juniper防火墙做ipsec ***必须开放的端口

我们网络环境边缘常常有防火墙,主要起到隔离网络保护内外网安全,如在边缘网络MIP一个公网地址给内网的一个×××设备,此时为了安全起见需要边缘网络有选择性的开放端口或协议,MIP如下:

在做IPSEC ×××时如果必须要开放IKE,对应端口号UDP:500,有时为了穿透NAT设备应相应开放UDP:4500端口,在网上找到的资料一般是开放这两个端口,这样我们做IPSEC ×××时可以做通但是×××死活不通,遂道建立不起来,查阅相关资料提示要开通esp和AH协议,esp采用50,AH用51协议号,在juniper下开通协议号如下:

最后我开放untrust----trust的服务(上图自定义的ipsec ***)即可:

另:l2tp ***要开放UDP:1701

PPTP ×××要开放TCP:1723

(0)

相关推荐

  • 常见协议、端口

    表白:黑白圣堂血天使,天剑鬼刀阿修罗.  讲解对象:/常见协议.端口  作者:融水公子 rsgz 网络安全 网络安全教程 http://www.rsgz.top/post/771.html 大家要及时 ...

  • 【干货】园区网常用安全技术,都在总结在这儿了!(三)

    网络安全 园区网络安全概述 基于防火墙的安全区域划分及安全策略  ·安全区域(Security Zone),或者简称为区域(Zone),是一个安全的概念,大部分的安全策略都基于安全区域实施. ·一个安 ...

  • juniper防火墙基于路由的IPSEC ×××

    Source:https://blog.51cto.com/bill007/788300 juniper防火墙配置IPSEC ×××有两种方式:一种基于策略,一种基于路由,下面介绍下基于路由的IPSE ...

  • 驱动物联网万亿市场三要素,云服务商要做的是开放、开放,还是开放

    导  读 物联网市场不断发展需要产业链各个环节共同努力.协同发展.各展所长,一方面在将有助于加速物联网应用落地,降低应用部署难度和成本,简化流程:另一方面也可以让参与者们专注于各自擅长,各司其职,加速 ...

  • 西安:丝绸之路智库峰会27日开幕 不靠海不临边做向西开放前沿

    西安网讯 陕西自古就是中国对外开放的窗口.2100多年前,张骞从长安城出发出使中亚,开辟出连接欧亚的丝绸之路:1300多年前,唐长安城已成为当时世界上最大的国际化都市,100多万人中就有10多万人是外 ...

  • 降温了,月季都是花苞怎么办?这样做可继续开放!

    前两天给参加花墙打造的同学安排管理计划时,有同学问:"现在的气温低了,我的月季花苞是不是开不了了?"相信很多花友都有这样的疑问吧? 冬季月季花苞还能开放吗? 对于生活在江浙沪一带的 ...

  • juniper防火墙配置l2tp ×××

    L2TP是一种工业标准的Internet隧道协议,功能大致和PPTP协议类似,比如同样可以对网络数据流进行加密.不过也有不同之处,比如PPTP要求网络为IP网络,L2TP要求面向数据包的点对点连接:P ...

  • 如何查询服务器开放的端口

    一.安装有Linux操作系统的服务器 用 ss 命令,格式如下 sudo ss -lntup l选项表示侦听的端口, n选项表示显示数字端口而不是端口名称, t 选项表示tcp协议的侦听端口, u 选 ...

  • Juniper防火墙部署工程

    第三章 总体方案建议 计算机网络安全建设方案是参照国际通行的PDRR(Protection-防护.Detection-检测.Respone-响应和Recovery-恢复)安全模型进行设计的.与防火墙A ...

  • 什么是端口?到底是做什么的呢?

    我们说在计算机网络中IP地址是用来标识一个通信实体的,这样网络中的计算机主机通信时才能相互找到对方,那么同一台主机上同时可以运行多个应用程序,这个时候就需要采用端口号来进行识别了,因此,端口号有时候也 ...

  • 开放式厨房,真是让人又爱又恨,来看看90后是怎么做开放厨房的!

    过去让90后爱之深恨之切的"开放式厨房"有科学装发吗?有前人走过的坑,还有后人留下的憾,到低能装吗,有科学的装法吗? 开放式厨房的优点有哪些: 首先咱们明确一个概念,不是一个90年 ...