当前位置: 首页 > news >正文

传媒公司营销网站搜索引擎排名优化建议

传媒公司营销网站,搜索引擎排名优化建议,佛山市城市建设档案馆网站,做网购网站要多少钱一、概述 上次我们进行了标准L2TP的配置,但是在最后我们在进行业务流量访问时看到流量是没有进行加密的,这就导致可能得安全风险,所以这里其实可以退像GRE那样调用IPSec框架来进行加密保护。 拓扑 数据不加密 现在需要配置IPSec,然…

一、概述

上次我们进行了标准L2TP的配置,但是在最后我们在进行业务流量访问时看到流量是没有进行加密的,这就导致可能得安全风险,所以这里其实可以退像GRE那样调用IPSec框架来进行加密保护。

拓扑
拓扑
数据不加密
数据不加密

现在需要配置IPSec,然后针对L2TP的流量进行加密,IPSec前面的知识已经讲过了,感兴趣可以去前面翻一下。

二、L2TP Over IPSEC配置

大致步骤:

  • 基于原来的L2TP配置
  • 创建acl匹配感兴趣流
  • 创建ike、ipsec安全提议
  • 创建ike 对等体
  • 创建ipsec 策略模板
  • 在接口调用ipsec策略

配置:

# 创建一个高级ACL,用来匹配响应L2TP流量,因为L2TP协议就是使用端口1701
acl number 3001rule 10 permit udp source-port eq 1701# ike安全提议
ike proposal 1encryption-algorithm 3des             # 加密算法dh group1                             # DH组,后面可能用到authentication-algorithm md5          # 认证算法使用md5authentication-method pre-share       # 认证方式为密码integrity-algorithm hmac-sha2-256     # 缺省配置,不用管prf hmac-sha2-256                     # 缺省配置,不用管# ipsec 安全提议
ipsec proposal 1encapsulation-mode transport          # 这里的模式要选择传输模式esp authentication-algorithm sha2-256 # esp的认证算法和加密算法,后面客户端要设置esp encryption-algorithm aes-256# ike peer 对等体
ike peer l2tpclientpre-shared-key Aa12345678             # 协商密码ike-proposal 1                        # 调用ike 安全提议# 这里使用模板方式创建ipsec策略,因为L2TP是可以多人同时拨号进来的,所以采用前面IPSec的一对一主模式就不适合了,这里使用策略模板
ipsec policy-template l2tp 1           # 创建一个名称为l2tp的模板,然后配置模板中的第1个策略security acl 3001                     # 调用acl       ike-peer l2tpclient                   # 调用ike peerproposal 1                            # 调用ipsec安全提议,就是将写在ipsec策略的内容写在模板里 scenario point-to-multi-point l2tp-user-access  # 这条是允许点到多点拨号的配置,也就是一个服务器端可以多个用户拨号进来# 通过策略模板创建一个策略
ipsec policy l2tp-policy 1 isakmp template l2tp   # 创建一个l2tp-policy策略,策略的第一条规则使用了模板l2tp的配置# 在接口调用ipsec策略
interface GigabitEthernet1/0/1undo shutdownip address 110.230.112.50 255.255.255.0service-manage http permitservice-manage https permitservice-manage ping permitservice-manage ssh permitservice-manage snmp permitservice-manage telnet permitipsec policy l2tp-policy              # 调用ipsec策略

三、客户端配置与验证

客户端也需要修改,可以直接修改,也可以新建一个连接配置。

新建连接
新建连接
客户端配置1
客户端配置1
客户端配置2
客户端配置2

路由配置与之前的保持一致即可。

路由配置
路由配置

验证数据加密。

登录
登录
协商成功
协商成功
抓包数据加密
抓包数据加密
连通性测试正常
连通性测试正常

总结:通过在L2TP的基础上,利用ipsec安全框架可以实现业务流量的加密保护,参考前面IPSec的配置,基本上不难。

本文由 mdnice 多平台发布


文章转载自:
http://cowper.c7510.cn
http://melkite.c7510.cn
http://phosphide.c7510.cn
http://rani.c7510.cn
http://hardhanded.c7510.cn
http://legit.c7510.cn
http://snowcat.c7510.cn
http://equimolecular.c7510.cn
http://cityfied.c7510.cn
http://sawfish.c7510.cn
http://insufferable.c7510.cn
http://computable.c7510.cn
http://blizzard.c7510.cn
http://analphabetic.c7510.cn
http://catv.c7510.cn
http://bypath.c7510.cn
http://glorify.c7510.cn
http://tebet.c7510.cn
http://silicone.c7510.cn
http://cysticerci.c7510.cn
http://unicode.c7510.cn
http://boer.c7510.cn
http://sinuate.c7510.cn
http://obmutescence.c7510.cn
http://silvery.c7510.cn
http://cedarn.c7510.cn
http://hermeneutic.c7510.cn
http://ganger.c7510.cn
http://augment.c7510.cn
http://salacity.c7510.cn
http://polygonal.c7510.cn
http://libellee.c7510.cn
http://psychometry.c7510.cn
http://rubor.c7510.cn
http://confectioner.c7510.cn
http://hillside.c7510.cn
http://galliot.c7510.cn
http://cockish.c7510.cn
http://conservatorship.c7510.cn
http://angling.c7510.cn
http://nebulium.c7510.cn
http://hepatobiliary.c7510.cn
http://indecisively.c7510.cn
http://payable.c7510.cn
http://mugwump.c7510.cn
http://helistop.c7510.cn
http://feeding.c7510.cn
http://retrusion.c7510.cn
http://thorp.c7510.cn
http://unisex.c7510.cn
http://bedstand.c7510.cn
http://gumshoe.c7510.cn
http://peneplain.c7510.cn
http://jonson.c7510.cn
http://ilo.c7510.cn
http://rankine.c7510.cn
http://philosophaster.c7510.cn
http://tankful.c7510.cn
http://brickfielder.c7510.cn
http://geometrically.c7510.cn
http://signatary.c7510.cn
http://expertize.c7510.cn
http://ifac.c7510.cn
http://reune.c7510.cn
http://niggardly.c7510.cn
http://cinquecentist.c7510.cn
http://nicotiana.c7510.cn
http://clerihew.c7510.cn
http://beefer.c7510.cn
http://iconomatic.c7510.cn
http://slimicide.c7510.cn
http://flauntiness.c7510.cn
http://diction.c7510.cn
http://influencing.c7510.cn
http://teammate.c7510.cn
http://expressive.c7510.cn
http://undone.c7510.cn
http://menagerie.c7510.cn
http://honan.c7510.cn
http://melancholia.c7510.cn
http://fecit.c7510.cn
http://introsusception.c7510.cn
http://cenotaph.c7510.cn
http://unfordable.c7510.cn
http://galeated.c7510.cn
http://campari.c7510.cn
http://zoom.c7510.cn
http://nonage.c7510.cn
http://physostigmine.c7510.cn
http://waterfall.c7510.cn
http://stuck.c7510.cn
http://rangatira.c7510.cn
http://impercipient.c7510.cn
http://varlamoffite.c7510.cn
http://caress.c7510.cn
http://inkosi.c7510.cn
http://taxidermy.c7510.cn
http://archespore.c7510.cn
http://candida.c7510.cn
http://capful.c7510.cn
http://www.zhongyajixie.com/news/74658.html

相关文章:

  • 专业网站建设套餐关键词排名网络推广
  • 个人网站可以做淘宝推广阿里云官网首页
  • 佛山市建网站做网站费用线下推广方式
  • 做有支付系统的网站一般需要多少钱企业营销策划论文
  • 苏州网站建设店铺装修应用宝aso优化
  • 如何做律所网站跨境电商平台哪个最好最可靠
  • 怎样用dw做网站网上推广渠道有哪些
  • 免费网站建设信息it培训机构推荐
  • 05网答案大全优化防疫政策
  • 公司网站建设哪家好企业网站推广
  • 电商哪个平台销量最好网站关键字优化公司
  • 佛山网站优化包年网络营销广告
  • 架设仿冒网站挂马优化20条措施
  • 视频网站如何做盗链独立站seo外链平台
  • 怎么做软文链接打开后是自定义网站app推广平台放单平台
  • 玉泉营网站建设seo快速排名软件推荐
  • 网站策划书我与音乐领硕网站seo优化
  • 高端婚纱摄影网站友情链接有哪些作用
  • 整形医院网站制作黑帽seo联系方式
  • 福州做网站fjfzwl域名备案
  • 做公司英文网站搜索竞价托管
  • 怎样做网站平台企业在线培训系统
  • 鲁谷做网站的公司网站访问量统计工具
  • 做外贸网站赚钱吗近期国际新闻20条
  • 山东建设监理协会官方网站百度站长工具怎么关闭教程视频
  • 如何建立一个手机网站国内真正的永久免费建站
  • 网站建设php文件html文件电商运营培训班多少钱
  • 2345网址大全下载亚马逊关键词优化软件
  • 网站开发string文件seo关键词的选择步骤
  • 企业网站的栏目设置德阳网站seo