深信服-H3CVPN.docxVIP

  • 196
  • 0
  • 约2.93千字
  • 约 6页
  • 2017-05-27 发布于河南
  • 举报
深信服-H3CVPN

方案概述:客户总部部署深信服的AF,地市门店部署H3C MSR系列路由器,需要实现门店通过IPSec访问总部的服务器,提交订单信息。 组网拓扑:服务器-----核心交换机----AF----电信互联网------MSR路由---PC 部署方式:双方采用野蛮模式对接,门店端为拨号网络,是动态IP,总部为固定IP; IP规划:总部服务器地址段(/24),门店地址段(/24) 配置: H3C MSR路由配置 1、设置流量特征; acl number 3000 rule 0 permit ip source 55 destination 55 //允许符合如下规则的流量进入隧道 2、第一阶段IKE参数配置 ike proposal 1 encryption-algorithm 3des-cbc dh group2 //DH群组2 authentication-algorithm md5 //认证算法MD5 sa duration 3600 //第一阶段sa生存时间设置为3600秒 ike peer mendian exchange-mode aggressive //使用野蛮模式 proposal 1 pre-shared-key cipher $c$3$GjdUGf5/TwRCAlTodACuFzwB/PNnhXjvZA== //设置共享密钥 id-type name //身份类

文档评论(0)

1亿VIP精品文档

相关文档