12
2023
12
12
2023
12
H3C路由器与Cisco路由器IPSEC对接
IKE 主模式及预共享密钥认证配置举例
组网需求
在 H3C 路由器和 Cisco 路由器之间建立一个 IPsec 隧道,对Host A 所在的子网(10.1.1.0/24)与
Host B 所在的子网(10.1.2.0/24)之间的数据流进行安全保护。
H3C 路由器与 Cisco 路由器之间采用 IKE 协商方式建立 IPsec SA。
协商双方使用缺省的 IKE 提议。
作者:hqy | 分类:Network | 浏览:528 | 评论:0
12
2023
12
12
2023
12
12
2023
12
配置两个网关之间通过IPSec VPN互联并通过总部IPSec网关进行NAT后上网
https://support.huawei.com/enterprise/zh/doc/EDOC1100332321?section=j041
作者:hqy | 分类:技术文章 | 浏览:388 | 评论:0
11
2023
12
加密算法升级后Stelnet登录设备时报错应如何处理?
作者:hqy | 分类:技术文章 | 浏览:423 | 评论:0
11
2023
12
SecureCRT v8.7 版本下载分享与破解
实验环境搭建到尾声了,也将SecureCRT从8.45升到了8.71。经过验证已经很nice了。所以分享给大家。
作者:hqy | 分类:Network | 浏览:1555 | 评论:0
11
2023
12
putty :Couldn't agree a client-to-server cipher available des-cbc ; secucrt Key exchange failed. No
putty :Couldn't agree a client-to-server cipher available des-cbc ;
华为路由器设备配置的 cicher des-cbc 安全性太低,把cipher改一下
ssh server cipher 3des_cbc
ssh server hmac
---------------------------------
作者:hqy | 分类:Network | 浏览:736 | 评论:0
11
2023
12
08
2023
12
08
2023
12
08
2023
12
08
2023
12
08
2023
12
07
2023
12
举例:通过策略模板方式建立IPsec隧道(分支采用不同的预共享密钥认证)
https://support.huawei.com/enterprise/zh/doc/EDOC1100262550/3e6b3819
作者:hqy | 分类:Network | 浏览:396 | 评论:0
07
2023
12
07
2023
12
07
2023
12
H3C ipsec vpn INVALID-ID-INFORMATION(
环境拓扑:
FW1 --- internet --- FW2
环境配置:
双方野蛮模式协商,配置对等体ID。
问题:
FW1收到FW2发送的请求后,返回的响应报文是Informational
报文:
作者:hqy | 分类:Network | 浏览:548 | 评论:0