MER3220路由器部署在分公司用的是PPPoE拨号上网,总部部署了一台F1050防火墙使用企业专线上网,请问这两种设备能否配置ipsecvpn进行互联,怎么配置?
无
(0)
您好,请知:
由于MER3220是非固定IP的。
因此与总部的F1050对接IPSEC VPN的话可以使用IPSEC +IKE野蛮模式来实现。以下是部署要点,请参考:
1、配置MER3220与F1050的路由,确保网络可达。
2、配置两端的IPSEC VPN的模式也野蛮模式。
3、MER3220端创建FQDN,指向到F1050的固定IP地址。
4、F1050指向到MER3220的FQDN。
5、两端的IPSEC VPN加密算法、认证算法、认证密钥需保持一致。
6、两端的IPSEC VPN感兴趣数据流都要正确指定源和目的。
7、由于对端是F1050防火墙,防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论