- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
H3C路由和控股深信服VPN连接
一、登录H3C路由器看一下是拨号网络还是固定IP地址。
看一下内网地址是多少,根据内网地址配置acl.
配置ipsec链路。
配置IKE安全提议,ipsec两端要配置要相同。
配置IKE对等体,本端ID和对端ID,两台设备要配置相互匹配。预共享秘钥两端要一致。
配置ipsec安全提议,两端要配置一致。
配置ipsec安全策略,需要进行ipsec隧道通信的IP网段。PFS禁用,生命周期3600.两端设备要一致
启用ipsec功能。
添加VPN路由。
以上就是H3C端已经配置完了,如果深信服端配置完,就可以在下面查看到VPN联通情况。
深信服端配置:
登录深信服设备,打开网络配置,配置需要连接VPN的外网端口,勾选与ipsecVPN出口线路匹配。
设置VPN基本设置。
填写VPN连接的端口,其他可以使用默认设置。
设置需要连接VPN的内网网段地址,内网直连接口的网段默认加入,不需要在这里添加
配置第一阶段信息,设备名称自己填写,设备地址类型本文选动态,共享秘钥要和H3C设置相同的秘钥。选择高级设置,设置高级选项,时间选3600,两端设备要一致。H3C是拨号上网,本文模式选野蛮模式,如果对端是固定IP就选主模式。身份ID要和H3c配置匹配。
不要启用dpd.。下面的算法要和H3C一样。
选择第二阶段,选择新建入站策略,
选择第二阶段,选择新建出站策略,
打开需要维护,需要故障日志,选择日志选项设置,选择DLAN总部这个选项,就可以筛选出VPN连接情况,根据情况判断VPN连接情况。
可以在VPN里面DLAN运行状态里面查看新连接的VPN。
文档评论(0)