12
2023
12
12
2023
12
12
2023
12
Huawei AR100-S, AR110-S, AR120-S, AR150-S, AR160-S, AR200-S, AR1200-S, AR2200-S, AR3200-S 产品文档命令参考
作者:hqy | 分类:Network | 浏览:208 | 评论:0
12
2023
12
12
2023
12
12
2023
12
H3C路由器与Cisco路由器IPSEC对接
IKE 主模式及预共享密钥认证配置举例
组网需求
在 H3C 路由器和 Cisco 路由器之间建立一个 IPsec 隧道,对Host A 所在的子网(10.1.1.0/24)与
Host B 所在的子网(10.1.2.0/24)之间的数据流进行安全保护。
H3C 路由器与 Cisco 路由器之间采用 IKE 协商方式建立 IPsec SA。
协商双方使用缺省的 IKE 提议。
作者:hqy | 分类:Network | 浏览:262 | 评论:0
12
2023
12
12
2023
12
11
2023
12
SecureCRT v8.7 版本下载分享与破解
实验环境搭建到尾声了,也将SecureCRT从8.45升到了8.71。经过验证已经很nice了。所以分享给大家。
作者:hqy | 分类:Network | 浏览:1081 | 评论:0
11
2023
12
putty :Couldn't agree a client-to-server cipher available des-cbc ; secucrt Key exchange failed. No
putty :Couldn't agree a client-to-server cipher available des-cbc ;
华为路由器设备配置的 cicher des-cbc 安全性太低,把cipher改一下
ssh server cipher 3des_cbc
ssh server hmac
---------------------------------
作者:hqy | 分类:Network | 浏览:293 | 评论:0
11
2023
12
08
2023
12
08
2023
12
07
2023
12
举例:通过策略模板方式建立IPsec隧道(分支采用不同的预共享密钥认证)
https://support.huawei.com/enterprise/zh/doc/EDOC1100262550/3e6b3819
作者:hqy | 分类:Network | 浏览:183 | 评论:0
07
2023
12
07
2023
12
07
2023
12
H3C ipsec vpn INVALID-ID-INFORMATION(
环境拓扑:
FW1 --- internet --- FW2
环境配置:
双方野蛮模式协商,配置对等体ID。
问题:
FW1收到FW2发送的请求后,返回的响应报文是Informational
报文:
作者:hqy | 分类:Network | 浏览:230 | 评论:0
07
2023
12
05
2023
12
05
2023
12
配置IPsec VPN 隧道(策略组)示例
配置IPsec VPN 隧道(策略组)示例
要求:
如图所示,AR2和AR3为分支网关,AR1为总部网关。分支连接有多个私网网络,需要和总部建立安全的通信连接。在AR1部署IPSec策略组,就可以接入各分支发起的IPSec协商,完成多条IPSec隧道的建立。
作者:hqy | 分类:Network | 浏览:287 | 评论:0