交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、网络需求
两个局域网,一端V600S_1外网使用固定IP上网,另外一端V1600S_2使用ADSL拨号上网(本案例中使用DHCP方式模拟,效果是一样的),两端要建立IPSEC来实现互访。
二、网络拓扑
VPN A的内口eth1:192.168.1.0/24 外网接口eth0:172.18.10.98
VPN B的内口eth1:192.168.4.0/24 外网接口eth3:DHCP自动获取
192.168.1.0--------V1600S_A----internet ---V16000S_B----192.168.4.0
三、配置要点
以下配置是在确定当前两端局域网的用户都已经能正常上网的前提下配置的
1.V1600S_1的配置
1)配置内网用户能正常访问internet
(注:初始化的V1600S默认产生以下两条访问规则规则,序号为1的安全规则是对任何数据都是纯放通,不进行任何的修改,序号为2的安全规则是对任何数据都进行阻断;访问规则的处理顺序是由上往下,从第一访问规则开始匹配,如果新增加了访问规则,记得根据实际的网络需求调整好规则之间的顺序)
2)配置IPSEC
本端FQDN标识为:cba 对端FQDN标识为:abc
2.V1600S_2的配置
1).配置内网用户能正常访问internet
2).配置IPSEC:
本端FQDN标识为:abc ,对端FQDN标识为:cba(与 V1600S_1 相反)
四、配置步骤
以下配置是在确定当前两端局域网的用户都已经能正常上网的前提下配置的
1.V1600S_1的配置
1)
-----------以下配置V1600S_1的内网用户基本的上网配置--------------
调整以上访问规则到最前面,如下图
2)配置V1600S_1的IPSEC
---------------------以下配置 V1600_1的IPSEC VPN配置-----------------
对端地址:未知
预共享密钥:ruijie
本端FQDN标识为:cba 对端FQDN标识为:abc
启动探测不勾选
本地子网:V1600S_1内网用户的网段
对方子网:V1600S_2内网用户的网段
设置对应隧道的通信策略:3DES+HMAC_MD5(两边要一致)
2.V1600S_2的配置
1)配置V1600S_2的基本上网功能
----------以下配置V1600S_2的内网用户基本的上网配置--------------
获取到的IP地址如下:
调整以上访问规则到最前面,如下图
2)配置V1600S_2的IPSEC
---------------------以下配置 V1600_2的IPSEC VPN配置-----------------
对端地址:V1600S_1的外网接口IP
预共享密钥:ruijie
本端FQDN标识为:abc 对端FQDN标识为:cba (与V1600S_1相反的设置)
添加设备》高级选项:勾选”启动探测“
本地子网:V1600S_2的本地用户网段
对方子网:V1600S_1的内网用户网段
勾选:自动启动
设置对应隧道的通信策略:3DES+HMAC_MD5(两边要一致)
五、配置验证
当两端设备显示如下状态时,就表示VPN隧道建立成功了
V1600_2
V1600S_1