Microsoft Word - VPN_Tunnel_Internet_c.doc

Size: px
Start display at page:

Download "Microsoft Word - VPN_Tunnel_Internet_c.doc"

Transcription

1 关于通信的 FAQ 使用 Microsoft 管理控制台通过 Internet 在 PC 站和 SCALANCE S 61x 之间建立 VPN 隧道 FAQ

2 通过互联网在装有 Win XP SP2 的 PC 站和 SCALANCE S 目录 目录... Error! Bookmark not defined. 1 IPsec 隧道 组态 概述 在 PLC 中组态网关 在 PC 站中组态网关 组态标准 DSL 路由器 组态标准 DSL 路由器 A ( 连接到 PC 站 ) 组态标准 DSL 路由器 B ( 连接到 SCALANCE S) 使用 Microsoft 管理控制台组态 IPsec 通道 添加管理单元 创建 IP 安全策略 添加或编辑安全措施 添加安全规则, 用于从 PC 站到 SCALANCE S 61x 模块的数据传输 创建 IP 筛选器 创建和分配筛选器操作 定义身份验证方法 定义隧道设置项... 2Error! Bookmark not defined. 4.5 添加安全规则, 用于从 SCALANCE S 61x 模块到 PC 站的数据传输 创建 IP 筛选器 分配筛选器操作 身份验证方法 定义隧道设置 组态 SCALANCE S 61x 建立 VPN 隧道 检查 IPsec 服务 建立 IPsec 隧道 检查 IPsec 隧道状态 文档历史...38 本条目内容来自 Siemens AG 自动化和驱动集团的服务与支持网站 点击下面的链接可直达本文档的下载页面 V1.0 07/13/07 38/38

3 通过互联网在装有 Win XP SP2 的 PC 站和 SCALANCE S 问题 如何使用 Microsoft 管理控制台通过互联网在装有 Windows XP SP2 的 PC 站和 SCALANCE S 61x V2.1 模块之间建立 VPN 隧道? 解答 在路由模式下, 可以通过互联网在装有 Windows XP SP2 的 PC 站和 SCALANCE S 组态 VPN 隧道需要使用 Microsoft 管理控制台和 Security Configuration Tool 相应的先决条件如下 : 为了支持在路由模式下通过互联网建立隧道, 必须具备固件版本为 V2.1 的 SCALANCE S 61x 和 Security Configuration Tool V2.1 可以下载 SCALANCE S 61x 模块的固件版本 V2.1; 相应的条目号为 标准 DSL 路由器 A 和 B 必须支持 NAT-T( 网络地址翻译 转换 ) 和 NAPT( 网络地址端口翻译 ) 功能 标准 DSL 路由器必须具有一个固定的外部 IP 地址, 该地址必须在被动 SCALANCE S 61x 模块上配置 此处, 被动的意思是 SCALANCE S 61x 模块被动地等待伙伴方发起建立隧道 需要装有 Windows XP SP2 的 PC 站用以发起建立隧道 V1.0 07/13/07 38/38

4 通过互联网在装有 Win XP SP2 的 PC 站和 SCALANCE S IPsec 隧道 SCALANCE S 模块使用 IPsec 协议建立隧道 在 VPN 中通过 IPsec 隧道进行的数据交换具有下列属性 身份验证 只有拥有相应授权的人员才可以建立隧道 完整性 确保交换的数据不被修改 保密性 交换的数据可防窃听 支持基于密钥或证书的身份验证方法 : 预共享密钥 证书 SCALANCE S 模块支持下列完整性检查方法 : SHA-1 安全散列算法 1 MD5 消息摘要算法 V5 此外,SCALANCE S 模块还支持两种加密算法 : DES 数据加密标准算法 3DES 三倍 DES AES 高级加密标准算法 (SCALANCE S 模块只在通过 IPsec 进行数据交换的第 2 阶段 (phase 2) 支持该算法 ) 通过 IPsec 隧道进行的数据交换包含两个阶段 : 阶段 1 密钥交换 (IKE, 互联网密钥交换 ) 阶段 2 数据交换 (ESP, 封装安全有效载荷 ) IKE 协议用于 IPsec 密钥自动管理 它使用 Diffie-Hellman 密钥交换算法在非安全网络中安全交换密钥 使用下列密钥交换方法中的一种进行密钥交换 : 主模式 (Main mode) 挑战模式 (Aggressive mode) 下面的章节描述了通过互联网建立 VPN 通道所必须执行的组态步骤 密钥交换需配置下列参数 (IKE: 互联网密钥交换 ): V1.0 07/13/07 38/38

5 通过互联网在装有 Win XP SP2 的 PC 站和 SCALANCE S 表 1-1 IKE 参数 IKE 参数 取值 身份验证方法完整性检查方法加密算法密钥交换方法 Diffie-Hellmann 算法 预共享密钥 SHA-1 3DES 主模式 DH2 数据交换需配置下列参数 (ESP: 封装安全有效载荷 ): 表 1-2 ESP 参数 完整性检查方法 加密算法 ESP 参数 SHA-1 三倍 DES (3DES) 取值 V1.0 07/13/07 38/38

6 VPN Tunnel between PC Station with Win XP SP2 and SCALANCE S 61x V2.1 via Internet ID Number: 2 组态 总览 图 1-1 给出了组态 图 2-1 组态 Internet ISP 1 ISP 2 PC 站装有 Windows XP SP2 和可选的 STEP 7 External IP ad dress of ISP 1: 外部 IP 地址 : 标准 DSL 路由器 A 标准 DSL 路由器 B Fixed e xte rnal IP address of ISP2: 内部 IP 地址 : SCALANCE S 61x CPU 315-2DP with CP343-1 IP 地址 : 缺省网关 : 受保护的自动化单元 IP 地址 : 缺省网关 :: VPN 隧道 (IPsec) 外部 IP 地址 : 内部 IP 地址 :: 缺省网关 :: V1.0 07/13/07 6/38

7 2.1 在 PLC 中组态网关 带有 CP 的 CPU 315-2DP 位于内部以太网中, 该网络受 SCALANCE S 61x V2.1 模块的保护 SCALANCE S 61x V2.1 是 CP 的路由器或网关 为此, 必须将 SCALANCE S 61x V2.1 模块的内部 IP 地址 输入 CP 的以太网接口属性中, 将该模块作为路由器或网关 图 2-2 在 S7-300 控制器中指定网关或路由器 SCALANCE S 61x 的内部 IP 地址 2.2 在 PC 站中组态网关 IP 地址为 的 PC 站位于 SCALANCE S 61x V2.1 模块的外部以太网中 标准路由器 A 是 PC 站的网关或路由器 为此, 在 Windows 网络连接的局域网连接属性中, 输入标准路由器 A 的内部 IP 地址 作为 default gateway ( 缺省网关 ) 此外, 标准路由器 A 作为 PC 站的 DNS 服务器 图 2-3 在 PC 站中指定缺省网关 V1.0 07/13/07 7/38

8 注意事项 标准路由器支持 DHCP 功能时,PC 可以自动从路由器 A 获取 IP 和 DNS 服务器地址 V1.0 07/13/07 8/38

9 3 组态标准 DSL 路由器 3.1 组态标准 DSL 路由器 A ( 连接到 PC 站 ) 标准 DSL 路由器 A 处于主动侧, 即 PC 站发起建立 VPN 隧道 因此, 不需要在标准 DSL 路由器 A 中配置 PC 站的 IPsec 包的 PORT 转发规则 不过, 在 PC 站上使用固定 IP 地址时, 可以选择将 PORT 转发设置为如下模式 : 来自互联网的被定向到路由器端口 500 和 4500 的 UDP 数据包被发送到所连接 PC 站的端口 500 和 4500 这意味着 : 在 PC 站的 DSL 路由器 A 上指定 IP 地址 图 3-1. 标准 DSL 路由器 A 的端口转发 3.2 组态标准 DSL 路由器 B ( 连接到 SCALANCE S) 在标准 DSL 路由器 B 上,PORT 转发的设置为 : 被定向到路由器端口 500 和 4500 的互联网数据包被发送到所连接 SCALANCE S 61x 模块的端口 500 和 4500 这意味着, 在标准 DSL 路由器 B 上指定 SCALANCE S 61x 模块的外部 IP 地址 图 3-2 标准 DSL 路由器 B 的端口转发 V1.0 07/13/07 9/38

10 4 使用 Microsoft 管理控制台组态 IPsec 通道 使用 Microsoft 管理控制台 (MMC) 组态 PC 站中的 IPsec 通道 通过开始菜单 运行, 然后输入 mmc 命令打开 MMC 图 4-1 打开 Microsoft 管理控制台 4.1 添加管理单元 首先, 通过文件 添加 / 删除管理单元 (File Add/Remove Snapin... ) 在 MMC 控制台的根节点插入下面的管理单元 : IP 安全监视器 IP 安全策略管理 服务 添加 / 删除管理单元 ( Add/Remove Snap-in... ) 窗口随即打开 选择 添加 (Add) 按钮打开 添加独立管理单元 ( Add Standalone Snap-in ) 窗口 在该窗口中, 选择相应的管理单元并点击 添加 ( Add ) 按钮添加这些管理单元 V1.0 07/13/07 10/38

11 图 4-2 添加管理单元 在 添加独立管理单元 ( Add Standalone Snap-in ) 窗口中, 选择 IP 安全监视器 ( IP Security Monitor ) 管理单元并点击 添加 ( Add ) 按钮添加 图 4-3 添加 IP 安全监视器 ( IP Security Monitor ) 管理单元 V1.0 07/13/07 11/38

12 接着, 添加 IP 安全策略管理 ( IP Security Policy Management ) 管理单元 选择待管理的计算机或域时请选择本地计算机 图 4-4 添加 IP 安全策略管理 ( IP Security Policy Management ) 管理单元 添加 服务 ( Services ) 管理单元时, 也指定本地计算机作为待管理的计算机 图 4-5 添加 服务 ( Services ) 管理单元 添加必要的管理单元之后, 选择 关闭 ( Close ) 按钮退出 添加独立管理单元 ( Add Standalone Snap-in ) 窗口, 点击 确定 ( OK ) 按钮退出 添加 / 删除管理单元 ( Add/Remove Snap-in... ) 窗口 添加的管理单元现已包含在 MMC 的控制台根节点中, 以便可以创建一个新的 IP 安全策略 V1.0 07/13/07 12/38

13 图 4-6 插入了管理单元之后的控制台根节点 4.2 创建 IP 安全策略 要创建新的 IP 安全策略, 在控制台根节点下选择 本地计算机 IP 安全策略 ( IP Security Policies on Local Computer ) 管理单元, 并通过点击 创建 IP 安全策略 (Action Create IP Security Policy... menu) 菜单命令创建一个新的 IP 安全策略 图 4-7 创建 IP 安全策略 创建新 IP 安全策略的向导随即打开 首先命名新的 IP 安全策略 在本例中, 名称为 VPNtunnel_PC_ScalanceS 图 4-8 命名 IP 安全策略 V1.0 07/13/07 13/38

14 在下一步中, 禁用默认响应规则, 因为身份验证方法将在后面定义 在最后一步中, 启用 编辑属性 (Edit properties) 以便能够编辑和配置 IP 安全策略 图 4-9 禁用默认响应规则并启用 编辑属性 ( Edit properties ) 4.3 添加或编辑安全措施 选择 完成 ( Finish ) 退出 IP 安全策略向导之后, 即显示刚才创建的 VPNtunnel_PC_ScalanceS IP 安全策略的属性 (Properties) 窗口 在该窗口中, 对策略进行配置和编辑 首先配置 PC 站和 SCALANCE S 之间的密钥交换设置项 在 VPNtunnel_PC_ScalanceS IP 安全策略的属性 (Properties) 窗口中, 选择 常规 ( General ) 标签页 选择 高级 ( Advanced...) 按钮打开 密钥交换设置 ( Key Exchange Settings ) 窗口 在该窗口中, 使用 方法 ( Methods ) 按钮添加或编辑身份验证过程中支持的安全措施 ( 加密和完整性 ) 身份验证过程中将支持下列安全措施 : 表 4-1 安全措施 加密完整性 Diffie-Hellmann 3DES SHA1 低 3DES SHA1 中 DES MD5 低 DES MD5 中 V1.0 07/13/07 14/38

15 图 4-10 密钥交换设置 配置好密钥交换设置项之后, 定义 IP 安全规则 总共定义两个 IP 安全规则 第一个 IP 安全规则定义从 PC 站到受 SCALANCE S 模块保护的网络的数据传输 第二个 IP 安全规则定义从受 SCALANCE S 模块保护的网络到 PC 站的数据传输 4.4 添加安全规则, 用于从 PC 站到 SCALANCE S 61x 模块的数据传输 要添加第一个 IP 安全规则, 选择 IP 安全策略的属性窗口中的 规则 ( Rules ) 标签页 使用 添加... ( Add ) 按钮添加新的 IP 安全规则 新规则属性 (New Rule Properties) 窗口随即打开 V1.0 07/13/07 15/38

16 图 4-11 添加 IP 安全规则 创建 IP 筛选器 IP 筛选器决定 IP 安全规则的数据传输 在新规则属性 (New Rule Properties) 窗口中, 在 IP 筛选器列表 ( IP Filter List ) 标签页上, 使用 添加 ( Add ) 按钮创建一个新 IP 筛选器 图 4-12 创建 IP 筛选器 V1.0 07/13/07 16/38

17 将新 IP 筛选器命名为 channel_from_pc_to_scalance 选择 添加 ( Add ) 按钮打开筛选器属性 (Filter Properties) 窗口 在此处定义数据传输方向 由于第一个 IP 安全规则定义从 PC 站到受 SCALANCE S 模块保护的网络的数据传输, 所以请输入以下参数 源地址 :PC 站的 IP 地址 目标地址 : 连接在内部 SCALANCE S PORT 上的子网 将选项 镜像, 同时与源地址和目标地址正好相反的数据包相匹配 (Mirrored. Also match packets with the exact opposite source and destination addresses) 禁用 随后将添加第二个安全规则以及相应的 IP 筛选器, 该筛选器确定 SCALANCE S 模块到 PC 的数据传输 图 4-13 定义 IP 筛选器的名称和属性 IP 筛选器 channel_from_pc_to_scalance 现已包含在 IP 筛选器列表中 选择 channel_from_pc_to_scalance IP 筛选器并接着在新规则属性窗口中选择 筛选器操作 ( Filter Action ) 标签页, 以便添加新筛选器操作并将其分配到 IP 筛选器 V1.0 07/13/07 17/38

18 图 4-14 选择 IP 筛选器 创建和分配 IP 筛选器操作 使用 添加 (Add...) 按钮打开新筛选器属性 (New Filter Action Properties) 窗口 由于该筛选器操作的新安全措施尚不存在, 因此必须创建一个新安全措施 在新筛选器属性 (New Filter Action Properties) 窗口的 安全措施 ( Security Methods ) 标签页上, 启用 协商安全 : ( Negotiate security: ) 选项并选择 添加 ( Add ) 按钮 图 4-15 创建筛选器操作 V1.0 07/13/07 18/38

19 创建一个自定义的安全措施 为您的自定义安全措施设置下列数据完整性和加密选项 : 完整性算法 :SHA1 加密算法 :3DES 图 4-16 安全措施设置 创建了具有相应设置的自定义安全措施之后, 该措施便出现在新筛选器操作属性 (New Filter Action Properties) 窗口的 安全措施 ( Security Methods ) 标签页中 新创建的安全措施被应用于筛选器操作 图 4-17 应用安全措施 V1.0 07/13/07 19/38

20 在新筛选器操作属性 (New Filter Action Properties) 窗口中, 选择 常规 ( General ) 标签页 为筛选器操作命名, 例如命名为 IPSec Configuration, 并应用该名称 图 4-18 命名筛选器操作 接着, 在新筛选器操作属性 (New Filter Action Properties) 窗口的 筛选器操作 ( Filter Action ) 标签页, 选择 IPSec Configuration 筛选器操作 图 选择筛选器操作 V1.0 07/13/07 20/38

21 4.4.3 定义身份验证方法 现在定义预共享密钥身份验证方法 在新规则属性 (New Rule Properties) 窗口中, 选择 身份验证方法 (Authentication Methods) 标签页 在本例中, 预共享密钥为 scalance 图 4-20 配置身份验证方法 最后, 将身份验证方法应用于安全规则 图 4-21 应用身份验证方法 V1.0 07/13/07 21/38

22 4.4.4 定义隧道设置项 连接到外部 SCALANCE S 端口的标准 DSL 路由器 B 具有一个为互联网所知的固定的外部 IP 地址, 该路由器位于 IPsec 隧道的被动侧 这意味着 : 标准 DSL 路由器 B 的固定外部 IP 地址对于 PC 站来说是隧道的终点 标准 DSL 路由器 B 现在必须从互联网发送 UDP 数据包, 这些数据包被定向到路由器的端口 500 和 4500, 将这些数据包发送到所连接 SCALANCE S 模块的端口 500 和 4500 在编辑规则属性 (Edit Rule Properties) 窗口的 隧道设置 ( Tunnel Setting ) 标签页上定义隧道终点 输入标准路由器 B 的固定外部 IP 地址 作为隧道终点 图 4-22 定义隧道终点 定义好隧道终点并将其应用于 IP 安全规则之后, 选择 确定 ( OK ) 按钮退出编辑规则属性 (Edit Rule Properties) 窗口 VPNtunnel_PC_ScalanceS IP 安全策略的属性 (Properties) 窗口随即打开 现在创建第二个 IP 安全规则, 用于从受 SCALANCE S 模块保护的网络到 PC 站的数据传输 V1.0 07/13/07 22/38

23 4.5 添加安全规则, 用于从 SCALANCE S 61x 模块到 PC 站的数据传输 在 VPNtunnel_PC_ScalanceS IP 安全策略的属性 (Properties) 窗口中, 使用 添加 ( Add ) 按钮创建第二个 IP 安全规则 图 4-23 添加安全规则 创建 IP 筛选器 新规则属性 (New Rule Properties) 窗口随即打开 在 IP 筛选器列表 ( IP Filter List ) 标签页上, 使用 添加 ( Add ) 按钮创建一个新 IP 筛选器 该筛选器确定第二个安全规则的数据传输 V1.0 07/13/07 23/38

24 图 4-24 创建 IP 筛选器 将新 IP 筛选器命名为 channel_from_scalance_to_pc 选择添加 ( Add ) 按钮打开筛选器属性 (Filter Properties) 窗口 在此处定义数据传输方向 由于第二个 IP 安全规则定义从受 SCALANCE S 模块保护的网络到 PC 站的数据传输, 所以请输入以下参数 源地址 : 连接到内部 SCALANCE S PORT 的子网 目标地址 :PC 站的 IP 地址 将选项 镜像, 同时与源地址和目标地址正好相反的数据包相匹配 (Mirrored. Also match packets with the exact opposite source and destination addresses) 禁用 存在了一个独立的安全规则, 用于从 PC 到 SCALANCE S 模块的数据传输 V1.0 07/13/07 24/38

25 图 4-25 定义 IP 筛选器的名称和属性 channel_from_scalance_to_pc IP 筛选器现已包含在 IP 筛选器列表中 选择 channel_from_scalance_to_pc IP 筛选器, 接着在新规则属性 (New Rule Properties) 窗口中选择 筛选器操作 标签页将已经定义的 IPSec Configuration 筛选器操作分配到 IP 筛选器 图 4-26 选择 IP 筛选器 分配筛选器操作 在新规则属性 (New Rule Properties) 窗口的 筛选器操作 标签页上, 选择 IPSec Configuration 筛选器操作 V1.0 07/13/07 25/38

26 图 4-27 选择筛选器操作 身份验证方法 现在, 按照第 节的方法定义第二个安全规则的身份验证方法 定义隧道设置项 由 PC 站发起建立 IPsec 隧道 这意味着 : 相对于 SCALANCE S 模块,PC 站的 IP 地址是隧道的终点 在新规则属性 (New Rule Properties) 窗口的 隧道设置 ( Tunnel Setting ) 标签页上定义隧道终点 输入 PC 站的 IP 地址 作为隧道终点 V1.0 07/13/07 26/38

27 图 4-28 定义隧道设置项 PC 站的 IP 地址 定义好隧道终点之后, 点击确定 ( OK ) 按钮退出新规则属性 (New Rule Properties) 窗口 VPNtunnel_PC_ScalanceS IP 安全策略的属性 (Properties) 窗口随即打开 选择下列两个已创建的安全规则并应用该选择 : channel_from_pc_to_scalance channel_from_scalance_to_p V1.0 07/13/07 27/38

28 图 4-29 选择安全规则 使用 关闭 ( Close ) 按钮退出 VPNtunnel_PC_ScalanceS IP 安全策略的属性 (Properties) 窗口 接着, 使用 Security Configuration Tool V2.1 组态 SCALANCE S 61x V2.1 V1.0 07/13/07 28/38

29 5 组态 SCALANCE S 61x 使用 Security Configuration Tool V2.1 组态 SCALANCE S 61x V2.1 模块 通过 Windows 开始菜单 -> SIMATIC -> SCALANCE -> Security 打开 Security Configuration Tool (SCT) 在 SCT 中创建一个新项目之后, 通过 Insert Module 菜单, 插入一个 S612 V2 类型的模块和一个 MD740-1 类型的模块 插入 MD740-1 类型的模块来建立由标准 DSL 路由器 A 和 PC 站创建的部分组态模型 图 5-1 插入模块 子网 中的外部 IP 地址 被分配给 SCALANCE S 模块, 此外, 还必须在 SCT 中输入 SCALANCE S 的 MAC 地址 标准 DSL 路由器 B 是 SCALANCE S 的网关 为此, 将标准 DSL 路由器 B 的内部 IP 地址 指定为 S612 V2 模块的缺省网关 标准 DSL 路由器 A 的外部和内部 IP 地址被指定到 MD740-1 模块 在本例中, 标准 DSL 路由器 A 的外部 IP 地址为 标准 DSL 路由器 A 的内部 IP 地址为 此外, 分配模块名称 SCALANCE 和 RouterA 图 5-2 插入的模块 V1.0 07/13/07 29/38

30 选择 View 菜单并启用 Advanced Mode 图 5-3 启用 Advanced Mode 在 SCALANCE Module Properties 窗口中的 Routing Modus 标签页上为 SCALANCES 模块启用路由模式 输入 SCALANCE S 的内部 IP 地址 和子网掩码 图 5-4 启用 Routing Modus V1.0 07/13/07 30/38

31 随后, 通过选择 Insert Group 创建一个新组 图 5-5 组 通过鼠标拖放将类型为 S612 V2 和 MD740-1 的两个模块拖入该组 图 5-6 将模块分配到组 鼠标拖放 在 Group Properties 中, 设置身份验证和安全措施选项 身份验证和安全措施设置项的设置类似于 MMC 中的设置, 即 : 输入预共享密钥 scalance 输入通过 IPsec 进行数据交换的阶段 1 和 2 中的完整性算法 SHA1 输入通过 IPsec 进行数据交换的阶段 1 和 2 中的加密算法 3DES V1.0 07/13/07 31/38

32 图 5-7 组属性 在 SCALANCE Module Properties 窗口中的 VPN 标签页上, 设置建立 VPN 隧道的设置项 SCALANCE S 61x V2.1 被设置为被动模块 此外, 还必须输入所连接的标准 DSL 路由器的固定外部 IP 地址, 主动模块通过该地址发起建立隧道 在本例中, 输入标准 DSL 路由器 B 的固定外部 IP 地址 V1.0 07/13/07 32/38

33 图 5-8 Module Properties ( 模块属性 ) VPN 标签页 为了完成 SCALANCE S 组态, 将组态数据从 Security Configuration Tool 传送到 SCALANCE S 61x V2.1 模块 在 All Modules 中, 选择对应的 S612 V2 型模块并点击 Load 按钮 图 5-9 将组态加载到 SCALANCE S 61x 模块 V1.0 07/13/07 33/38

34 6 建立 VPN 隧道 6.1 检查 IPsec 服务 使用 MMC 和 Security Configuration Tool 组态好 IPsec 隧道之后, 即可通过互联网建立 PC 站和 SCALANCE S 之间的 VPN 隧道 要求 IPSEC Services 服务已启动并处于活动状态 这可以通过 Microsoft 管理控制台进行检查 在 MMC 控制台的根节点中, 选择 Services (Local) ( 服务 ( 本地 )) 管理单元 用户可以总览 PC 站提供的所有服务 在该总览图中, 搜索 IPSEC Services 图 6-1 IPSEC 服务 现在, 双击 IPSEC Services,IPSEC Services Properties(IPSEC 服务属性 ) 窗口随即打开 在 General 标签页中, 检查服务状态 服务状态必须为 Started V1.0 07/13/07 34/38

35 图 6-2. IPSEC Services Properties 窗口, General 标签页 在 Log On 标签页中, 用户可以检查 PC 站上是否已启用了 IPSEC Services 服务 图 6-3 IPSEC Services Properties 窗口, Log On 标签页 V1.0 07/13/07 35/38

36 6.2 建立 IPsec 隧道 使用 MMC 发起建立装有 Windows XP SP2 的 PC 站和 SCALANCE S61x V2.1 模块之间的 IPsec 隧道 在 MMC 控制台的根节点下, 选择 IP Security Policies on Local Computer (IP 安全策略在本地计算机 ) 管理单元 现在选择 VPNtunnel_PC_ScalanceS IP 安全策略并通过选择 Action Assign ( 操作 指派 ) 将其分配到 PC 站 图 6-4 将 IP 安全策略分配到 PC 站 6.3 检查 IPsec 隧道状态 通过互联网建立 PC 站和 SCALANCE S 模块的 IPsec 隧道之后, 可以从 PC 站访问受保护的自动化单元 (CP 343-1), 即 : 用户可以使用 Security Configuration Tool 在线访问 SCALANCE S 61x V2.1 为此, 点击 Online 按钮 如果该在线访问已成功, 则可以通过 VPN 隧道访问 SCALANCE S 61x 模块 在 SCALANCE 模块在线视图的 Communication Status 标签页上, 显示了隧道的状态为 enabled 图 6-5 使用 SCT 在线访问 SCALANCE S 61x V2.1 V1.0 07/13/07 36/38

37 图 6-6 Ipsec 隧道状态 可以从 PC 站向 CP 的 IP 地址发送一个 ping 命令 此外, 可以向 SCALANCE S 61x 模块的内部 IP 地址发送一个 ping 命令 在 STEP 7 中, 用户可以使用 PG/OP 功能在线访问 S7-300 控制器, 以便可以将 STEP 7 项目或组态加载到 S7 300 控制器的 CPU 或读取 CPU 的诊断缓冲区 注意事项 在 STEP 7 中不能够通过 VPN 通道使用第 2 层 (Layer2) 协议, 例如 Accessible Nodes 功能 PC 上额外安装的防火墙可能会导致出现问题 注意 该组态已经在多个装有 Windows XP SP2 的标准 PC 上做了测试 不能保证该例子可以在所有的 PC 配置中都顺利工作 V1.0 07/13/07 37/38

38 7 文档历史 版本日期修改内容 V 1.0 第一版 V1.0 07/13/07 38/38

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

PROFIBUS3.doc

PROFIBUS3.doc PLC PLC ProfiBus 3. PROFIBUS-DP PROFIBUS-DP PROFIBUS-DP PROFIBUS S7 STEP7 SIMATIC NET S5 COM PROFIBUS COM5431 PROFIBUS-DP GSD GSD *.GSD *. GSE GSD S7 STEP7 PROFIBUS DP S7-400 CPU416-2DP S7-200 PROFIBUS

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

ebook66-15

ebook66-15 1 5 Wi n d o w s 3 17 18 15.1 Vi r t u a l A l l o c p v A d d r e s s M U L L Vi r t u a l A l l o c M E M _ TO P _ D O W N 50 MB 52 428 800 5 0 1 024 1 024 p v A d d r e s s Vi r t u a l A l l o c N

More information

EPSON

EPSON NPD5493-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8.... 8 Web Config...9 Web Config...10 EpsonNet Config...11 EpsonNet Config Windows...11 EpsonNet Config Windows...11 EpsonNet Config - Windows...

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

Application description

Application description PROFINET SIMATIC PCS 7 SIMATIC PCS 7 2013 10 Answers for industry. 2013 Produkthaftungsgesetz wesentliche Vertragspflichten ID 50203404 http://support.automation.siemens.com/ww/view/en/50203404 http://support.automation.siemens.com/ww/view/en/72887082

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

untitled

untitled : 36 236 : (025)52121888 : (025)52121555/800 8289722 : 211100 h t t p://www.phoenixcontact.com.cn e-mail: phoenix@phoenixcontact.com.cn MNR 52005577/07.04.2010-01 Printed in China PHOENIX CONTACT 2010

More information

QL1880new2.PDF

QL1880new2.PDF ADSL Modem 1 MODEM 56K MODEM 128K ISDN INTERNET ADSL Modem VOD ADSL ADSL 2 1.1 ADSL 1.2 1.3 KM300A 2.1 2.2 2.3 2.4 2.5 KM300A 2.6 web 2.7 1.1ADSL 1.2 1.3 2.1 ADSL 2.2 ADSL 3 ADSL KM300A ADSL KM300A DIY

More information

IPSec对接案例

IPSec对接案例 AR120&AR150&AR160&AR200&AR500&AR510&A R1 文档版本 V1.0 发布日期 2015-09-30 华为技术有限公司 版权所有 华为技术有限公司 2015 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

穨CAS1042快速安速說明.doc

穨CAS1042快速安速說明.doc CAS1042 4 Port 10/100M Switch Internet BroadBand Router IP IP... PC CAS1042 UTP Cable CAS1042 5V / 2.4A 6 1. 2. ADSL Cable Modem 3. CAS1042 4. TCP/IP 5. 6. 1 2 ADSL Modem Cable Modem CAS1042 ) / "LAN

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

f2.eps

f2.eps 前 言, 目 录 产 品 概 况 1 SICAM PAS SICAM 电 力 自 动 化 系 统 配 置 和 使 用 说 明 配 置 2 操 作 3 实 时 数 据 4 人 机 界 面 5 SINAUT LSA 转 换 器 6 状 态 与 控 制 信 息 A 版 本 号 : 08.03.05 附 录, 索 引 安 全 标 识 由 于 对 设 备 的 特 殊 操 作 往 往 需 要 一 些 特 殊 的

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

802.11 Session 802.11 802.11 802.11 LAN LAN 802.11 802.11 LAN LAN / / / ROI 70 CompUSA AP / IT WLAN WLAN / / Barcode POS WEP HIPAA LANS 802.11 802.11 LAN LAN 802.11 (SSID) (WEP) MAC (SSID) Cisco SSID SSID

More information

Chapter 2

Chapter 2 2 (Setup) ETAP PowerStation ETAP ETAP PowerStation PowerStation PowerPlot ODBC SQL Server Oracle SQL Server Oracle Windows SQL Server Oracle PowerStation PowerStation PowerStation PowerStation ETAP PowerStation

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

EPSON

EPSON NPD6017-00 TC .... 6....6....6....8....8....8....10....12....14....14....15....15....15....15....17....17 IP....17 DNS Proxy....18....18 IP....18 LAN...22....25 Web Config ( )...25....26 /....26....30....32....33....34....36....37....37....38....38

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

穨CAS1042中文手冊.doc

穨CAS1042中文手冊.doc CAS1042 4 port 10/100M Switch Internet BroadBand Router ...1...2...3 5...3 1...3 2 ADSL MODEM CABLE MODEM...4...5 4 TCP/IP...6 Windows 95 / 98 / ME/XP...6 WINDOWS 2000...8 WINDOWS NT 4.0...8...9 ADSL (ADSL

More information

中国计算机软件专业技术资格和水平考试

中国计算机软件专业技术资格和水平考试 全 国 计 算 机 技 术 与 软 件 专 业 技 术 资 格 ( 水 平 ) 考 试 2009 年 下 半 年 网 络 工 程 师 上 午 试 卷 ( 考 试 时 间 9 : 00~11 : 30 共 150 分 钟 ) 请 按 下 述 要 求 正 确 填 写 答 题 卡 1. 在 答 题 卡 的 指 定 位 置 上 正 确 写 入 你 的 姓 名 和 准 考 证 号, 并 用 正 规 2B 铅

More information

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se 1 SQL Server 2005 DBA Microsoft SQL Server SQL ServerSQL Server SQL Server SQL Server SQL Server SQL Server 2005 SQL Server 2005 SQL Server 2005 o o o SQL Server 2005 1 SQL Server 2005... 3 2 SQL Server

More information

Basic System Administration

Basic System Administration 基 本 系 统 管 理 ESX Server 3.5 ESX Server 3i 版 本 3.5 Virtual Center 2.5 基 本 管 理 指 南 基 本 管 理 指 南 修 订 时 间 :20080410 项 目 :VI-CHS-Q208-490 我 们 的 网 站 提 供 最 新 的 技 术 文 档, 网 址 为 : http://www.vmware.com/cn/support/

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

untitled

untitled 1....2...2...6 2....10 3. UDP...15 4. TCP...16...16...16 1 1. PC COM1 COM2 COM1 COM2 DTU 2 3 4 COM1 COM1 COM2 COM ID 13900000000 DTU COM1 5 COM2 DTU DTU DTU DTU DTU DTU DTU ID ID 3031 3032 2 ID 13900000001

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

穨IC-1000

穨IC-1000 IC-1000 LEDOMARS Information Coporation :(02)27913828 :(02)27945895 (04)2610628 (04)2650852 (07)3897016 (07)3897165 http://www.ledomars.com.tw 1 1. IC-1000 2. IC-1000 LED : ERROR LNK/ACT PWR TEST PWR(Power)

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

产品手册

产品手册 Norton 360TM 产 品 手 册 关 爱 环 境, 我 们 应 尽 的 责 任 Symantec 已 移 除 本 手 册 的 封 面, 以 降 低 对 环 境 的 影 响 Norton 360 产 品 手 册 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 21.0 Copyright

More information

1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬 件 安 装... - 3-1.6 软 件 安 装... - 4-2 软 件 操 作... - 6-2.1 IP

1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬 件 安 装... - 3-1.6 软 件 安 装... - 4-2 软 件 操 作... - 6-2.1 IP 无 线 / 有 线 网 络 摄 像 机 使 用 说 明 书 黑 色 白 色 深 圳 市 富 泓 电 子 有 限 公 司 电 话 : +86-755-26509025 传 真 : +86-755-26509229 1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬

More information

Juniper SRX series - TheGreenBow VPN Client

Juniper SRX series - TheGreenBow VPN Client TheGreenBow VPN 客户端软件 Juniper SRX 系列 防火墙 配置手册 WebSite: Contact: http://www.thegreenbow.com support@thegreenbow.com IPSec VPN 客户端 配置向导版权归 TheGreenBow Sistech SA - 所有 2001-2011 1/14 目录 1 介绍... 3 1.1 手册用途...

More information

AL-MX200 Series

AL-MX200 Series PostScript Level3 Compatible NPD4760-00 TC Seiko Epson Corporation Seiko Epson Corporation ( ) Seiko Epson Corporation Seiko Epson Corporation Epson Seiko Epson Corporation Apple Bonjour ColorSync Macintosh

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

ARP ICMP

ARP ICMP ARP ICMP 2 9-1 ARP 9-2 ARP 9-3 ARP 9-4 ICMP 9-5 ICMP 9-6 ICMP 9-7 ICMP 3 ARP ICMP TCP / IP, IP ARP ICMP 3 IP, ARP ICMP IP ARP ICMP 2, 4 9-1 ARP, MAC, IP IP, MAC ARP Address Resolution Protocol, OSI ARP,,

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : JN0-331 Title : SEC,Specialist(JNCIS-SEC) Version : Demo 1 / 10 1. Regarding zone types, which statement is true? A. You cannot assign an

More information

Windows 2000 Server for T100

Windows 2000 Server for T100 2 1 Windows 95/98 Windows 2000 3.5 Windows NT Server 4.0 2 Windows DOS 3.5 T200 2002 RAID RAID RAID 5.1 Windows 2000 Server T200 2002 Windows 2000 Server Windows 2000 Server Windows 2000 Server 3.5 for

More information

NetST 2300系列防火墙产品白皮书

NetST 2300系列防火墙产品白皮书 2000 (NetST 2000 ) ... 3... 4 NetST 2000... 5 1...5 2...5 3...6 4...9 5...9 6...9 7...10 7.1...10 7.2...10 7.3...11 7.4...11 7.5...13 7.6...13 7.7 VPN...14 7.8...14 7.9...15 7.10...17 7.11 IP...17 7.12...18

More information

联想天工800R路由器用户手册 V2.0

联想天工800R路由器用户手册 V2.0 LSA-800R V2.0 2 0 0 4 l e n o v o 0755-33306800 www.lenovonetworks.com support@lenovonet.com 1 1 1.1 1 1.2 1 2 2 2.1 2 2.2 2 3 2 3.1 2 3.2 3 3.3 4 3.4 5 4 TCP/IP 5 4.1 Windows 95/98/ME 5 4.2 Windows 2000/XP

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司 天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司 目录 目录 1 产品定义... 2 2... 3 2.1 申请 VPN... 3 2.2 修改 VPN 配置信息... 5 2.3 查看 VPN 策略详情... 6 2.4 删除 VPN... 7 3 常见问题... 8 3.1 每个用户可申请多少个 VPN?... 8 3.2 VPN 是否收费?... 8 3.3 使用 VPN

More information

SGX808 IPsec功能

SGX808 IPsec功能 SGX808 IPsec 功能 雅马哈株式会社 2016 年 1 月第 2.01 版 Copyright 2014-2016 Yamaha Corporation 1 更新记录更新日期 版本 说明 2014.05.29 1.00 初版发行 2015.02.04 2.00 可以执行 2 个对话 可以指定主机名称作为目的地信息 可以设置 IPsec 作为默认路由 2016.01.15 2.01 追加了

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

EPSON

EPSON NPD5910-00 TC .... 6....6....6....8....8....8....10....12....14....14....15....15.... 15....15....17....17 IP....18 DNS Proxy....18....18 IP....19 LAN...22....25 Web Config ( )...25....26 /....26....30....32....36....37....38....40....40....41....41

More information

命令行用户 VPN StoneOS 5.0R4P3.6 TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11

命令行用户 VPN StoneOS 5.0R4P3.6   TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11 命令行用户 VPN StoneOS 5.0R4P3.6 www.hillstonenet.com.cn TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11 1 IPSec... 1 IPSec... 1 Security Association... 1 SA... 1 SA... 2 SA... 2... 3... 3... 4... 4 IPSec VPN...

More information

CPU : i3 RAM: 2G Win2000 Windows XP Windows Vista Windows 7 Cable ADSL 1. [ ] 2., 1. 2. KGI [ ] 3. 4. 5. 6. 7. / /KGI /, 1. (1) / (2) - Proxy, Proxy IP Port (3) - a. / / b. (4) - (5) / / / / / (6) -,,

More information

ICD ICD ICD ICD ICD

ICD ICD ICD ICD ICD MPLAB ICD2 MPLAB ICD2 PIC MPLAB-IDE V6.0 ICD2 usb PC RS232 MPLAB IDE PC PC 2.0 5.5V LED EEDATA MPLAB ICD2 Microchip MPLAB-IDE v6.0 Windows 95/98 Windows NT Windows 2000 www.elc-mcu.com 1 ICD2...4 1.1 ICD2...4

More information

ebook33-7

ebook33-7 7 Internet I P S e c I P S A S A I n t e r n e t I K E S A I K I P S e c S A S A D B R F C 2409 I K E I n t e r n e t I S A K M P R F C 2408 I K E O a k l e y S K E M E I K E O a k l e y Hilarie Orman

More information

Microsoft Word - template.doc

Microsoft Word - template.doc HGC efax Service User Guide I. Getting Started Page 1 II. Fax Forward Page 2 4 III. Web Viewing Page 5 7 IV. General Management Page 8 12 V. Help Desk Page 13 VI. Logout Page 13 Page 0 I. Getting Started

More information

<55342D323637CBB5C3F7CAE92E786C73>

<55342D323637CBB5C3F7CAE92E786C73> U4-267 / 1 U4-267 / : CF PowerPoint, TCP/IP Internet Explorer 2 ..2..3..4..5..5..5..9 PC...10 11 12 14 14....15....15....16....16....17....17....18....18....20 23....27 27 PC...27....28 3 CF SanDisk CompactFlash)

More information

SIMATIC HMI WinCC flexible 2007 Runtime

SIMATIC HMI WinCC flexible 2007 Runtime SIMATIC HMI WinCC flexible 2007 SIMATIC HMI 用 户 手 册 前 言 WinCC flexible Runtime 1 WinCC flexible Runtime 的 介 绍 2 功 能 范 围 3 系 统 必 备 4 安 装 WinCC flexible 运 行 系 统 5 运 行 系 统 功 能 6 在 运 行 系 统 中 操 作 项 目 7 附 录

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

标题

标题 文学蓝皮书 9 网络文学 趋向主流化 酝酿新格局 摘 要 2015 年的网络文学 在中央重视 政府主导 民间先 行 资本发力等诸多因素联手推动下 呈现出借势发 展和强势进取的良好势头 网络小说创作 在虚构类 的玄幻与仙侠 写实类的历史与都市 都有好的和比 较好的力作佳构联袂而来 主流体制组建网络文学机 构 IP 热 愈演愈烈 都从不同的侧面和层面推动网 络文学进而做大做强 使之成为当代文学中最具成长

More information

EPSON

EPSON NPD5668-00 TC .... 6....6....6....8....8....10....11....11....12....12....12....12 IP....13 DNS....13....13....15....15.... 18....21 Web Config ( )...21....23....23....24....27.... 27 Web Config.... 28....30....30....31

More information

产品手册

产品手册 产 品 手 册 Norton 360 产 品 手 册 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 22.5 Copyright 2015 Symantec Corporation. 2015 年 Symantec Corporation 版 权 所 有 All rights reserved.

More information

untitled

untitled IP Video 9100B-RS IP VIDEO 9100(B) 說 IP Video 9100B-RS 說 : 2.39-RS : 2007.1-1 - FCC CE 1. IP Video 9100B-RS. 2. IP Video 9100B-RS. 3. 4. 9100B-RS 5. 9100B-RS - 2 - IP VIDEO 9100(B) 說 1.... 4... 2.... 5

More information

專業式報告

專業式報告 IP Kamera 9060A-SL IP Kamera 9060A-SL : V1.00 : 2006.04 IP KAMERA 9000(A) 說 FCC CE 1.IP Kamera 9060A-SL 2.IP Kemera 9060A-SL 3. 4. 9060A-SL 5. 9060A-SL - 1 - 1....3... 2....4 9060A-SL...... 3....5 4....6......

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

LSR-120 Router

LSR-120 Router II 1 1.1 1 1.2 1 2 2.1 2 2.2 2 2.3 3 2.4 3 2.5 3 4 3.1 4 3.2 4 3.3 8 3.3.1 8 3.3.2 8 3.3.3 9 3.3.4 9 3.3.5 DHCP 12 3.3.6 14 3.3.7 17 3.3.8 23 3.3.9 24 3.4 29 Windows95/98 TCP/IP 30 31 32 33 SOHO 34 37

More information

08信息技术部.doc

08信息技术部.doc 信 息 技 术 部 岗 位 设 置 及 描 述 9 人 岗 位 编 号 岗 位 名 称 岗 位 数 岗 位 级 次 0801 信 息 技 术 部 主 任 1 0802 系 统 工 程 师 2 1 0803 软 件 开 发 工 程 师 3 1 0804 系 统 管 理 员 1 1 0805 桌 面 工 程 师 1 2 0806 网 络 工 程 师 1 2 岗 位 编 号 :0801 所 属 部 门 信

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

S7-1200 可编程控制器

S7-1200 可编程控制器 www.plcworld.cn 前 言 SIMATIC S7 系 统 手 册 产 品 概 述 1 安 装 2 PLC 概 念 3 设 备 配 置 4 编 程 概 念 5 编 写 指 令 6 PROFINET 7 点 对 点 (PtP) 通 信 8 在 线 和 诊 断 工 具 9 A 技 术 规 范 B 计 算 功 率 预 算 C 订 货 号 11/2009 A5E02486685-02 法 律 资

More information

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc D-Link DIR-615 Wireless N Broadband Router DIR-615...4 DIR-615...6...7 DIR-615...10 IP...10 DIR-615...15 DIR-615...24 DIR-615...29 D-Link DWA-645 DIR-615...30 Windows XP SP2...32 Windows Vista...35 (1)

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

Application description

Application description 常问问题 05/2014 WinCC V7.2 与 S7-1200/1500 PLC 常规通讯 WinCC V7.2 S7-1200 S7-1500 http://support.automation.siemens.com/cn/view/zh/92378435 目录 1 概述... 3 2 WinCC V7.2 与 S7-1200 PLC 常规通讯... 3 2.1 设置 PLC 通讯参数...

More information

说明书

说明书 :, 1 2 3, 4,,,,,,, 5,, 6,, 7, 8, 9 10, 11,,,, ,,, NComputing NComputing, NComputing OfficeStation, EXPANION, WoIP UTMA NComputing, windows,,, NCOMPUTING,, NCOMPUTING, NCOMPUTING, NComputing Co,,,,, NComputing,NComputing

More information

信息安全保障参考文件

信息安全保障参考文件 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 大 纲 版 本 :2.0 中 国 信 息 安 全 测 评 中 心 版 权 2010 中 国 信 息 安 全 测 评 中 心 中 国 信 息 安 全 测 评 中 心 目 录 目 录...1 前 言...4 第 1 章 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 概 述...5 1.1 CISP 资 质 认

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

AXIS P7224 Video Encoder Blade – Installation Guide

AXIS P7224 Video Encoder Blade – Installation Guide 安 装 指 南 AXIS P7224 刀 片 视 频 编 码 器 中 文 法 律 考 虑 事 项 视 频 和 音 频 监 视 可 能 会 受 法 律 限 制, 各 个 国 家 / 地 区 的 法 律 会 有 所 不 同 如 将 本 产 品 用 于 监 控 目 的, 需 要 先 检 查 是 否 符 合 你 所 在 区 域 内 的 法 律 规 定 本 产 品 包 括 四 个 (4) H.264 解 码

More information

标题

标题 . 4 2013 年 湖 南 省 财 政 厅 电 子 政 务 发 展 形 势 分 析 及 2014 年 发 展 展 望 湖 南 省 财 政 厅 2013 年, 省 财 政 厅 高 度 重 视 电 子 政 务 工 作, 将 电 子 政 务 作 为 优 化 工 作 流 程 提 高 工 作 效 率 提 升 服 务 水 平 建 设 透 明 廉 洁 财 政 的 重 要 途 径, 信 息 化 水 平 不 断 提

More information

一、

一、 网 上 交 易 客 户 端 操 作 文 档 证 券 2014 年 免 责 申 明 因 客 户 端 软 件 升 级, 对 应 帮 助 文 件 中 的 图 片 及 文 字 可 能 存 在 未 同 步 更 新 的 情 况, 由 此 产 生 的 损 失 我 们 将 不 负 任 何 责 任, 请 大 家 以 最 新 版 本 的 客 户 端 软 件 为 准 索 引 一 委 托 功 能 区 说 明...1 二 委

More information

CS3_AB.dot

CS3_AB.dot FAQ 通过 IE 进行通讯 在 S7-200 和 S7-300/400 中进行 S7 通讯 FAQ 目录 目录... 2 问题...2 通过工业以太网, 如何在 S7-200 与 S7-300/400 之间组态 S7 链接进行数据通信?... 2 解答...2 下列文档将提供一个对于该问题的详细解答... 2 1 描述... 3 2 在 S7-200 和 S7-300/400 之间进行 S7 通讯...

More information

操作指南 10 月 /2015 年 如何配置 SCALANCE W AP 的 DHCP 功能? SCALANCE W DHCP IP 地址 Unrestricted

操作指南 10 月 /2015 年 如何配置 SCALANCE W AP 的 DHCP 功能? SCALANCE W DHCP IP 地址   Unrestricted 操作指南 10 月 /2015 年 如何配置 SCALANCE W AP 的 DHCP 功能? SCALANCE W DHCP IP 地址 https://support.industry.siemens.com/cs/cn/zh/view/109480500 Unrestricted 目录 1 概述... 3 2 配置 SCALANCE W 作为 DHCP 客户端... 4 3 配置 SCALANCE

More information

Microsoft Word - 134招标文件.doc

Microsoft Word - 134招标文件.doc 威 海 市 政 府 采 购 招 标 文 件 采 购 编 号 :WHGP2016-134 采 购 项 目 : 网 站 建 设 采 购 方 式 : 公 开 招 标 山 东 省 鲁 成 招 标 有 限 公 司 2016 年 5 月 20 日 目 录 第 一 部 分 招 标 公 告 2 第 二 部 分 投 标 人 须 知 4 第 三 部 分 开 标 评 标 定 标 13 第 四 部 分 采 购 项 目 说

More information

按 系 统 提 示 完 成 安 装 并 生 成 交 易 图 标, 双 击 图 标 即 可 运 行 金 阳 光 独 立 委 托 系 统 通 讯 设 置 按 钮 中 行 情 地 址 交 易 地 址 高 级 设 置, 其 中 行 情 地 址 交 易 地 址 可 以 分 别 用 来 设 置 服 务 器 地

按 系 统 提 示 完 成 安 装 并 生 成 交 易 图 标, 双 击 图 标 即 可 运 行 金 阳 光 独 立 委 托 系 统 通 讯 设 置 按 钮 中 行 情 地 址 交 易 地 址 高 级 设 置, 其 中 行 情 地 址 交 易 地 址 可 以 分 别 用 来 设 置 服 务 器 地 一 概 述 1 简 介 金 阳 光 独 立 委 托 系 统 是 一 个 快 捷 交 易 平 台, 全 面 服 务 于 光 大 证 券 的 所 有 交 易 客 户 2 功 能 导 航 图 如 果 您 已 经 是 光 大 证 券 的 交 易 客 户, 则 系 统 默 认 您 为 金 阳 光 交 易 客 户, 请 直 接 在 登 录 界 面 上, 选 择 资 金 账 号 登 陆 方 式, 输 入 您 的

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

PTS7_Manual.PDF

PTS7_Manual.PDF User Manual Soliton Technologies CO., LTD www.soliton.com.tw - PCI V2.2. - PCI 32-bit / 33MHz * 2 - Zero Skew CLK Signal Generator. - (each Slot). -. - PCI. - Hot-Swap - DOS, Windows 98/2000/XP, Linux

More information

Microsoft Word - Front cover_white.doc

Microsoft Word - Front cover_white.doc Real Time Programme 行 情 报 价 程 序 Seamico Securities Public Company Limited WWW.SEAMICO.COM Table of Content 目 录 开 始 使 用 开 始 使 用 Z Net 程 序 程 序 1 股 票 观 察 者 4 每 日 股 票 按 时 间 的 交 易 查 询 10 多 股 同 列 13 股 票 行 情

More information

CP243-1 快速入门 CP243-1 Getting Started Getting-started Edition (04 年 6 月 )

CP243-1 快速入门 CP243-1 Getting Started Getting-started Edition (04 年 6 月 ) CP243-1 快速入门 CP243-1 Getting Started Getting-started Edition (04 年 6 月 ) 摘要本文介绍了如何组态 CP243-1 在 S7-200 与 S7-200,S7-200 与 S7-300/400,S7-200 与 OPC,S7-200 与 WINCC 之间的连接 关键词 CP243-1 S7-200 S7-300/400 OPC WINCC

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

目 录

目 录 1 Quick51...1 1.1 SmartSOPC Quick51...1 1.2 Quick51...1 1.3 Quick51...2 2 Keil C51 Quick51...4 2.1 Keil C51...4 2.2 Keil C51...4 2.3 1 Keil C51...4 2.4 Flash Magic...9 2.5 ISP...9 2.6...10 2.7 Keil C51...12

More information

This page left blank intentionally

This page left blank intentionally Network Guide Guide Réseau Netzwerkbetrieb Guía de red Guida alla rete Netwerkhandleiding Guia de Rede Nätverksguide Руководство по работе в сети Regulatory models: W60, W61 010-0756-00 DISPERINDAG No.

More information

AXIS M7014/M7010

AXIS M7014/M7010 安 装 指 南 AXIS M7014 视 频 编 码 器 中 文 AXIS M7010 视 频 编 码 器 关 于 本 文 档 本 文 档 包 含 网 络 安 装 AXIS M7014/M7010 说 明 安 装 该 产 品 时, 拥 有 网 络 经 验 将 会 有 一 定 的 帮 助 法 律 考 虑 事 项 视 频 和 音 频 监 视 可 能 会 受 法 律 限 制, 各 个 国 家 / 地 区

More information

PL600 IPPBX 用户手册_V2.0_.doc

PL600 IPPBX 用户手册_V2.0_.doc VoIP 网 络 交 换 机 PL-600 IPPBX 用 户 手 册 深 圳 普 联 讯 电 子 科 技 有 限 公 司 版 权 所 有 2009 深 圳 市 普 联 讯 电 子 科 技 有 限 公 司 第 1 共 1 目 录 1. 前 言...3 2. 安 装 前 准 备...3 3. 硬 件 安 装...4 4. 登 陆 及 一 般 操 作 介 绍...4 5. 基 本 配 置...6 6.

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information