- 3
- 0
- 约1.22千字
- 约 21页
- 2016-08-05 发布于湖北
- 举报
10.0.0.0/8
10.1.199.144/24
1.1.1.1/24
1.1.1.2/24
10.2.199.0/24
1.1.1.0/8
1.1.1.3/24
中心NS5XP
分支NS5XP
远端PC
中小企业IPSEC VPN部署与配置(policy based IPSEC VPN)
中心NS5XP上端口IP地址配置
中心NS5XP上路由配置
中心NS5XP建立分支ns5xp P1阶段协商参数
VPNs-AutoKey Advanced-Gateway-New
Preshared Key和Security level与对端一致!
中心NS5XP上建立分支ns5xp P1阶段协商参数
Advanced部分配置,建议启用NAT穿越测试和相应的UDP校验
中心NS5XP上建立分支ns5xp P2阶段协商参数
VPNs-AutoKey IKE-New
Security Level和对端一致!
中心NS5XP上建立分支ns5xp P2阶段协商参数
Advanced部分配置,建议启用抗重播攻击
中心NS5XP上建立分支ns5xp VPN策略
Action选Tunnel,Tunnel VPN选择刚才建立的VPN-static
中心NS5XP上建立远端拨入PC P1协商参数
可选:建立IP Pool
中心NS5XP上建立远端拨入PC P1协商参数
必选:建立IKE用户,使用简单标识 可选:Xauth用户
中心NS5XP上建立远端拨入PC P1协商参数
可选:建立拨号用户组
中心NS5XP上建立远端拨入PC P1协商参数
如果使用组则选择组名,否则指定用户或者对端ID,Security Level/Peer ID/用户名必须双方一致
中心NS5XP上建立远端拨入PC P1阶段协商参数
Advanced部分配置,建议启用NAT穿越测试和相应的UDP校验
中心NS5XP上建立远端拨入PC P2阶段协商参数
VPNs-AutoKey IKE-New
中心NS5XP上建立远端拨入PC P2阶段协商参数
Advanced部分配置,建议启用抗重播攻击
中心NS5XP上建立远端ns5xp VPN策略
Action选Tunnel,Tunnel VPN选择刚才建立的VPN-dialup
分支NS5XP配置和中心NS5XP步骤相同,区别在于
1)gateway中地址填写中心NS5XP Untrust口地址;
2)策略中源、目的地址刚好相反
远程PC上RemoteClient 配置
1)添加连接
远程PC上RemoteClient 配置
2)设置模式
模式设置为aggressive和中心NS5XP一致!
远程PC上RemoteClient 配置
3)中心NS5XP VPN网关描述(P1参数/P2参数)
Remote party id必须和网关上的策略源、目的地址对应!
远程PC上RemoteClient 配置
3)本地标识
ID、Pre-shared Key必须网关上的用户信息、gateway一致!
您可能关注的文档
最近下载
- (二模)苏北七市2025届高三第二次调研测试化学试卷(含标准答案).pdf
- 家校协同育人实施方案.docx
- 《数学(拓展模块一)上下册》中职数学课程全套教学课件.pptx
- 桥梁、涵洞施工方案.docx VIP
- 2026年春教科版(新教材)小学科学三年级下册(全册)教学设计(附教材目录P131).pdf
- 2025年供应链管理知识考试试题及答案解析 .docx VIP
- 5G通信基站安装协议.docx
- 煤矿井下供电的三大保护细则.docx VIP
- Unit 1 - Unit 4 课文原文及中文翻译 2025-2026学年译林版英语八年级下册.docx VIP
- 法理学(中国人民大学) 超星尔雅学习通章节测试答案.docx VIP
原创力文档

文档评论(0)