h3cer系列路由器ipsecvpn的典型配置

h3cer系列路由器ipsecvpn的典型配置

ID:21338618

大小:779.50 KB

页数:17页

时间:2018-10-21

h3cer系列路由器ipsecvpn的典型配置_第1页
h3cer系列路由器ipsecvpn的典型配置_第2页
h3cer系列路由器ipsecvpn的典型配置_第3页
h3cer系列路由器ipsecvpn的典型配置_第4页
h3cer系列路由器ipsecvpn的典型配置_第5页
资源描述:

《h3cer系列路由器ipsecvpn的典型配置》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、H3CER系列路由器IPSECVPN的典型配置ER系列路由器一端地址是静态IP,另一端是拨号方式获取IP时野蛮模式下的一对一IPSECVPN的典型配置一、组网需求:某公司存在分支机构A和分支机构B,两端的出口路由器都是ER5200,分别为RouterA和RouterB,RouterA处为静态IP,RouterB处为拨号方式获取的IP。现在客户想在两个分支之间建立VPN来实现互通。二、组网图:三、配置步骤:当一边的地址都是静态IP(RouterA),另外一边是拨号IP(RouterB)时,可采用野蛮模式建立IPSE

2、CVPN。RouterA设置:(1)设置虚接口:VPN→VPN设置→虚接口选择一个虚接口名称和与其相应的WAN1口绑定,单击<增加>按钮。(2)设置IKE安全提议VPN→VPN设置→IKE安全提议输入安全提议名称,并设置验证算法和加密算法分别为MD5、3DES,单击<增加>按钮。(3)设置IKE对等体VPN→VPN设置→IKE对等体输入对等体名称,选择对应的虚接口ipsec0。在“对端地址”文本框中输入RouterB的IP地址为全0,选择野蛮模式的NAME类型,分别填写两端的ID。(4)设置IPSec安全提议VP

3、N→VPN设置→IPSec安全提议输入安全提议名称,选择安全协议类型为ESP,并设置验证算法和加密算法分别为MD5、3DES,单击<增加>按钮。(5)设置IPSec安全策略VPN→VPN设置→IPSec安全策略RouterB设置:(1)设置虚接口、(2)设置IKE安全提议、(4)设置IPSEC安全提议、(5)设置IPSec安全策略,以上四步的设置与RouterA对应的步骤设置一致。(3)设置IKE对等体VPN→VPN设置→IKE对等体输入对等体名称,选择对应的虚接口ipsec0。在“对端地址”文本框中输入Rout

4、erA的IP地址,选择野蛮模式的NAME类型,分别填写两端的ID。(6)路由设置高级设置→路由设置→静态路由。RouterA端设置:RouterB端设置:四、配置关键点:1、首先要检查双方的公网链路是否互通,以确保VPN链路能正常建立。建立好VPN后,作为VPN的分支端(RouterB)需要向总部(RouterA)主动ping包来触发VPN隧道的建立。但是ER系列设备默认都是禁止pingWAN口地址的,所以在ping包之前需要实施以下步骤:将“WAN口Ping扫描”选项前面的勾去掉并点击应用即可。2、其次,在VP

5、N的配置中要注意双方的参数一定要一致:设置IKE安全提议时,验证算法和加密算法要一致;设置IKE对等体时,域共享密钥、DPD功能使用要一致;设置IPSec安全提议时,安全协议类型、验证算法和加密算法要一致;设置IPSec安全策略时,“本地子网IP/掩码”和“对端子网/IP掩码”要根据设置端如实填写,注意两端的配置正好相反。3、静态路由配置要注意填写目的地址时,需要填写对端的子网地址,不要填写下一跳地址,直接选IPSEC子接口为出接口。4、注意:ER2100做IPSECVPN时,不需要配置静态路由。ER系列路由器一

6、端地址是静态IP,另一端是拨号方式获取IP时主模式下的一对一IPSECVPN的典型配置一、组网需求:某公司存在分支机构A和分支机构B,两端的出口路由器都是ER5200,分别为RouterA和RouterB,RouterA处为静态IP,RouterB处为拨号方式获取的IP。现在客户想在两个分支之间建立VPN来实现互通。二、组网图:三、配置步骤:当一边的地址都是静态IP(RouterA),另外一边是拨号方式获取的IP(RouterB)时,可采用主模式下的域名形式来建立VPN(前提是已经在www.3322.org网站申

7、请好域名,分支B的域名为rb.3322.org)。RouterA设置:(1)设置虚接口:VPN→VPN设置→虚接口选择一个虚接口名称和与其相应的WAN1口绑定,单击<增加>按钮。(2)设置IKE安全提议VPN→VPN设置→IKE安全提议输入安全提议名称,并设置验证算法和加密算法分别为MD5、3DES,单击<增加>按钮。(3)设置IKE对等体VPN→VPN设置→IKE对等体输入对等体名称,选择对应的虚接口ipsec0。在“对端地址”文本框中输入RouterB的域名,为rb.3322.org,选择主模式,并选择已创建

8、的安全提议等信息,单击<增加>按钮。(4)设置IPSec安全提议VPN→VPN设置→IPSec安全提议输入安全提议名称,选择安全协议类型为ESP,并设置验证算法和加密算法分别为MD5、3DES,单击<增加>按钮。(5)设置IPSec安全策略VPN→VPN设置→IPSec安全策略RouterB设置与RouterA的设置类似,在设置IKE对等体时,需要在“对端地址”这栏填写R

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。