04
2023
12
23:58:58

AR100-S, AR110-S, AR120-S, AR150-S, AR160-S, AR200-S, AR1200-S, AR2200-S, AR3200-S 典型配置案例(Web网管)



推荐点击下面图片,通过本站淘宝优惠价购买:

image.png

https://support.huawei.com/enterprise/zh/doc/EDOC1100318903/6ae3d394

配置IPSec VPN功能示例

适用产品和版本

适用于所有版本、所有形态的路由器。

组网需求

图5-1所示,Router_1为企业分支网关,Router_2为企业总部网关,分支与总部通过公网建立通信。

企业希望对分支与总部之间相互访问的流量进行安全保护。分支与总部通过公网建立通信,可以在分支网关与总部网关之间建立一个IPSec隧道来实施安全保护。

图5-1 配置IPSec VPN功能组网图
图5-2 以太接口界面
图5-3 修改以太接口界面
图5-4 静态路由配置界面
图5-5 新建IPv4静态路由业务界面
图5-6 IPSec VPN配置向导界面
图5-7 配置网络界面
图5-8 定义受保护的数据流界面
图5-9 配置加密与认证界面
图5-10 配置确认界面

  • 验证配置结果


    # PC_1和PC_2可以相互Ping通,且在Router上执行display ipsec statistics esp命令查看经过加解密的报文计数不为零。


  • 配置注意事项

    • 分支的ACL需要与总部ACl互为镜像。

    • 总部和各分支之间的外网地址路由可达。


    本文链接:https://www.hqyman.cn/post/4645.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

    分享到:





    休息一下,本站随机推荐观看栏目:


    « 上一篇 下一篇 »

    发表评论:

    ◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

    您的IP地址是: