H3CER系列路由器IPSECVPN的典型配置.docVIP

  • 13
  • 0
  • 约4.03千字
  • 约 17页
  • 2019-01-11 发布于安徽
  • 举报
WORD格式 可编辑 专业技术 知识共享 H3C ER系列路由器IPSEC VPN的典型配置 ER系列路由器一端地址是静态IP,另一端是拨号方式获取IP时野蛮模式下的一对一IPSEC VPN的典型配置 一、 组网需求: 某公司存在分支机构A和分支机构B,两端的出口路由器都是ER5200,分别为Router A和Router B,Router A处为静态IP,Router B处为拨号方式获取的IP。现在客户想在两个分支之间建立VPN来实现互通。 二、 组网图: 三、 配置步骤: 当一边的地址都是静态IP(Router A),另外一边是拨号IP(Router B)时,可采用野蛮模式建立IPSEC VPN。 Router A设置: (1)设置虚接口: VPN→VPN设置→虚接口 选择一个虚接口名称和与其相应的WAN1口绑定,单击增加按钮。 (2)设置IKE安全提议 VPN→VPN设置→IKE安全提议 输入安全提议名称,并设置验证算法和加密算法分别为MD5、3DES,单击增加按钮。 (3) 设置IKE对等体 VPN→VPN设置→IKE对等体 输入对等体名称,选择对应的虚接口ipsec0。在“对端地址”文本框中输入Router B的IP地址为全0,选择野蛮模式的NAME类型,分别填写两

文档评论(0)

1亿VIP精品文档

相关文档