公司A需要同时和B公司C公司通过VPN对接,怎么设置
(0)
最佳答案
本案例适用于ERG2 产品系列路由器:ER8300G2-X、ER6300G2、ER3260G2、ER3200G2等。
Router A和Router B均使用ERG2 路由器,在两者之间建立一个安全隧道,对客户分支机构A所在的子网(192.168.1.0/24)与客户分支机构B所在的子网(172.16.1.0/24)之间的数据流进行安全保护,实现2端子网终端通过IPsec VPN 隧道进行互访。
在路由器接口面板找到LAN接口,用网线将电脑和设备的任意一个LAN接口连在一起,电脑可以自动获取192.168.1.X/24网段的地址。电脑连接好路由器之后完成后打开浏览器,在浏览器地址栏中输入http://192.168.1.1登录设备管理界面。
运行Web浏览器,在地址栏中输入http://192.168.1.1,如下图所示。
回车后跳转到Web登录页面,输入用户名、密码(缺省均为admin,区分大小写)如下图所示。
单击【登录】按钮或直接回车后,您即可登录到路由器的Web设置页面,如下图所示。
注意: 同一时间,路由器最多允许五个用户通过Web设置页面进行管理。
单击【VPN】--【VPN设置】--【虚接口】, 点击【新增】,绑定对应的WAN口,比如WAN1:
单击【VPN】--【VPN设置】--【IKE安全提议】,点击【新增】,配置IKE安全提议的各个参数:安全提议名称、IKE验证算法、IKE加密算法、IKE DH组,如下图配置。
单击【VPN】--【VPN设置】--【IKE对等体】,点击【新增】,配置IKE对等体:
对等体名称为ike、绑定虚接口为ipsec0(前面已经创建)、对端地址为Router B的公网ip,即192.100.100.19、协商模式选择主模式、安全提议选择ike(前面已经创建)、配置预共享秘钥,此处配置为123456(可根据自己需求自行设置)、其余选择默认即可。
单击【VPN】--【VPN设置】--【IPSec安全提议】,点击【新增】,配置IPSEC安全提议:安全提议名称、安全协议类型、ESP验证算法、ESP加密算法配置如下图:
单击【VPN】--【VPN设置】--【IPSEC安全策略】,勾选启【用IPSEC功能】,点击【新增】,配置IPSEC安全策略:本地子网IP即为Router A内网网段,此处配置为192.168.1.0/24,对端子网IP即为Router B内网网段,此处配置为172.16.1.0/24,其余参数按照下图所示配置:
单击【高级设置】--【路由设置】--【静态路由】,目的地址配置成对端子网,即172.16.1.0,子网掩码为255.255.255.0,出接口为ipsec0虚接口。
在Router B上,IPSec VPN的相关配置与Router A是相互对应的,Router B上除了IKE对等体的对端地址以及IPSEC安全策略中的本地子网、对端子网需要做相应修改外,其他的设置均一致,Router B的具体配置参见Router A配置,此处不再赘述。
注意:修改了IPSEC相关参数,需要将启用IPsec功能勾去掉应用再重新勾上应用使能,否则IPsec VPN无法起来。
设备默认会保存配置。
(0)
1. 首先,需要确定A公司的VPN网关地址、预共享密钥和隧道名称。
2. 登录H3CER3200G2路由器的Web管理界面,进入VPN设置页面。
3. 在VPN设置页面中,选择“IPSec VPN”选项卡,点击“添加”按钮,进入IPSec VPN配置页面。
4. 在IPSec VPN配置页面中,填写B公司和C公司的VPN网关地址、预共享密钥和隧道名称,并选择“主动模式”或“响应模式”。
5. 点击“高级设置”按钮,设置加密算法、认证方式和生存周期等参数。
6. 点击“确定”按钮保存配置。
7. 在路由器的路由设置页面中,添加B公司和C公司的子网路由,以便实现与这两个公司的通信。
8. 最后,测试VPN连接是否成功,可以通过ping命令或telnet命令进行测试。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论