关键词不能为空

当前您在: 主页 > 英语 >

中国移动CheckPoint VPN安全配置手册

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-02-11 08:33
tags:

-

2021年2月11日发(作者:顺利)



















CheckPoint VPN


安全配置手册



Version 1.0



中国移动通信有限公司



二零零四年十二月






中国移动









:





:





:





:


标准化


:





















版本控制































分发控制







1


2


3



















< br>取


















< br>系

























< br>为

























< br>




4


5


















1



CHECKPOINT VPN




....................................


5



1.1


1.2


1.3


1.4




.............. .................................................. ..................................... 5










.. .................................................. ............................ 6







.


........................ .................................................. ................ 7







............................................... ........................................ 8


2



CHECKPOINT VPN< /p>









< p>


......................


8



2.1


2.2






......................... .................................................. ................... 8








............................................ ........................................... 8


3



CHECKPOINT VPN< /p>









< p>
........................


9



3.1


3.2


3.3


3.4

< p>







..................... .................................................. ................ 9







.


.................................... .................................................. .. 23




< br>程


.................................. .................................................. ........ 28






............................ .................................................. .............. 28



1



Checkpoint VPN


概述





1.1


简介




VPN



Virtual Private Network








,< /p>









< p>
















的< /p>









< p>
















地< /p>







穿



< p>
















所< /p>



VPN



使< /p>









< p>













使



VPN


使





PC

















< br>和





VPN Server






,能











< br>的
















VPN












Internet



通< /p>









< p>
















加< /p>









< p>








。但

< br>尽






VPN






,许






使


用< /p>


VPN



,密







,使




VPN< /p>








。这








VPN







< br>、













般< /p>









< p>
















密< /p>






,然



,固






< p>












Cracker”








< br>软

























< br>定








password”




123456


”< /p>









< p>
















要< /p>









< p>
















密< /p>









< p>
















间< /p>




VPN


采< /p>









< p>
















是< /p>









< p>
















动< /p>









< p>
















对< /p>









< p>
















,< /p>









< p>
















妥< /p>







使



VPN+













< br>。



1.2


分类及其工作原理















使



VPN







< br>网





1.


使




线





支< /p>









< p>








使









离< /p>









< p>










使







的< /p>




线






< p>


ISP



< p>
Internet



VPN




使







ISP








Internet









企< /p>









< p>












2.


使





线

























使








< br>路






线








1-8 00


)电







NAS





,分


















< br>接




ISP

< br>。


VPN



< br>使






ISP
























< br>个




Internet





< p>
















种< /p>









使

< p>
















In ternet




< br>立




。无









服< /p>









< p>














VPN







省< /p>









< p>



VPN


< p>









使




线





地< /p>


ISP



VPN






须< /p>




24





VPN











1.3


功能与定位


















< br>程















访











< br>求

























< br>业












,不


同< /p>









< p>
















互< /p>









< p>













.




,最





,一< /p>






VPN








< p>












1.









VPN

















< br>制










访



VPN


















< br>费












访










2.

< p>








VPN













用< /p>









< p>









3.
























< br>经

























< br>


4.








VPN




















< br>加







5.










VPN

















使


< br>的









I P



IPX







点< /p>







PPTP





2








L2TP




< p>



VPN


< p>















,又















Internet




网< /p>








1.4


特点与局限性





VPN



















< br>互





VPN






Internet



< p>
















建< /p>









< p>















VPN






通< /p>









< p>







使


Internet












< br>础

























< br>立





VPN













使







线







< br>机

























< br>




VPN

< br>毕





INTRANET




< p>




TCP/IP










INTRANET




协< /p>




NETBOIS


IPX









VPN






2


Checkpoint VPN


适用环境及部署原则





2.1


适用环境





Checkpoint VPN



关< /p>




NOKIA





,客






Rem oteClient




< p>








Windows





< p>





PDA





Windows


CE




< /p>


NOKIA








一< /p>







IP




,以



便


< p>



访



。客




< br>须




NOKIA





< br>通






VPN











2.2


安全部署原则






VPN







,我




用“






、灵




< p>
”的








2



Checkpoint VPN


的安全管理与配置






3.1


服务器端设置





1















< br>安






GUI








击 “




”→“




”→“


Check


point SmartConsole R54






SmartDashboard



,















2










/






< br>防







211.138.200.67





3


.< /p>









< p>








mobileoa












< br>墙





IP









选< /p>









< p>
VPN-1 Pro





4.




左< /p>




表“


Top ology


”选



。在“


Topology


”中


,点


击“


Get
















VPN D OMAIN




Network_gr oup







5


.点


击< /p>






中“


VPN



,展< /p>



,点


击“


VP N


Advanced



,

< p>







Traditional mode confi guration








6

< br>.




Support


key


exchange


encr yption




< br>加






3DES,AES-256,DES,CAST




Support data integrity with





MD5



SHA1





Support


authentication


methods:

< p>








Pre-Shared


Secret



Public


Key


Signature,




Exportable


for


SecuRemote/SecureClient


,然




击“


Advanced


”按



;如









7






Support Diffie-Hellman groups for IKE(phase 1)






Gro up 2(1024 bit),




Rekeying






Renegotiate IKE(phase


1)Security




1440 Minutes,



Renegotiate IPsec(IKE phase 2)


Security




3600 Seconds,





Support aggressive me




完< /p>







OK










Traditional mode IKE properties












< br>8





Check point GeteWay-mobileoa










Re mote


Access











< br>Remote Access






Hub Mode



NAT






NAT










< br>方





VPN1_IPSEC_encapsulation



;如






。完





击“


OK


”按






9


.在




< p>


边“


Nodes


”中< /p>



建“


Host


Node



,命


< br>为“


radius01




IP





Radius










IP




。完





击“


OK


”按






10





TCP









< br>“


Port_10914



,< /p>



Port_10915



,



Port_8000



,



Port_10913



,



Port_2 3153



,


Port_10916



,


“< /p>


Port_8080



,



Port_10917



,



Port_20917


< p>
,



Port_10910




-


-


-


-


-


-


-


-



本文更新与2021-02-11 08:33,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/635175.html

中国移动CheckPoint VPN安全配置手册的相关文章