H3CER路由和深信服IPsecVPN连接web配置.docx

H3CER路由和深信服IPsecVPN连接web配置.docx

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
H3C路由和控股深信服VPN连接 一、登录H3C路由器看一下是拨号网络还是固定IP地址。 看一下内网地址是多少,根据内网地址配置acl. 配置ipsec链路。 配置IKE安全提议,ipsec两端要配置要相同。 配置IKE对等体,本端ID和对端ID,两台设备要配置相互匹配。预共享秘钥两端要一致。 配置ipsec安全提议,两端要配置一致。 配置ipsec安全策略,需要进行ipsec隧道通信的IP网段。PFS禁用,生命周期3600.两端设备要一致 启用ipsec功能。 添加VPN路由。 以上就是H3C端已经配置完了,如果深信服端配置完,就可以在下面查看到VPN联通情况。 深信服端配置: 登录深信服设备,打开网络配置,配置需要连接VPN的外网端口,勾选与ipsecVPN出口线路匹配。 设置VPN基本设置。 填写VPN连接的端口,其他可以使用默认设置。 设置需要连接VPN的内网网段地址,内网直连接口的网段默认加入,不需要在这里添加 配置第一阶段信息,设备名称自己填写,设备地址类型本文选动态,共享秘钥要和H3C设置相同的秘钥。选择高级设置,设置高级选项,时间选3600,两端设备要一致。H3C是拨号上网,本文模式选野蛮模式,如果对端是固定IP就选主模式。身份ID要和H3c配置匹配。 不要启用dpd.。下面的算法要和H3C一样。 选择第二阶段,选择新建入站策略, 选择第二阶段,选择新建出站策略, 打开需要维护,需要故障日志,选择日志选项设置,选择DLAN总部这个选项,就可以筛选出VPN连接情况,根据情况判断VPN连接情况。 可以在VPN里面DLAN运行状态里面查看新连接的VPN。

文档评论(0)

139****2545 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档