日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

通过×××路由器实现跨网段访问

發布時間:2025/3/20 编程问答 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 通过×××路由器实现跨网段访问 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

下面講解如何通過×××路由器來實現跨網段訪問

首先設備的選購:

選擇2臺tplink r6110或者6120系列

實戰技術:

設置步驟:

一)、基本設置:

1、設置路由器的WAN口模式:基本設置→WAN口設置,進入“WAN口模式”標簽頁,根據需求設置WAN口數量,此處我們選擇為“單WAN口”,保存。

2、設置WAN口網絡參數:基本設置→WAN口設置,“WAN1設置”標簽頁,設置WAN口網絡參數以及該線路的上下行帶寬值。

注意:請如實填寫線路的上行與下行帶寬值。

二)、IPsec ×××設置:

此處以配置北京分公司與深圳總公司間的IPsec ×××為例,首先配置北京分公司的TL-ER6120:

?

(1)、配置IKE安全提議:×××→IKE,進入“IKE安全提議”標簽頁,選擇合適的驗證、加密算法以及DH組。

(2)、配置IKE安全策略:×××→IKE,進入“IKE安全策略”標簽頁。

◆ 協商模式:主模式(Main mode)適用于對身份保護要求較高的場合;野蠻模式(Aggressive mode)適用于對身份保護要求較低的場合,推薦使用主模式。

◆ 安全提議:選擇在“IKE安全提議”中創建的安全提議名稱。

◆ 預共享密鑰:設置IKE認證的預共享密鑰,通信雙方的預共享密鑰必須相同。

◆ DPD檢測:Dead Peer Detect,檢測對端在線狀態,建議啟用。

(3)、配置IPsec安全提議:×××→IPsec,進入“IPsec安全提議”標簽頁,輸入IPsec安全提議名稱,選擇合適的安全協議以及驗證算法。

(4)、配置IPsec安全策略:×××→IPsec,進入“IPsec安全策略”標簽頁。

◆ 安全策略名稱:設置IPsec安全策略名稱。

◆ 本地子網范圍:設置本地子網范圍,即北京分公司局域網“192.168.1.0 /24” 。

◆ 對端子網范圍:設置對端子網范圍,即深圳總公司局域網“192.168.0.0 /24” 。

◆ 對端網關:填寫對端IPsec ×××服務器的IP地址或者域名,此處為深圳總公司TL-ER6120 WAN口IP地址“121.10.10.2” 。

◆ 協商方式:協商方式分為IKE協商和手動模式兩種,手動模式需要用戶手工配置密鑰、SPI等參數;而IKE方式則由IKE自動協商生成這些參數,建議選擇“IKE協商”。

◆ IKE安全策略:選擇所配置的IKE安全策略。

◆ 安全提議:選擇配置的IPsec安全提議。

◆ PFS: 用于IKE協商方式下設置IPsec會話密鑰的PFS屬性,本地與對端的PFS屬性必須一致。

◆ 生存時間 :用于IKE協商方式下IPsec會話密鑰的生存時間。

北京分公司TL-ER6120已配置完畢,接下來配置深圳總公司的TL-ER6120。

?

(5)、配置深圳總公司TL-ER6120的IPsec ×××,其中“IKE安全提議”與“IPsec安全提議”需要與北京分公司TL-ER6120設置相同,此處不再贅述。

深圳總公司IPsec 安全策略如下:

配置完成,IPsec安全聯盟建立成功后,北京分公司的局域網“192.168.1.0/24”與深圳總公司局域網“192.168.0.0 /24 ”間可相互訪問。

上海、廣州分公司與深圳總公司間IPsec ×××配置方法相同。

?

三)、PPTP ×××設置:

配置出差員工到總公司服務器的訪問,此處使用PPTP(也可選擇L2TP)

?

1、配置PPTP隧道地址池:×××→PPTP/L2TP,進入“隧道地址池管理”標簽頁,輸入地址池名稱以及地址池范圍。

2、配置PPTP 服務器:×××→PPTP/L2TP,進入“L2TP/PPTP隧道設置”標簽頁,配置PPTP服務器。

3、配置×××客戶端,此處以Windows XP為例。

(1)、點擊任務欄“開始”→“設置”→“控制面板”,雙擊“網絡連接”圖標,然后選擇左側“網絡連接”菜單欄“創建一個新的連接”。

(2)、“網絡連接類型”選擇“連接到我的工作場所的網絡”。

(3)、“網絡連接”選擇“虛擬專用網絡連接”。

(4)、“×××服務器選擇”,此處輸入×××服務器的IP地址或者域名。

(5)在建立的“虛擬專用網絡”圖標上右鍵屬性,選擇“安全”標簽頁,取消“要求數據加密,沒有就斷開”勾選框。

(6)、輸入用戶名密碼,點擊“連接”按鈕進行PPTP撥號,撥號成功后就可以直接訪問深圳總公司內網郵件服務器與文件服務器。

至此配置完畢,北京、上海、廣州分公司以及出差員工均可以安全訪問公司內網郵件服務器和郵件服務器,各個分公司以及總公司的局域網之間還可以相互訪問。

?

配置完成后的×××隧道連接如圖下所示,(紅色虛線代表IPsec ×××隧道;藍色虛線代表PPTP隧道)

轉載于:https://blog.51cto.com/5142851/944860

總結

以上是生活随笔為你收集整理的通过×××路由器实现跨网段访问的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。