本书基于“项目导向、任务驱动”的项目化教学方式编写而成,体现“基于工作过程”,“教、学、做”一体化的教学理念。
本书依托H3C网络学院和华网智通信集团相关项目,以H3C防火墙F-100C为实验平台对防火墙与VPN技术的应用进行了详细讲解。内容划分18个教学项目,具体内容包括: 项目一 安全区域配置、项目二 ACL包过滤、项目三 网络地址转换、项目四 通过NAT对外提供www服务、项目五IPSEC + IKE功能的配置、项目六 IKE Keeplive功能的配置、项目七 IPSec VPN野蛮模式NAT穿越、项目八 IPSec多网段独立保护功能的配置、项目九 路由器拨号接口上IPSec功能的配置、项目十 GRE协议实训、项目十一 L2TP协议实训、综合项目一 L2TP OVER IPSEC功能配置、综合项目二 H3C SecPath GRE over IPSec实训、综合项目三 H3C SecPath IPSec over GRE实训、项目十二 L2TP 穿过NAT接入LNS功能配置、项目十三 L2TP多域接入功能的配置、综合项目四 GRE Over IPSec + OSPF功能的配置、综合项目五IPSec Over GRE + OSPF功能的配置。每个项目案例按照“项目提出”、“项目分析”、“项目实施”三部曲展开。读者能够通过项目案例完成相关
目 录
项目一 安全区域配置\\t1
项目二 ACL包过滤\\t5
项目三 网络地址转换\\t9
项目四 通过NAT对外提供www服务\\t13
项目五 IPSEC + IKE功能的配置\\t18
项目六 IKE Keepalive功能的配置\\t23
项目七 IPSec VPN野蛮模式NAT穿越\\t26
项目八 IPSec多网段独立保护功能的配置\\t31
项目九 路由器拨号接口上IPSec功能的配置\\t36
项目十 GRE协议实训\\t40
项目十一 L2TP协议实训\\t44
综合项目一 L2TP OVER IPSec功能配置\\t52
综合项目二 H3C SecPath GRE over IPSec实训\\t59
综合项目三 H3C SecPath IPSec over GRE实训\\t64
项目十二 L2TP穿过NAT接入LNS功能配置\\t69
项目十三 L2TP多域接入功能的配置\\t73
综合项目四 GRE Over IPSec + OSPF功能的配置\\t81
综合项目五 IPSec Over GRE + OSPF功能的配置\\t88
项目实训报告的基本内容及要求\\t95