今日更新
技术新闻
精彩专题
IBM软件技术专区
微软开发专区
技术文档中心
编程语言
网络通信
网络安全
LINUX/UNIX
软件工程与管理
数据库开发
WEB开发
企业应用与开发
移动开发
资源中心
原创专栏
开放系统世界
人才与培训
技术天地论坛
厂商列表
社区推荐

· 女性身体内部人体受孕..
· 十部顶级的变态与情色..
· 感情放纵让我毁了两个..
· 当我撞见姐姐和男友在..
· 卖淫少女惨遭泄愤民工..
· 偷拍街上的走光mm绝对..
· 百度打击google的广告
· 港娱乐圈与黑社会揭秘
赛迪网>>技术应用>>技术天地
关键字: VPN
来  源: 赛迪网
CYLAN VPN和NETSCREEN的IPSEC VPN的互联
作者:赛迪网 发文时间:2005.06.24
CYLAN 的VPN不仅性能好,而且兼容性也很好,CYLAN VPN可以和很多知名品牌的VPN和路由器互联,如CISCO、NORTEL、WATCHGUARD、SONICWALL、NETSCREEN、CHECKPOINT 等。下面简单介绍一下CYLAN和NETSCREEN的IPSEC互联。

首先,介绍一下CYLAN VPN的IPSEC设置。

进入CYLAN VPN的主界面后,点击IPSEC,启用IPSEC后,点击添加新隧道,第一步:先给这条VPN隧道指定一个名称,在启用这条隧道后打个对号,这隧道的对外端口用默认的就可以,这隧道将使用里选进取模式,远程VPN网关有一个里选静态IP(假设CYLAN是动态IP,NETSCREEN是静态IP),认证方法选共享秘密,下面三行都选默认就可以了,点继续;第二步:由这端初始隧道后打个对号,隧道末端标识(ID):填@cylan-vpn, 启用失效同层检测后要打对号,点继续,第三步:远程VPN网关的DNS名里填对端VPN的IP地址,远端ID填@netscreen,点继续,第四步:共享秘密里填12345678,其它选默认即可,点继续,第五步:本地网络和过程网络分别填两边的局域网的网段,再击确定,这样CYLAN VPN这边的设置就全部设置好了。下面再说一下NETSCREEN的配置。



NETSCREEN的IPSEC共分五步:

第一步:接口配置

在Network>interfaces>Edit里指定NETSCREEN的网口IP。

第二步:地址配置

在Objects>Addresses>List>New:里把本地和远程的网段加进去,注意:本地选trust,远程选Untrust.



第三步:VPN配置

VPN的IKE设置如下图:



VPN的GATEWAY 设置:



第四步:路由配置

在Network>Routing>Routing Entries>trust-vr New里把去远程网络的路由加进去。

第五步:策略配置

如下图



在from Trust To Untrust 和from Untrust to Trust分别做策略,允许VPN连进来。

至此,全部设置完毕,两边的VPN隧道已通,可以在两边局域网内互PING IP地址来测试。(c001)




赛迪网推出“IT博客”,花不到一分钟就完成注册
评论】 【推荐】 【 】 【打印】 【关闭

·Linux专区· ·黑客攻防·
· Linux下添加硬盘、分区、格式化任务详解
· FreeBSD服务器的安装与优化之优化篇
· 初学者入门:FreeBSD服务器的安装与优化
· 金企鹅杯两岸四地开源软件大赛圆满结束
· 如何提高Linux系统安全性的十大招数
· 构筑Linux防火墙之为个人用户设置防火墙
· 谁更安全?黑客眼中的防火墙与路由器
· 识破骗局 练就识别QQ活动真伪火眼金睛
· 应用安全大有可为:目的、挑战、总结
· 道高一尺魔高一丈:安全防御的动感魅力
· 警惕网络“内”院起火 积极谋求安内之路
· HHCTRL漏洞被黑客利用 疯狂传播木马
·中国信息化· ·成功案例·
· ERP普及化是饮鸩止渴 精细化才是应用之道
· 赛门铁克第八期《互联网安全威胁报告》解析
· 抢食“数字工商” 国产中间件杀出血路
· 从IBM等操作系统的发展看软件创新的启示
· 服务成就蓝色快车 品牌是怎样炼成的?
· 三大技术应用大会合为一体甲骨文上演三重奏
· 南阳教育城域网 拆掉学校间的“围墙”
· 金算盘助申意美步入信息化快车道
· 不为人知的索尼信息化 谁是幕后英雄?
· InforBus/Q在穗高速路联网收费系统中的应用
· J2EE构建最新金融理念和运作模式的网上银行
· 食品安全令人担心 信息化能否保驾护航
*姓  名: 更多资料 了解方案 认识厂商
*单位名称:
*联系电话:
*电子邮件:
    
◆ 相关文章   ◆ 站内热点推荐
· 如何在CYLAN VPN上使用证书
· Sinfor高速公路远程联网解决方案
· SINFOR房地产行业VPN解决方案
· Sinfor电信运营商VPN解决方案
· Sinfor物流VPN方案
· 网管员论坛
· 开发者之家
· WLAN无限未来
· 我是如何掉进C#的……
· 中国“人件”非正式调查

   
合作网站: IBM dW中国网站 LinuxAID 软件工程专家网 中国系统分析员 UMLChina MATRIX Mobile2008 JavaResearch 华储网 UML软件工程组织 中国JAVA手机网 JAVA中文站 金山在线 海量科技