如图所示,左边的防火墙是总部,中间的防火墙是支部1,右边的防火墙是支部2,三台防火墙我用cloud进行web界面管理。

如果要实现支部1借助总部和支部2之间的隧道进行加密通信,那么该如何实现?

1、保证总部与支部1,支部2之间建立好IPsec SA

这是一个毋庸置疑的前提,因为只有总部建立好了隧道之后,它们之间才能进行隧道转发

2、感兴趣流的设置

在这种转发模式下,感兴趣流是十分关键的,因为只有隧道双方的感兴趣流一致后才能进行隧道加密转发。下面是三台防火墙的感兴趣流设置:

 ​​​

 

 因为支部之间需要进行隧道加密转发,所以我们必须创建相对应的感兴趣流,这样才能保证对应的流被隧道转发出去,总部是一个关键点,因为它要承载支部与支部之间隧道流量,所以它也要创建相对应的感兴趣流,不然将导致支部间的流量无法进行隧道转发。如上面几张图所示:

支部1为了可以借助总部去往支部2创建了感兴趣流:192.168.2.0/24 ---->192.168.3.0/24

支部2为了可以借助总部去往支部1创建了感兴趣流:192.168.3.0/24 ---->192.168.2.0/24

总部为了可以与支部1互为镜像流去承载相关转发流量创建感兴趣流:

192.168.3.0/24--->192.168.2.0/24 

总部为了可以与支部2互为镜像流去承载相关转发流量创建感兴趣流:

192.168.2.0/24--->192.168.3.0/24

华为IPsec实现支部与支部间借助总部进行隧道中转相关推荐

  1. 华为S5700交换机配置 不同vlan 间通信---eNSP

    华为S5700交换机配置 不同vlan 间通信-eNSP 实验目的 实现不同交换机上不同vlan间的通信 要求 1.根据实验要求配置实验拓扑如下图所示(注意同一个vlanif 下的 不同交换机的网关地 ...

  2. 华为交换机:三层交换机实现vlan间通信

    华为交换机:三层交换机实现vlan间通信 实验环境介绍 一.划分vlan并将相应的接口加入VLAN swh1配置 swh2配置 swh3配置 二.配置trunk并允许所有vlan通过 三.核心交换机s ...

  3. 华为IPsec IKE自动协商配置

    华为IPsec IKE自动协商配置 要点 1.大家使用ENSP模拟器AR2220进行操作: 2.配置的时候梳理好逻辑,有自己一套逻辑最好,我比较习惯先让设备能通讯,然后在配置协议: 3.验证的时候最好 ...

  4. 基于华为WAC双机VRRP热备份下旁挂三层组网隧道转发模式解决方案

    基于华为WAC双机VRRP热备份下旁挂三层组网隧道转发模式解决方案 组网拓扑 方案思路 (1) 本案例是旁挂三层组网,隧道转发模式,AP与WAC之间是CAPWAP隧道,业务数据流量通过CAPWAP隧道 ...

  5. 华为IPsec预共享密钥配置命令汇总

    IKE协商对象创建 ike proposal xx //创建ike协商   authentication-method xx //设置认证方式   authentication-algorithm x ...

  6. 华为×××+IPSEC实现安全连接

    前言: IPSec(InternetProtocolSecurity)是一种开放标准的框架结构,是安全联网的长期方向.它通过端对端的安全性来提供主动的保护以防止专用网络与 Internet 的***. ...

  7. 华为防火墙(usg5500)区域间实验

    以下通过防火墙的不同区域间的策略来了解防火墙的工作原理, 路由器和防火墙之间最大的不同之处就是防火墙接口下是有区域的,而路由器接口之间是平价的,防火墙根据不同的区域分配不同的安全等级实现隔离控制. 实 ...

  8. 玩转华为数据中心交换机系列 | 配置VLAN间通过VLANIF接口通信示例

    素材来源:华为数据中心交换机配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为数据中心交换机系列 | 汇总_COCOgsta的博客-CSDN博客 组网需求 企 ...

  9. 使用vpc解决华为云同一区域不同账号间服务器的互通

    前提条件 保证两个账号购买的资源都属于统一区域,比如都在 华南-广州 账号A: 账号B: 目的: 实现两个账号间的资源可以通过内网访问 1. 第一步:在账号B下建立对等连接. 路径:控制台→虚拟私有云 ...

最新文章

  1. 十种MySQL报错注入
  2. windows msys编译64位x264和ffmpeg
  3. 做diff_Virtual Dom amp;amp; Diff原理,极简版
  4. [Python微信开发] 一.itchat入门知识及微信自动回复、微信签名词云分析
  5. HDU-2191-悼念512汶川大地震遇难同胞——珍惜现在,感恩生活(dp)
  6. 【恋上数据结构】复杂度知识以及LeetCode刷题指南
  7. i40e驱动安装方法
  8. windows设置自动获取IP地址
  9. 面试中常被问到(七)封装继承多态知多少
  10. 香橙派更改中文界面以及安装输入法
  11. 使用导入 Excel 的方式批量修改文件名称及文件扩展名
  12. 大数据时代的大数据技术与应用有哪些
  13. 【pycharm】复制粘贴快捷键失效
  14. 朱光潜给青年的十二封信 之 谈升学和选课
  15. DSB算法C语言程序,单片机中使用DSB温度传感器C语言程序.doc
  16. 微信公众号网页授权思路解析及具体代码
  17. 售前成本评估你做对了吗?
  18. 自动填充空白单元格_使用自动填充插入或删除单元格
  19. docker-镜像加速
  20. 集合各大牛博客的web前端面试题

热门文章

  1. html5一阶段考试题,千锋HTML5-JS阶段第三周理论考试题目02
  2. 长篇分享腾讯工作的环境、待遇等
  3. C语言-打卡机(sqlite数据库、多线程)
  4. 性能测试测试方案总结
  5. c语言地址符作用,C语言中指针和取地址符的关系
  6. flash_back介绍
  7. JavaScript - H5 网页拨打电话功能、发送短信、发送邮件(支持 HTML 与 JS 形式)点击自动调起手机拨打并填充手机号
  8. zzlibsvm / liblinear中的交叉训练技巧
  9. 【大数据处理技术】实验6
  10. python random模块点餐程序_python之random模块