这路由器要如何 配置VPN功能?因我公司现在外地开设分公司,财务ERP等软件需要异地办公,现在有一条电信企业固网
对齐方式
(0)
最佳答案
你好,不知道你的具体型号,但是可以参考如下ipsec VPN配置案例
在Router A(采用ER5200)和Router B(采用ER5200)之间建立一个安全隧道,对客户分支机构A所在的子网(192.168.1.0/24)与客户分支机构B所在的子网(172.16.1.0/24)之间的数据流进行安全保护。
安全协议采用ESP协议,加密算法采用3DES,认证算法采用SHA1。
图7-5 组网示意图
(1) 选择“VPN→VPN设置→虚接口”。单击<新增>按钮,在弹出的对话框中选择一个虚接口通道,并将其与对应的出接口进行绑定(此处为假设为WAN1),单击<增加>按钮完成操作 | |
(2) 选择“VPN→VPN设置→IKE安全提议”。单击<新增>按钮,在弹出的对话框中输入安全提议名称,并设置验证算法和加密算法分别为SHA1、3DES,单击<增加>按钮完成操作 | |
(3) 选择“VPN→VPN设置→IKE对等体”。单击<新增>按钮,在弹出的对话框中输入对等体名称,选择对应的虚接口ipsec1。在“对端地址”文本框中输入Router B的IP地址,并选择已创建的安全提议等信息,单击<增加>按钮完成操作 | |
(4) 选择“VPN→VPN设置→IPSec安全提议”。单击<新增>按钮,在弹出的对话框中输入安全提议名称,选择安全协议类型为ESP,并设置验证算法和加密算法分别为SHA1、3DES,单击<增加>按钮完成操作 | |
(5) 选择“VPN→VPN设置→IPSec安全策略”。选中“启用IPSec功能”复选框,单击<应用>按钮生效。单击<新增>按钮,在弹出的对话框中输入安全策略名称,在“本地子网IP/掩码”和“对端子网/IP掩码”文本框中分别输入客户分支机构A和B所处的子网信息,并选择协商类型为“IKE协商”、对等体为“IKE-d1”、安全提议为“IPSEC-PRO”,单击<增加>按钮完成操作 | |
(6) 为经过IPSec VPN隧道处理的报文设置路由,才能使隧道两端互通(一般情况下,只需要为隧道报文配置静态路由即可):选择“高级设置→路由设置→静态路由”,单击<新增>按钮,在弹出的对话框中 |
在对端Router B上,IPSec VPN的配置与Router A是相互对应的。因此,除了对等体的对端地址以及安全策略中的本地子网、对端子网需要做相应修改,其他的设置均一致。此处略。
两端均设置完成后,您可以通过选择路由器的“VPN→VPN状态→安全联盟”页面,并单击<刷新>按钮来查看相应的隧道是否已成功建立。
(0)
型号是:H3C SECPATH F100-S-G2。服务器在我们本地,异地可能有多台电脑需要财务ERP等软件异地办公,帐号数量应该不会太多是不是组ssl vpn比较好?然后这个要如何配置?
你可以用ipsecvpn,2边都需要支持此功能,还有就是在外出差可以用sslvpn,,SSLVPN授权数可能比较少,2种目前也是用的最多的功能。
(1)
谢谢
ipsecvpn请问要怎么配置呢?
http://www.h3c.com/cn/d_202102/1382920_30005_0.htm 这是ipsecvpn配置
http://www.h3c.com/cn/d_202102/1382924_30005_0.htm 这是SSLVPN
谢谢
分公司访问总部资源,可以配置ipsec vpn,如果是出差办公,配置l2tp vpn,参考这个链接
https://www.h3c.com/cn/d_201810/1115881_30005_0.htm#_Toc525740031
(1)
H3C SECPATH F100-S-G2,数量10几个吧
看了下我们的路由器VPN里没有L2TP这个
H3C SECPATH F100-S-G2,数量10几个吧
ipsecvpn 要怎么配置?
(0)
发了链接你可以看下,是视频的,讲的很详细
发了链接你可以看下,是视频的,讲的很详细
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
型号是:H3C SECPATH F100-S-G2。服务器在我们本地,异地可能有多台电脑需要财务ERP等软件异地办公,帐号数量应该不会太多是不是组ssl vpn比较好?然后这个要如何配置?