分享PSTunnel-2000纵向加密网关在厂站测调试过程Vkz办公区 - 实用经验教程分享!
工具/原料
- 笔记本电脑
- 网线,串口线
- 设备上架所用的工具:螺丝刀、打签机
方法/步骤
1环境准备:Vkz办公区 - 实用经验教程分享!
调试纵向加密之前,需求确定交换机、路由器已调试完成。Vkz办公区 - 实用经验教程分享!
纵向加密网关上架、上电;Vkz办公区 - 实用经验教程分享!
Vkz办公区 - 实用经验教程分享!
2网口0接站内交换机;Vkz办公区 - 实用经验教程分享!
网口1接路由器;Vkz办公区 - 实用经验教程分享!
网口4是管理口;Vkz办公区 - 实用经验教程分享!
网口2,4分别接站内交换机路由器,一般用到的情况比较少;Vkz办公区 - 实用经验教程分享!
--Vkz办公区 - 实用经验教程分享!
接线完毕,然后打开电脑,开始调试工作Vkz办公区 - 实用经验教程分享!
3设置本地网卡ip:169.254.200.199,或者169.254.200同网段除200以外的其他地址;Vkz办公区 - 实用经验教程分享!
打开V1.5版本管理工具,初始账号密码:init/tunnel-2000Vkz办公区 - 实用经验教程分享!
Vkz办公区 - 实用经验教程分享!
4导出设备证书请求Vkz办公区 - 实用经验教程分享!
Vkz办公区 - 实用经验教程分享!
4本页面未经授权抓取自百度经验5操作员证书请求Vkz办公区 - 实用经验教程分享!
Vkz办公区 - 实用经验教程分享!
6接下来,将证书请求发调度主站人员签发证书,且将需要的主站证书及隧道策略模板发到厂站;Vkz办公区 - 实用经验教程分享!
一般需要等30分钟;Vkz办公区 - 实用经验教程分享!
有调度给的证书后就可开始正式工作了。Vkz办公区 - 实用经验教程分享!
7导入设备证书Vkz办公区 - 实用经验教程分享!
Vkz办公区 - 实用经验教程分享!
8创建操作员,且导入签回的证书;Vkz办公区 - 实用经验教程分享!
然后用新操作员重新登录加密网关Vkz办公区 - 实用经验教程分享!
Vkz办公区 - 实用经验教程分享!
9接下来,配置VlanVkz办公区 - 实用经验教程分享!
Vkz办公区 - 实用经验教程分享!
10配置告警,默认端口514,如果多个告警地址,则配置多个告警,一般不超过2个Vkz办公区 - 实用经验教程分享!
Vkz办公区 - 实用经验教程分享!
11管理中心配置Vkz办公区 - 实用经验教程分享!
Vkz办公区 - 实用经验教程分享!
12配置路由,根据出去的ip,配置路由信息。配置完成后,可以跟调度联调,询问是否能管控当前纵向加密/纵向加密是否已经在线;Vkz办公区 - 实用经验教程分享!
如果已在线,则说明网络通畅Vkz办公区 - 实用经验教程分享!
Vkz办公区 - 实用经验教程分享!
13配置隧道及策略,观察,记得导入对应证书Vkz办公区 - 实用经验教程分享!
Vkz办公区 - 实用经验教程分享!
14导入完毕后,跟调度联调,调度主站侧添加对应的配置;Vkz办公区 - 实用经验教程分享!
监视汇总状态:协商请求、协商初始、协商成功Vkz办公区 - 实用经验教程分享!
协商请求:大可能调度侧主站还没配置Vkz办公区 - 实用经验教程分享!
协商初始:路由可能异常Vkz办公区 - 实用经验教程分享!
协商成功:隧道建立成功Vkz办公区 - 实用经验教程分享!
Vkz办公区 - 实用经验教程分享!
15最后就是排查站内业务数据是否正常传输。调试完毕Vkz办公区 - 实用经验教程分享!
注意事项
以上方法由办公区教程网编辑摘抄自百度经验可供大家参考!Vkz办公区 - 实用经验教程分享!