交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
一、网络需求
局域网A和局域网B,两端都使用固定外网IP上网,两端要建立IPSEC来实现互访。
二、网络拓扑
V1600S_1: 外网接口eth0 172.18.10.98/24 内网接口eth1:192.168.1.1/24
V1600S_2: 外网接口eth0 172.18.10.99/24 内网接口eth1:192.168.2.1/24
192.168.1.0--------V1600S-1-------V16000S-2----192.168.2.0
三、配置要点
以下配置是在确定当前两端局域网的用户都已经能正常上网的前提下配置的
1.V1600S_1的配置
1)配置内网用户能正常访问internet
(注:初始化的V1600S默认产生以下两条访问规则规则,序号为1的安全规则是对任何数据都是纯放通,不进行任何的修改,序号为2的安全规则是对任何数据都进行阻断;访问规则的处理顺序是由上往下,从第一访问规则开始匹配,如果新增加了访问规则,记得根据实际的网络需求调整好规则之间的顺序)
2)配置IPSEC
2.V1600S_2的配置
1).配置内网用户能正常访问internet
2).配置IPSEC:
四、配置步骤
以下配置是在确定当前两端局域网的用户都已经能正常上网的前提下配置的
1.V1600S_1的配置
1)配置内网用户能正常访问internet
------------------以下配置V1600S_1的内网用户能正常访问internet-----------------
配置外网接口地址及外网网关地址
调整以上访问规则到最前面,如下图
2)配置IPSEC:
---------------------以下配置 V1600_1的IPSEC VPN配置-----------------
对上面添加的隧道设置对应的通信策略:本案例中,我们只选择ESP加密算法,并且选择的算法中需包含3DES+HMAC_MD5,其它的算法可选可不选。
-------以下配置V1600S_1的内网用户能正常访问internet--------------
2.V1600S_2的配置
1).配置内网用户能正常访问internet
调整以上访问规则到最前面,如下图
2)配置V1600S的IPSEC
---------------------以下配置 V1600_2的IPSEC VPN配置-----------------
对上面添加的隧道设置对应的通信策略:此处选择”3DES+HMAC_MD5"
五、配置验证
隧道协商状态显示:第二阶段协商成功,说明IPSEC VPN 隧道起来了
从V1600S-1这端的内网去ping V1600S-2那端 ping 192.168.2.2
从V1600S-2这端的内网去ping V1600S-1那端 ping 192.168.1.2