3.1 登录UR的web界面,配置外网
【网络设置】--【外网配置】--【WAN配置】
3.2 配置ipsec
【虚拟专网】--【ipsec vpn】点击添加
选择wan口,配置对端网关地址,预共享密钥以及感兴趣流
点击显示高级配置
配置IKE参数,这里的算法组合可选择默认推荐也可根据实际情况自定义配置
配置IPSec参数,这里的算法组合可选择默认推荐也可根据实际情况自定义配置
3.3 配置ERG2端
进入设备web界面
单击【VPN】--【VPN 设置】--【虚接口】, 点击【新增】,绑定对应的 WAN 口
配置 IKE 安全提议,单击【VPN】--【VPN 设置】--【IKE 安全提议】,点击【新增】,配置 IKE 安全提议的各个参数:安全提议名称、IKE 验证算法、IKE 加密算法、IKE DH 组,如下图配置。
配置 IKE 对等体
配置IPSec安全提议
配置 IPSEC 安全策略,添加感兴趣流
注意:修改了 IPSEC 相关参数,需要将启用 IPsec 功能勾去掉应用再重新勾上应用使能,否则 IPsecVPN 无法起来。
实验结果
查看隧道建立成功
两边内网也可互通
该案例对您是否有帮助:
您的评价:1
若您有关于案例的建议,请反馈:
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作