H3C ER5200G2是否支持NAT-T功能?
公司总部是华三防火墙F1000有固定公网IP,分公司是家庭宽带没有动态公网ip,如何通过NAT-T功能创建ipsec vpn
(0)
H3C ER5200G2支持NAT-T(NAT穿越)功能。ER/ERG2系列路由器默认开启NAT-T,可实现无公网IP环境下建立IPsec VPN。
组网方案如下:
- 总部:华三防火墙F1000(有固定公网IP)配置为IPsec VPN网关,作为响应方(Responder),启用NAT-T。
- 分公司:H3C ER5200G2(家庭宽带,无固定公网IP)配置为IPsec VPN发起方(Initiator),路由器会自动启用NAT-T功能穿越NAT。
配置要点:
1. 分公司ER5200G2配置IPsec隧道,远程网关指向总部F1000的公网IP;
2. 启用NAT-T(默认已开启,无需额外配置);
3. 使用IKEv1或IKEv2协议,选择野蛮模式(Aggressive Mode)以支持动态IP对端;
4. 总部F1000配置允许来自动态IP的接入,并启用NAT-T;
5. 双方配置一致的预共享密钥(PSK)、加密算法、认证方式及感兴趣流(traffic selector)。
通过以上配置,即可实现分公司通过NAT-T功能与总部建立IPsec VPN隧道。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论