产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【RG-WALL 1600】wall 1600动态和静态ip地址环境下如何配置ipsec

发布时间:2013-09-17
点击量:4615

一、组网需求

   1、公司分部出口设备是通过ADSL上网,地址是动态变化的;

   2、北京用户与上海用户通过IPSsec VPN实现互相访问。

   3、VPN参数

        IKE阶段的参数(以下参数两端必须配置一致):

        身份验证方式为:预共享密钥

        预共享密钥:123456

        hash算法为:sha1

        DH算法:5

        IPSEC变换集参数(以下参数两端必须配置一致):

        用ESP方式建立VPN

        采用野蛮模式

        需要走VPN的流量:

        192.168.2.0/24到192.168.1.0/24

二、组网拓扑:

        

三、配置要点:

     以下配置是在wall160m的3.6.2.0 ( - 5.2.12.0RGO )版本上完成。

     在配置VPN前需要完成总部和分部基本的上网配置  --请参见--单线路上网配置章节

     保证建立VPN两端连通性是好的。

     总部配置

     1 、启用VPN

     2、配置IKE阶段参数

     3、配置IPSEC变换集

     4、配置安全规则

         放通IKE服务的包过滤,且移动到安全规则的第一条。

         放通感兴趣流的包过滤,且让基走VPN隧道。

     分部配置

     1 、启用VPN

     2、配置IKE阶段参数

     3、配置IPSEC变换集

     4、配置安全规则

         放通IKE服务的包过滤,且移动到安全规则的第一条。

          放通感兴趣流的包过滤,且让基走VPN隧道。

四、配置步骤 :

     总部配置:

    1 )、启用VPN

       菜单>>VPN配置>>IPsecVPN>>基本配置,启用VPN功能

      

         2、配置IKE阶段参数

          菜单>>VPN配置>>IPsecVPN>>VPN端点>>添加

      

         3、配置IPSEC变换集

               菜单>>VPN配置>>IPsecVPN>>VPN隧道>>添加

       

          4、配置安全规则

        菜单>>安全策略>>添加,放通IKE服务

        放通IKE服务包过滤

       

          放通需走VPN流量的子网包过滤,并让此数据流走VPN

         

          

          分部配置

              1 、启用VPN

        

        2、配置IKE阶段参数

       

          3、配置IPSEC变换集

        

         4、配置安全规则

          菜单>>安全策略>>添加,放通IKE服务

         

       

         

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式