现公司需要与客户进行VPN通信,以下是客户提供的信息:
VPN 设备: Palo Alto Networks PA-5050
VPN 隧道端点 IP Address: X.X.X.X
VPN Type: Route-based
Numbered Tunnel Interface: yes
IPSEC加密: AES 256
IKE Version: IKEv1
认证方法:SHA256
Diffie-Helman Group:Group 14
安全关联生存期(秒):28800
IPSEC加密: AES 256
认证方法:SHA256
安全关联生存期(秒):3600
Perfect Forward Secrecy:no-pfs
我们现在用的是H3C-F1050的设备
问题1:应该如何配置VPN?
问题2:回复客户的信息需要哪些?
问题3:如果和客户VPN连通后有什么风险需要注意?
(0)
最佳答案
问题1:应该如何配置VPN?
答:使用IPSEC VPN来实现。
问题2:回复客户的信息需要哪些?
答:ike keychain/ike profile 协商参数配置(工作模式、keychain、identity、本端/对端隧道地址或隧道名称、NAT穿越功能v7自适应)、ipsec proposal(v5平台) /ipsec transform-set(v7平台)参数两端一致(封装模式、安全协议、验证算法、加密算法)、ipsec acl的准确性(两端ACL以互为镜像的方式配置)
问题3:如果和客户VPN连通后有什么风险需要注意?
答:做好感兴趣数据流的指定,限制只能访问哪些业务段,哪些业务段不能访问。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论