华为USG系列IPSEC-VPN实施经验总结.docxVIP

  • 7
  • 0
  • 约1.28万字
  • 约 13页
  • 2019-09-14 发布于江苏
  • 举报
一、网络环境介绍 在清江酒店的USG防火墙调试IPSEC VPN的时候发现官方的配置手册有些问题,所以详细整理下实施过程出现的问题及解决方法。 网络情况简介:清江酒店总部设在武汉,宜昌,海口等地有10个分支机构,只有总部可以确认为固定IP,分支机构无法确认,有的固定,有的用ADSL。本案例用2个分支介绍。 了解了客户的基本网络状况后开始跟客户商量设计调试方案,选用IPSEC野蛮模式组网。 在实施过程中发现以下问题: 配置手册中IPSEC VPN配置实例不完善,NAT部分没有写(要阻止VPN之间的数据访问做NAT转换),导致配置的时候不知道问题出在哪,在NAT中完善了转换策略后,问题解决。 因为野蛮模式配置是用ike local-name进行验证的,初步在IKE协商参数配置中加入了remote-name这项,配置完成后IPSEC VPN建立成功,分支和总部用内网IP可以直接访问,第二天总部防火墙重启了一次后VPN怎么都建立不起来,打400后发现在IKE协商参数配置中使用了remote-name出现问题,导致VPN连接不上,去掉remote-name后问题解决。 二、配置过程详细介绍 下面详细介绍下配置过程,总部内网用的/24网段,其它分支采用192.168.X.X/24网段。防火墙的软件版本都是V100R005。 (一)总部配置 配置本地IKE本地用户名 ike local-

文档评论(0)

1亿VIP精品文档

相关文档