• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

两个路由器异地组网,目前固定IP变更如何设置?

2022-12-26提问
  • 0关注
  • 0收藏,1158浏览
粉丝:0人 关注:0人

问题描述:

公司A使用的3620路由,内网IP192.168.1.0,静态路由中可以看到与公司B的2600路由器内网IP192.168.11.0已实现相互访问。     

目前,公司B的2600路由公网固定IP地址需要更换,如何设置才能继续实现两个公司互相访问?

请各位大神帮忙!!!

组网及组网描述:


5 个回答

您好,请知:

如果是使用IPSEC VPN,对端的指向要修改,本端的本地地址也需要修改。


粉丝:237人 关注:8人

现在两个公司是通过什么实现的互访? ipsec吗

配置里看下,把相应的IP改了就行

Guohao 九段
粉丝:38人 关注:2人

如果公司AB各有公网地址,私网之间要互访,那需要公网上有vpn。常见的vpn是gre和ipsec。

如果是gre,那现有配置应该是A的静态路由指向自己的gre隧道,B的静态路由也指向自己的gre隧道,当B变公网地址时,需要改的是A的gre隧道destination地址,和B的gre隧道source地址。AB的静态路由都不用改,仍指向原来的gre隧道编号。

如果是ipsec,AB到对端私网地址的路由都是指向自己的WAN口。那B变公网地址,主要需要改A的ipsec配置中的remote address,AB的静态路由都不需要改。

我的设备不知道为啥登不上去了,暂时没办法贴图跟你说。看看能不能找到gre功能的页面,改一下gre隧道目的地址? 另外,我看下面的配置感觉有点奇怪,有两个gre tunnel,但是目的都是2.2.2.2、3.3.3.3这种不应该出现在公网的地址,我不确定你是用的私网,还是用ipsec打通的2.2.2.2和3.3.3.3。所以我觉得可以先只改gre的目的ip,如果不行,可能要调整ipsec的配置。

Guohao 发表时间:2022-12-29 更多>>

需要改的是A的gre隧道destination地址,A在gre隧道在哪里找,虚拟专网里面是空的

zhiliao_u8DpSr 发表时间:2022-12-27

需要改的是A的gre隧道destination地址,我不知道在web页面中怎么修改destination地址

zhiliao_u8DpSr 发表时间:2022-12-28

我的设备不知道为啥登不上去了,暂时没办法贴图跟你说。看看能不能找到gre功能的页面,改一下gre隧道目的地址? 另外,我看下面的配置感觉有点奇怪,有两个gre tunnel,但是目的都是2.2.2.2、3.3.3.3这种不应该出现在公网的地址,我不确定你是用的私网,还是用ipsec打通的2.2.2.2和3.3.3.3。所以我觉得可以先只改gre的目的ip,如果不行,可能要调整ipsec的配置。

Guohao 发表时间:2022-12-29
粉丝:15人 关注:0人

把两个路由的配置贴出来,不然我们只能靠猜。

zhiliao_u8DpSr 知了小白
粉丝:0人 关注:0人

  1. #
  2. version 7.1.064, Release 0707P12
  3. #
  4. sysname MSR3620
  5. #
  6. telnet server enable
  7. #
  8. dhcp enable
  9. dhcp server forbidden-ip 192.168.1.2 192.168.1.99
  10. dhcp server forbidden-ip 192.168.1.199 192.168.1.255
  11. dhcp server always-broadcast
  12. #
  13. dns proxy enable
  14. #
  15. password-recovery enable
  16. #
  17. vlan 1
  18. #
  19. dhcp server ip-pool 1
  20. gateway-list 192.168.1.1
  21. network 192.168.1.0 mask 255.255.255.0
  22. address range 192.168.1.100 192.168.1.200
  23. dns-list 202.102.224.68 202.102.227.68
  24. #
  25. dhcp server ip-pool 2
  26. gateway-list 192.168.9.1
  27. network 192.168.9.0 mask 255.255.255.0
  28. address range 192.168.9.100 192.168.9.200
  29. dns-list 202.102.224.68 202.102.227.68
  30. #
  31. dhcp server ip-pool GigabitEthernet0/3
  32. gateway-list 192.168.6.1
  33. network 192.168.6.0 mask 255.255.255.0
  34. address range 192.168.6.100 192.168.6.200
  35. dns-list 202.102.224.68 202.102.227.68
  36. #
  37. dhcp server ip-pool GigabitEthernet0/4
  38. gateway-list 192.168.7.1
  39. network 192.168.7.0 mask 255.255.255.0
  40. address range 192.168.7.100 192.168.7.200
  41. dns-list 202.102.224.68 202.102.227.68
  42. #
  43. dhcp server ip-pool lan1
  44. gateway-list 192.168.0.1
  45. network 192.168.0.0 mask 255.255.254.0
  46. address range 192.168.1.2 192.168.1.254
  47. dns-list 192.168.0.1
  48. #
  49. controller Cellular0/0
  50. #
  51. interface Virtual-Template0
  52. #
  53. interface NULL0
  54. #
  55. interface GigabitEthernet0/0
  56. port link-mode route
  57. description Multiple_Line
  58. combo enable copper
  59. ip address 1.1.1.1 255.255.255.240
  60. dns server 202.102.224.68
  61. dns server 202.102.227.68
  62. tcp mss 1280
  63. packet-filter name GigabitEthernet0/0 inbound
  64. nat outbound
  65. nat server protocol tcp global 192.168.9.219 8990 inside 192.168.1.219 8990


  66. nat static enable
  67. dhcp server apply ip-pool 2
  68. ipsec apply policy MER
  69. #
  70. interface GigabitEthernet0/2
  71. port link-mode route
  72. combo enable copper
  73. ip address 192.168.1.1 255.255.255.0
  74. nat static enable
  75. dhcp server apply ip-pool 1
  76. #
  77. interface GigabitEthernet0/3
  78. port link-mode route
  79. combo enable copper
  80. speed 1000 
  81. ip address 192.168.6.1 255.255.255.0
  82. nat static enable
  83. #
  84. interface GigabitEthernet0/4
  85. port link-mode route
  86. ip address 192.168.7.1 255.255.255.0
  87. nat static enable
  88. #

  89. #
  90. interface Tunnel1 mode gre
  91. ip address 192.168.50.2 255.255.255.0
  92. source GigabitEthernet0/0
  93. destination 3.3.3.3
  94. gre key 123456
  95. #
  96. interface Tunnel2 mode gre
  97. description maotang
  98. ip address 192.168.60.1 255.255.255.0
  99. source 1.1.1.1
  100. destination 2.2.2.2
  101. #
  102. security-zone name Local
  103. #
  104. security-zone name Trust
  105. #
  106. security-zone name DMZ
  107. #
  108. security-zone name Untrust
  109. #
  110. security-zone name Management
  111. #
  112. scheduler logfile size 16
  113. #
  114. line class console
  115. user-role network-admin
  116. #
  117. line class tty
  118. user-role network-operator
  119. #
  120. line class usb
  121. user-role network-admin
  122. #
  123. line class vty
  124. user-role network-operator
  125. #
  126. line con 0
  127. user-role network-admin
  128. #
  129. line vty 0 63
  130. authentication-mode scheme
  131. user-role network-operator
  132. #
  133. ip route-static 0.0.0.0 0 GigabitEthernet0/0 1.1.1.2
  134. ip route-static 192.168.5.0 24 Tunnel1
  135. ip route-static 192.168.10.0 24 Tunnel1
  136. ip route-static 192.168.11.0 24 Tunnel2
  137. #
  138. undo info-center enable
  139. #
  140. acl advanced name GigabitEthernet0/0
  141. rule 0 permit ip source 202.110.114.0 0.0.0.255 destination 202.110.114.0 0.0.0.255
  142. #
  143. password-control enable 
  144. undo password-control aging enable 
  145. undo password-control history enable 
  146. password-control length 6
  147. password-control login-attempt 3 exceed lock-time 10
  148. password-control update-interval 0
  149. password-control login idle-time 0
  150. password-control complexity user-name check
  151. #
  152. domain system
  153. #
  154. domain default enable system
  155. #
  156. role name level-0
  157. description Predefined level-0 role
  158. #
  159. role name level-1
  160. description Predefined level-1 role
  161. #
  162. role name level-2
  163. description Predefined level-2 role
  164. #
  165. role name level-3
  166. description Predefined level-3 role
  167. #
  168. role name level-4
  169. description Predefined level-4 role
  170. #
  171. role name level-5
  172. description Predefined level-5 role
  173. #
  174. role name level-6
  175. description Predefined level-6 role
  176. #
  177. role name level-7
  178. description Predefined level-7 role
  179. #
  180. role name level-8
  181. description Predefined level-8 role
  182. #
  183. role name level-9
  184. description Predefined level-9 role
  185. #
  186. role name level-10
  187. description Predefined level-10 role
  188. #
  189. role name level-11
  190. description Predefined level-11 role
  191. #
  192. role name level-12
  193. description Predefined level-12 role
  194. #
  195. role name level-13
  196. description Predefined level-13 role
  197. #
  198. role name level-14
  199. description Predefined level-14 role
  200. #
  201. user-group system
  202. #
  203. local-user admin class manage
  204. service-type telnet http
  205. authorization-attribute user-role network-admin
  206. #
  207. connection-limit policy 32
  208. #
  209. ipsec transform-set MER
  210. esp encryption-algorithm 3des-cbc 
  211. esp authentication-algorithm sha1 
  212. #
  213. ipsec policy MER 65535 isakmp
  214. transform-set MER 
  215. security acl 3000 
  216. remote-address 2.2.2.3
  217. ike-profile MER
  218. sa duration time-based 3600
  219. sa duration traffic-based 1843200
  220. #
  221. ike profile MER
  222. keychain MER
  223. local-identity address 1.1.1.1
  224. match remote identity address 2.2.2.3 255.255.255.255
  225. proposal 65535 
  226. #
  227. ike proposal 65535
  228. encryption-algorithm 3des-cbc
  229. authentication-algorithm md5
  230. #
  231. ike keychain MER
  232. pre-shared-key address 2.2.2.3 255.255.255.255 key cipher $c$3$1UGdCFDnMMpggJDgSNnldi8fog5gnYB/6g==
  233. #
  234. ip https port 65432
  235. ip http enable
  236. ip https enable
  237. #
  238. wlan global-configuration
  239. #
  240. wlan ap-group default-group
  241. vlan 1
  242. #
  243. return


公司A用的3620,当时用的命令调试的,我在web配置了虚拟专网IPSEC VPN,原来是没有的

zhiliao_u8DpSr 发表时间:2022-12-27 更多>>

这个是A公司的路由配置,外网固定IP用1.1.1.1表示,公司B用2.2.2.2和网关2.2.2.3表示

zhiliao_u8DpSr 发表时间:2022-12-27

公司A用的3620,当时用的命令调试的,我在web配置了虚拟专网IPSEC VPN,原来是没有的

zhiliao_u8DpSr 发表时间:2022-12-27

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明