华为USG与juniper 做IPSEC VPN配置测试报告Word格式.docx
- 文档编号:19255797
- 上传时间:2023-01-04
- 格式:DOCX
- 页数:16
- 大小:405.08KB
华为USG与juniper 做IPSEC VPN配置测试报告Word格式.docx
《华为USG与juniper 做IPSEC VPN配置测试报告Word格式.docx》由会员分享,可在线阅读,更多相关《华为USG与juniper 做IPSEC VPN配置测试报告Word格式.docx(16页珍藏版)》请在冰豆网上搜索。
本端
对端
设备名称
juniper
VPN模式
公司to公司
协商模式
主模式
共享密钥
123456
IKE阶段
认证算法
MD5
加密算法
3DES
DH组
DH-Group2
IPSEC阶段
封装模式
隧道模式
安全提议
ESP
ESP加密
ESP认证
NAT穿越
no
本地网段
10.10.10.0/24
20.20.20.0/24
2.命令行配置
[USG]DIS
CUR
18:
16:
05
2013/06/28
#
sysname
USG
l2tp
domain
suffix-separator
@
firewall
packet-filter
default
permit
interzone
local
trust
direction
inbound
outbound
untrust
dmz
ip
df-unreachables
enable
ipv6
session
link-state
check
statistic
system
dns
resolve
vlan
batch
1
proxy
license-server
runmode
firewall
update
schedule
ips
daily
0:
55
av
security
server
web-manager
user-manage
web-authentication
port
8888
l2fwdfast
acl
number
3000
rule
5
source
10.10.10.0
0.0.0.255
destination
20.20.20.0
0.0.0.255
ike
proposal
encryption-algorithm
3des-cbc
dh
group2
authentication-algorithm
md5
peer
ike28618347778
pre-shared-key
%$%$(>
up5*Gp|#mItg84&
7mFOG>
5%$%$
ike-proposal
remote-address
192.168.20.1
undo
nat
traversal
ipsec
prop28618347778
esp
3des
policy
ipsec2861834777
1
isakmp
ike-peer
local-address
192.168.10.1
interface
Vlanif1
address
192.168.1.244
255.255.255.0
Cellular5/0/0
link-protocol
ppp
Ethernet0/0/0
192.168.10.1
auto-neg
Ethernet1/0/0
portswitch
link-type
access
Ethernet1/0/1
Ethernet1/0/2
Ethernet1/0/3
Ethernet1/0/4
Ethernet1/0/5
Ethernet1/0/6
Ethernet1/0/7
NULL0
zone
local
set
priority
100
trust
85
add
untrust
5
dmz
50
aaa
local-user
admin
password
cipher
%$%$2yA9)~!
l,#gel>
;
VwZ@&
OjaX%$%$
service-type
web
terminal
telnet
level
15
authentication-scheme
default
authorization-scheme
accounting-scheme
dot1x
nqa-jitter
tag-version
route-static
0.0.0.0
192.168.10.2
banner
user-interface
con
tty
2
authentication-mode
password
modem
both
vty
0
4
protocol
inbound
all
slb
cwmp
right-manager
server-group
return
[USG]
3.IPSECVPN野蛮模式中心端配置
中心to分支
分支to中心
野蛮模式
yes
4.命令行配置
[USG]dis
cur
21:
52
3001
ike28618152823
exchange-mode
aggressive
%$%$j-,X6zy_bQ~\[Z&
ue%G<
P]TK%$%$
prop28618152823
policy-template
tpl28618152823
ipsec2861815282
isakmp
template
tpl28618152823
四、测试结果
通过以上测试证明华为USG和juniper做IPSEC对接实现业务访问没有问题,用户可以根据自身的情况选择相应型号。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为USG与juniper 做IPSEC VPN配置测试报告 华为 USG juniper IPSEC VPN 配置 测试报告
![提示](https://static.bdocx.com/images/bang_tan.gif)