本書基于“項目導向、任務驅動”的項目化教學方式編寫而成,體現“基于工作過程”,“教、學、做”一體化的教學理念。
本書依托H3C網絡學院和華網智通信集團相關項目,以H3C防火墻F-100C為實驗平臺對防火墻與VPN技術的應用進行了詳細講解。內容劃分18個教學項目,具體內容包括: 項目一 安全區域配置、項目二 ACL包過濾、項目三 網絡地址轉換、項目四 通過NAT對外提供www服務、項目五IPSEC + IKE功能的配置、項目六 IKE Keeplive功能的配置、項目七 IPSec VPN野蠻模式NAT穿越、項目八 IPSec多網段獨立保護功能的配置、項目九 路由器撥號接口上IPSec功能的配置、項目十 GRE協議實訓、項目十一 L2TP協議實訓、綜合項目一 L2TP OVER IPSEC功能配置、綜合項目二 H3C SecPath GRE over IPSec實訓、綜合項目三 H3C SecPath IPSec over GRE實訓、項目十二 L2TP 穿過NAT接入LNS功能配置、項目十三 L2TP多域接入功能的配置、綜合項目四 GRE Over IPSec + OSPF功能的配置、綜合項目五IPSec Over GRE + OSPF功能的配置。每個項目案例按照“項目提出”、“項目分析”、“項目實施”三部曲展開。讀者能夠通過項目案例完成相關
目 錄
項目一 安全區域配置\\t1
項目二 ACL包過濾\\t5
項目三 網絡地址轉換\\t9
項目四 通過NAT對外提供www服務\\t13
項目五 IPSEC + IKE功能的配置\\t18
項目六 IKE Keepalive功能的配置\\t23
項目七 IPSec VPN野蠻模式NAT穿越\\t26
項目八 IPSec多網段獨立保護功能的配置\\t31
項目九 路由器撥號接口上IPSec功能的配置\\t36
項目十 GRE協議實訓\\t40
項目十一 L2TP協議實訓\\t44
綜合項目一 L2TP OVER IPSec功能配置\\t52
綜合項目二 H3C SecPath GRE over IPSec實訓\\t59
綜合項目三 H3C SecPath IPSec over GRE實訓\\t64
項目十二 L2TP穿過NAT接入LNS功能配置\\t69
項目十三 L2TP多域接入功能的配置\\t73
綜合項目四 GRE Over IPSec + OSPF功能的配置\\t81
綜合項目五 IPSec Over GRE + OSPF功能的配置\\t88
項目實訓報告的基本內容及要求\\t95