证方式预共享密钥:123456789,加密算法3des,认证算法md5,认证模式是主模式,类型是网关,名称是FENZHAN-ZONGZHAN。分站到vpn客户端的远程网关:认证方式预共享密钥:123456789,加密算法3des,认证算法md5,认证模式是主模式,类型是客户端,名称是client网御网御VPNVPN安装调试安装调试-分站配置分站配置分站配置远程VPN网御网御VPNVPN安装调试安装调试-分站配置分站配置分站配置远程VPN分

15、站到总站的远程分站到总站的远程分站到总站的远程分站到总站的远程vpnvpn配置配置配置配置 网御网御VPNVPN安装调试安装调试-分站配置分站配置分站配置远程VPN分站到部中心的远程分站到部中心的远程分站到部中心的远程分站到部中心的远程vpnvpn配置配置配置配置 网御网御VPNVPN安装调试安装调试-分站配置分站配置分站配置远程VPN分站到分站到分站到分站到vpnvpn客户端的远程客户端的远程客户端的远程客户端的远程vpnvpn配置配置配置配置 分站到部中心的网关隧道:本地保护子网是192.168.2.0/24,远程保护子网是192.168.3.0/24,加密算法3des,认证算法md5,远

16、程vpn选择FENZHAN-GONGANBU,(在第37页建立的分站到部中心远程网关)。分站到总站的网关隧道:本地保护子网是192.168.2.0/24,远程保护子网是192.168.1.0/24,加密算法3des,认证算法md5,远程vpn选择FENZHAN-ZONGZHAN,(在第37页建立的分站到总站远程网关)。分站到vpn客户端的网关隧道:客户端可访问子网是192.168.2.0/24,远程vpn是client,(在第37页建立的分站到vpn客户端远程网关)。网御网御VPNVPN安装调试安装调试-分站配置分站配置分站配置网关隧道配置网御网御VPNVPN安装调试安装调试-分站配置分站配置分站配置网关隧道配置分站到总站的网关隧道配置分站到总站的网关隧道配置分站到总站的网关隧道配置分站到总站的网关隧道配置网御网御VPNVPN安装调试安装调试-分站配置分站配置分站配置网关隧道配置分站到部中心的网关隧道配置分站到部中心的网关隧道配置分站到部中心的网关隧道配置分站到部中心的网关隧道配置网御网御VPNVPN安装调试安装调试-分站配置分站配置分站配置客户端隧道配置分站到分站到分站到分站到vpn

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1