网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【WALL1600下一代防火墙】下一代防火墙数字证书方式NGFW+NGFW

发布时间:2013-09-11
点击量:1892

一、组网需求

      如下图所示,NGWF-A与NGFW-B建立ipsec vpn,让NGFW-A的内网网段192.168.3.0/24与NGFW-B的内网网段192.168.1.0/24能互相通信。

     各参数配置如下,两端需一致:

     模式:主模式;

     认证方式:RSA签名

     IKE算法:3DES-MD5,DH2

     IPSec协商交互方案:esp(3des-md5)

 

二、网络拓扑

       

 

三、配置要点

        1、配置NGFW-A

              a、生成CA证书、本地证书、签发证书

       本地证书需生成两份,证书签发后才有效。

              b、导入CA证书、本址证书

              c、配置IKE协商策略

       认证方式:RSA签名

              d、配置IPSEC协商策略 

              e、配置IPSec安全策略

              f、保存配置

        2、配置NGFW-B

              a、导入CA证书、本址证书

              b、配置IKE协商策略

       认证方式:RSA签名

              c、配置IPSEC协商策略 

              d、配置IPSec安全策略

             e、保存配置

         3、VPN建立失败基本排查思路:

           a、第一阶段建立失败:

     检查VPN的两台设备之前的连通性是否可达,两台设备互ping看是否连通,若不通,先检查网络连通性。

                检查IKE协商配置:IKE策略是否一致(加密算法和认证算法)、预共享密钥是否一致、对端IP地址是否指对、协商模式是否一致;

           b、若第一阶段建立成功,第二阶段建立失败:

      检查IPSec协商配置:安全策略是否配置正确,是否启用--IPSEC转换集各参数是否一致--两端的感兴趣流是否对称;

           c、若还是不能解决,请致电锐捷客服热线4008111000或登录官网的在线客服寻求帮助。

 

四、操作步骤

       1、配置NGFW1

              a、生成CA证书、本地证书

                   

点击确定:

      

填写证书名称等信息

            

提交后证书即生成,接着将此CA证书导出:

         

导出PEM类型的证书

                   

生成用户证书:

            

分别生成160cc1和160cc2两份证书:

            

          

将生成的证书签发:

将证书签发后导出到本地保存:

                   

导出的证书包括:根证书、用户证书

                    

              b、导入CA证书、本址证书

                   

                   

                   

                   

              c、配置IKE协商策略

                   

                   

                   

              d、配置IPSEC协商策略 

           

            

          e、配置安全策略

            

         

           

f、保存配置

        2、配置NGFW2

              a、导入CA证书、本址证书

                   

       

        

                   

              b、配置IKE协商策略,主要配置对端地址,认证方式,协商参数

                   

                   

                   

              c、配置IPSEC协商策略 

                   

                   

              d、配置安全策略

                   

                   

               

                 

               e、保存配置

 

五、验证效果

        

        

        

       

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!