<code id="0dkpi"><optgroup id="0dkpi"></optgroup></code>
<b id="0dkpi"><menuitem id="0dkpi"></menuitem></b>
  • <b id="0dkpi"><menuitem id="0dkpi"></menuitem></b>
  • <th id="0dkpi"></th>
    <del id="0dkpi"></del>
    <th id="0dkpi"></th>

    1. | EN021-62279227發(fā)送郵件
      在線QQ咨詢
      • 上海普用--周班長(zhǎng)
      • 上海普用--老王
      • 上海普用--阿胖

      021-62279227

      在線留言

      技術(shù)資料|Technical trainings

      首頁(yè) > 新聞中心 > 技術(shù)資料

      HUAWEI篇 NGFW與AR2200對(duì)接基礎(chǔ)信息介紹

      Admin2017-02-24 10:44:30

      在與AR2200對(duì)接前,建議您了解對(duì)接的基礎(chǔ)背景信息,有助于您執(zhí)行后續(xù)的對(duì)接配置。

      HUAWEI AR路由器產(chǎn)品簡(jiǎn)介

      AR路由器是華為技術(shù)有限公司推出的集路由、交換、無(wú)線、語(yǔ)音、安全等功能于一體的新一代業(yè)務(wù)路由網(wǎng)關(guān)設(shè)備。AR一般位于企業(yè)網(wǎng)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的連接處,是內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間數(shù)據(jù)流的唯一出入口,能將多種業(yè)務(wù)部署在同一設(shè)備上,極大地降低了企業(yè)網(wǎng)絡(luò)建設(shè)的初期投資與長(zhǎng)期運(yùn)維成本。用戶可以根據(jù)企業(yè)用戶規(guī)模選擇不同規(guī)格的AR路由器作為出口網(wǎng)關(guān)設(shè)備。

      IPSec差異對(duì)比

      本文檔以HUAWEI USG6300 V100R001C30、HUAWEI AR2220 V200R007C00為例,介紹兩臺(tái)設(shè)備之間如何建立IPSec隧道。由于同為HUAWEI公司產(chǎn)品,因此在場(chǎng)景支持性上個(gè)產(chǎn)品基本無(wú)差異。

      兩者IPSec功能支持情況如下表所示。

      IPSec功能

      USG6300

      AR2220

      基于策略方式的IPSec對(duì)接

      基于模板方式的IPSec對(duì)接

      基于Tunnel接口方式的IPSec對(duì)接

      NAT穿越場(chǎng)景下的IPSec對(duì)接

      GRE over IPSec方式的IPSec對(duì)接

      Efficient VPN

      ×

       

      下圖列出了USG6300AR2200設(shè)備IPSec業(yè)務(wù)配置的主流程,參考該圖可以從整體上掌握IPSec業(yè)務(wù)的配置順序,有助于理解IPSec業(yè)務(wù)的配置思路。

      20170215104459572001.png

      USGAR同屬HUAWEI公司產(chǎn)品,其IPSec的實(shí)現(xiàn)原理差異不大,因此配置流程相同,所不同的是一些提議、算法,下面給出IPSec的缺省配置和默認(rèn)值。

      IPSec默認(rèn)值

      配置項(xiàng)

      USG6300

      AR2200

      IKE安全提議

      l  加密算法:AES-128

      l  認(rèn)證算法:SHA2-256

      l  完整性算法:HMAC-SHA2-256

      l  dhgroup2

      l  認(rèn)證方法:pre-share

      l  加密算法:AES-CBC-256

      l  認(rèn)證算法:SHA-256

      l  dhgroup2

      l  認(rèn)證方法:pre-share

      IPSec安全提議

      l  安全協(xié)議:ESP

      l  認(rèn)證算法:SHA2-256

      l  加密算法:AES-128

      l  報(bào)文封裝方式:隧道模式

      l  安全協(xié)議:ESP

      l  認(rèn)證算法:SHA-256

      l  加密算法:AES-256

      l  報(bào)文封裝方式:隧道模式

      IKE版本

      如果同時(shí)開啟IKEv1協(xié)議和IKEv2協(xié)議,設(shè)備發(fā)起協(xié)商時(shí)會(huì)使用IKEv2協(xié)議,響應(yīng)協(xié)商時(shí)則同時(shí)支持IKEv1協(xié)議和IKEv2協(xié)議。

      需要在創(chuàng)建IKE對(duì)等體的時(shí)候指定IKE版本。

       


      關(guān)于我們 | 產(chǎn)品展示 | 在線留言 | 公司地址 | 網(wǎng)站地圖

      Copyright ? 2014 - 2018> 上海普用電子科技有限公司 版權(quán)所有 滬ICP備17005640號(hào)-2

      <code id="0dkpi"><optgroup id="0dkpi"></optgroup></code>
      <b id="0dkpi"><menuitem id="0dkpi"></menuitem></b>
    2. <b id="0dkpi"><menuitem id="0dkpi"></menuitem></b>
    3. <th id="0dkpi"></th>
      <del id="0dkpi"></del>
      <th id="0dkpi"></th>

      1. 亚洲欧洲在线无码 | 国产成人在线免费自拍 | 免费视频网站啊啊啊 | 能操网站 | 特级西西444www大精品视频免费看 | 在线看黄色小电影 | 欧美日韩亚洲不卡 | 操逼 88AV | av岛国免费 | 欧美操逼一级精 |