交换机调试工具_PSTunnel-2000系列纵向加密网关调试

工具/原料

  • 笔记本电脑
  • 网线,串口线
  • 设备上架所用的工具:螺丝刀、打签机

方法/步骤

1、环境准备:调试纵向加密之前,需求确定交换机、路由器已调试完成。纵向加密网关上架、上电;

237ef5832bb9bc7a779707b2b39fe551.png

PSTunnel-2000纵密

网口0接站内交换机;

网口1接路由器;

网口4是管理口;

网口2,4分别连接站内交换机路由器,一般用到的情况比较少;

--

接线完毕,然后打开电脑,开始调试工作

2、设置本地网卡ip:169.254.200.199,或者169.254.200同网段除200以外的其他地址;

打开V1.5版本管理工具,初始账号密码:init/tunnel-2000

421b764aa38dcbf2c6057dde9c7b9dcb.png

3、导出设备证书请求

46dc9c6b998deeebc14de9314d51b4fa.png

4、操作员证书请求

e6f1ce3ce8d9993df775842ab1d84b0f.png

5、接下来,将证书请求发调度主站人员签发证书,且将需要的主站证书及隧道策略模板发到厂站;一般需要等30分钟;有调度给的证书后就可开始正式工作了。

6、导入设备证书

2759d3c9e79dcfb536c932914534b35c.png

7、创建操作员,且导入签回的证书;然后用新操作员重新登录加密网关

9564f800c7c3b977f74bce33735b8a14.png

8、接下来,配置Vlan

c6c4cfbb2b705f78791b8d0e69b401ed.png

9、配置告警,默认端口514,如果多个告警地址,则配置多个告警,一般不超过2个

2c06fe5ce038ffcb2a28e07d380fa47a.png

10、管理中心配置

1371bd52e63d2ef0c0b3adac11de8c52.png

11、配置路由,根据出去的ip,配置路由信息。配置完成后,可以跟调度联调,询问是否能管控当前纵向加密/纵向加密是否已经在线;如果已在线,则说明网络通畅

d6b211931754f17c735c4a9198886df8.png

12、配置隧道及策略,观察,记得导入对应证书

9f18426f0d3446d902fea53cd33de5ee.png

13、导入完毕后,跟调度联调,调度主站侧添加对应的配置;

监视汇总状态:协商请求、协商初始、协商成功

协商请求:大可能调度侧主站还没配置

协商初始:路由可能异常

协商成功:隧道建立成功

7e078532b3c3811a340da784738c380d.png

14、最后就是排查站内业务数据是否正常传输。调试完毕。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值