H3C ER系列路由器IPSEC VPN的典型配置务实运用.docx
- 文档编号:23897340
- 上传时间:2023-05-22
- 格式:DOCX
- 页数:6
- 大小:117.85KB
H3C ER系列路由器IPSEC VPN的典型配置务实运用.docx
《H3C ER系列路由器IPSEC VPN的典型配置务实运用.docx》由会员分享,可在线阅读,更多相关《H3C ER系列路由器IPSEC VPN的典型配置务实运用.docx(6页珍藏版)》请在冰豆网上搜索。
H3CER系列路由器IPSECVPN的典型配置务实运用
H3CER系列路由器IPSECVPN的典型配置
ER系列路由器一端地址是静态IP,另一端是拨号方式获取IP时野蛮模式下的一对一IPSECVPN的典型配置
一、组网需求:
某公司存在分支机构A和分支机构B,两端的出口路由器都是ER5200,分别为RouterA和RouterB,RouterA处为静态IP,RouterB处为拨号方式获取的IP。
现在客户想在两个分支之间建立VPN来实现互通。
二、组网图:
三、配置步骤:
当一边的地址都是静态IP(RouterA),另外一边是拨号IP(RouterB)时,可采用野蛮模式建立IPSECVPN。
RouterA设置:
(1)设置虚接口:
VPN→VPN设置→虚接口
选择一个虚接口名称和与其相应的WAN1口绑定,单击<增加>按钮。
(2)设置IKE安全提议
VPN→VPN设置→IKE安全提议
输入安全提议名称,并设置验证算法和加密算法分别为MD5、3DES,单击<增加>按钮。
(3)设置IKE对等体
VPN→VPN设置→IKE对等体
输入对等体名称,选择对应的虚接口ipsec0。
在“对端地址”文本框中输入RouterB的IP地址为全0,选择野蛮模式的NAME类型,分别填写两端的ID。
(4)设置IPSec安全提议
VPN→VPN设置→IPSec安全提议
输入安全提议名称,选择安全协议类型为ESP,并设置验证算法和加密算法分别为MD5、3DES,单击<增加>按钮。
(5)设置IPSec安全策略
VPN→VPN设置→IPSec安全策略
RouterB设置:
(1)设置虚接口、
(2)设置IKE安全提议、(4)设置IPSEC安全提议、(5)设置IPSec安全策略,以上四步的设置与RouterA对应的步骤设置一致。
(3)设置IKE对等体
VPN→VPN设置→IKE对等体
输入对等体名称,选择对应的虚接口ipsec0。
在“对端地址”文本框中输入RouterA的IP地址,选择野蛮模式的NAME类型,分别填写两端的ID。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C ER系列路由器IPSEC VPN的典型配置务实运用 ER 系列 路由器 IPSEC VPN 典型 配置 务实 运用