H3CER系列路由器IPSECVPN的典型配置_第1页
H3CER系列路由器IPSECVPN的典型配置_第2页
H3CER系列路由器IPSECVPN的典型配置_第3页
H3CER系列路由器IPSECVPN的典型配置_第4页
H3CER系列路由器IPSECVPN的典型配置_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

H3CCASH3CCASPAGE20H3CERIPSECVPNERPIPSECVPN某公司存在分支机构A和分支机构两出口都ER520urAurB,urAPurB处为VPN来实现互通。二、组网图:步骤:当边都(urA(urCN。RouterA设:(1)设虚接口:VPN→VPN设置→虚接口选择一个虚接口名称和与其相应的WAN1口绑定,单击<增加>按钮。IKE安全提议VPN→VPN设置→IKE输入安全提议名称,并设置验证法和加密MD5、3DES,单击<增加>按钮。H3CCASH3CCASIKEVPN→VPN→IKE输入名称,选择ipsec0。在“端地址”RouterBIP地址为全0,选择野蛮模式的NAMEID。IPSecVPN→VPN→IPSec输入名称,选择协ESP,并验证法和加密MD5、3DES,单击<增加>按钮。IPSecVPNVPNIPSecRouterB12E4C5cRouterA3EVPN→VPN→IKE输入名称选择ipsec0在“端地址”文本框中输入AIP地址选择野蛮模式NAME类型分别填写两端ID。6高级→路由→静态路由。RouterARouterB关键点:1、首先要检查双方的公网链路是否互通,以确保VPNVPN(ur)需要向总部ur)pingVPNER系列备默认都是H3CCASH3CCASpingWANping”2设置IKE安全提议时验证法和加密法IKE对等体时域共享密钥、DPD功能使IPSec安全提议时安全协议类c“/掩码”和“P”根据设置端如填写注意两端配置正好相反。3注意填写目时填写对端子网不填写一跳直接IPSEC子接为出接4ER2100CN。ER系列路由器一端PIP时主模式IPSECN典型配置AER5200rArB,rAPrBVPNrArBNwwwgBrb.3322.or。RouterA1NNW<>IKEVPN→VPN→IKE输入并验证法密、S<>H3CCASH3CCASIKEVPN→VPN→IKE输入ipsec0“端地址”B,<>IPSecVPN→VPN→IPSec输入名称,选择协ESP,并验证法和加密MD5、3DES,单击<增加>按钮。IPSecVPVPNIPSecIPRouterBRouterAIKE“”RouterIP6→→静态RouterA:RouterBIPSec关键点:1域名www公VPNpingVPNERWAN包”2置IKE安全提议时验证法和加密法一致;IKE对等体时共享密钥、DPD能使一致;IPSec安全提议时安全协议类型、验证c“/”和“P”置端如填写注意两端配置正相反。3注意填写目时填写对端子填写一跳直接IPSEC子接为接4ER2100CN。ERIPIPSECVPNAER520urAur,IPVPNIPIPSECVPN。RouterA1VPN→VPN→选择名称与其相应绑定单击<增加>按钮。IKEVPN→VPN→IKE输入名称,并验证法和加密MD5、3DES,单击<增加>按钮。IKEVPN→VPN→IKE输入名称,选择ipsec0。在“端地址”RouterBIP地址,并选择已创建的安全提议信息,单击<增加>按钮。IPSecVPN→VPN→IPSec输入名称,选择协ESP,并验证法和加密MD5、3DES,单击<增加>按钮。IPSecVPN→VPN→IPSec输入名称,在“本地子网IP/掩码”和“对端子网/IP掩码”文本框中分别输入客户分支机构A和B所处的子网信息,并选择协商类型为“IKE协商”、对等体为“ra”、提议为“ipsec”,单击<增加>按钮。RouterBRouterA→→静态RouterA端:RouterBIPSecVPNVPN“VPN→VPN状”中隧道来判断隧道则表示VPN关键点:H3CCASH3CCAS1ping隧ER将”2IKE法和加密法要一致;IKE对等体时,域共享密钥、DPDIPSec安全提议时,安全协议类型、验证法和加密IPSec安全策略时IP/掩码”和“对端子网/IP掩码”要根据设置端如实填写,注意两端的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论