首页 > 其他分享 >ENSP通过 ISAKMP 方式建立 IPsec 隧道(采用证书认证)更新中

ENSP通过 ISAKMP 方式建立 IPsec 隧道(采用证书认证)更新中

时间:2024-04-03 11:44:05浏览次数:23  
标签:ENSP r1 pem CA ISAKMP ftpuser out local IPsec

第一步:证书准备

cd /etc/pki/CA
openssl req -newkey rsa:2048 -x509 -days 365 -out
// CN-HN-SY-SYZY-XXJS-CA_ROOT (剩下的都按回车)
cacert.pem -keyout cakey.pem
mv cakey.pem  private/

cd ~/certs
openssl req -newkey rsa:2048 -new -out r1csr.csr -keyout r1key.pem
// CN-HN-SY-SYZY-XXJS-R1  (剩下的都按回车)
openssl req -newkey rsa:2048 -new -out r2csr.csr -keyout r2key.pem
// CN-HN-SY-SYZY-XXJS-R2  (剩下的都按回车)

使用CA为r1和r2颁发证书

touch /etc/pki/CA/index.txt
echo 01 > /etc/pki/CA/serial4
openssl ca -in r1csr.csr -out r1cert.pem
openssl ca -in r1csr.csr -out r1cert.pem

导出目录~/certs
导出目录cd /etc/pki/CA/下的cacert.pem

第二步

ENSP拓扑图准备

两台client的基础配置

# r1
sys
sys r1
int g0/0/1
ip ad 172.16.1.1 24
quit

# r2
sys
sys r1
int g0/0/2
ip ad 172.16.1.1 24
quit

# r1 & r2
ftp server enable
local-user ftpuser password cipher 123456
local-user ftpuser privilege level 15
local-user ftpuser ftp-directory flash:/
local-user ftpuser service-type ftp

打开client1和client2 进入客户端消息
注:如果连接不上或者密码没有错误,但是报密码错误,那么使用命令local-user ftpuser privilege level 15

登入成功后,client1传输文件r1key.pem,r1cert.pem,cacert.pem,client2传输文件r2key.pem,r2cert.pem,cacert.pem

标签:ENSP,r1,pem,CA,ISAKMP,ftpuser,out,local,IPsec
From: https://www.cnblogs.com/leppl/p/18112274

相关文章

  • 基于全局地址池配置DHCP配置(eNSP)
    本案例利用华为eNSP模拟器,完成了基于全局地址池配置DHCP配置,由AC作DHCP服务器,为网络中的AP和无线网络中的STA分配IP地址。一、拓扑结构二、网络规划1、AC1做DHCP服务器,为AP1、AP2、AP3分配固定IP地址2、AC1做DHCP服务器,为移动接入用户分配动态IP3、AP1为VLAN10内设备,AP2......
  • ENSP Demo 5 L3 Switch - Router
    可以将SW1的G0/0/1接口改为三层接口,也可以创建虚接口关联G0/0/1。syssysnsw1vlanbatch3040intg0/0/2portlink-typeaccessportdefaultvlan30intg0/0/1portlink-typeaccessportdefaultvlan40interfacevlanif30ipadd23.0.0.124interfacevlan......
  • ENSP Demo3 VLAN Trunk & Hybrid
    syssysnSW1vlanbatch1020100200intg0/0/1portlink-typetrunkporttrunkallow-passvlan1020100200intg0/0/2portlink-typehybridporthybriduntaggedvlan10100porthybridpvidvlan10intg0/0/3portlink-typehybridporthybridunta......
  • 华为交换机常用命令学习,已ENSP模拟器为例
    1.交换机命令手册手册地址:https://support.huawei.com/enterprise/zh/doc/EDOC1000047388?section=j004https://support.huawei.com/enterprise/zh/doc/EDOC1000047388?section=j0062.基础配置命令displaythis用来查看系统当前视图的运行配置。使用示例:<HUAWEI>system-......
  • IPSec原理
    IPSec原理IPSec(IPSecurity)是IETF定义的一组协议,用于增强IP网络的安全性IPSec协议集提供如下服务:数据完整性(DataIntegrity)认证(Autentication)保密性(Confidentiality)应用透明安全性(Application-transparentSecurity) IPSec功能分为三类:认证头(AH)提供数据完整性......
  • ENSP Demo2 RIP & static & OSPF
    各个路由器配置命令syssysnR1intg0/0/0ipadd10.1.1.130intg0/0/1ipadd192.168.255.230rip1version2net10.0.0.0iproute-static0.0.0.00192.168.255.1syssysnR2intg0/0/0ipadd10.1.1.230intlo1ipadd2.2.2.232rip1version2n......
  • eNSP华为设备VRRP的原理与实现。
    VRRP(VirtualRouterRedundancyProtocol)虚拟路由冗余协议。当一台服务器的性能产生瓶颈。1.垂直扩展。2.水平扩展,带来了新的问题1台对提供服务,是不需要协调10台对外提供一个服务,服务器集群(群集):高性能、高可靠性只有一种报文:Advertisement报文;其目的IP地址是224.0.0.18,目......
  • Zabbix Server监控eNSP网络设备-1
    ZabbixServer搭建环境准备LinuxServer:Ubuntu22.04ZabbixServer:6.0LTSMySQLServer:8.0.361.Ubuntu配置阿里源1.1备份原始源sudomv/etc/apt/sources.list/etc/apt/sources.list.bak1.2新建源文件sudovim/etc/apt/sources.list1.3添加以下源链接debhtt......
  • eNSP 安装教程
    一、安装 a)先安装步骤1依赖组件中的四个组件,其中VBox不要安装在中文目录; b)安装步骤2中的主程序(eNSP1.3.00.100Setup); c)导入步骤3设备包(可选操作)。下载链接:阿里云盘(设备包分享失败,关注加群文件) 二、使用 a)参考eNSP基础操作视频; b)防火墙默认用户名、密......
  • 华为eNSP中防火墙web登录方法附带USG6000V镜像安装包(超级详细附步骤图)
    华为eNSP中防火墙web登录方法(超级详细附步骤图)在ensp中使用防火墙,我们选择USG6000V在启动防火墙时,会提示导入镜像文件,选中镜像文件打开即可(镜像安装包链接:https://pan.baidu.com/s/15Szr2za9apdQfQ7Tremzeg?pwd=dmfv提取码:dmfv)搭建环境:在cloud中选择网卡,可以选择虚拟......