总公司使用深信服NGAF7.2设备,已经有创建过一条VPN记录跟另一家子公司连接,现在新的子公司使用H3C ER8300G2路由器,且用的是家用宽带,也就是外网IP地址会变动的,现在要怎么把新子公司的路由器跟总公司的VPN成功?
(0)
最佳答案
(0)
野蛮模式不需要经过总部的VPN是什么模式,可以强行连接上吗
野蛮模式指的是在进行ike sa的协商时,两端只交互三条信息,不提供身份保护,可以提高协商速度,主模式协商时交互的信息交多,这是主模式和野蛮模式的主要区别,但是不管是主模式还是野蛮模式都是在第一阶段协商后,形成ike sa的安全联盟,在第二阶段协商时,用这个安全联盟对ipsec sa提供服务,形成ipsec sa,这两个sa都建立成功后,你的这个隧道基本就成功了,当然还要配置感兴趣流
使用fqdn模式或者域名方式去标识地址不固定一方,也就是h3c er路由器;
然后采用野蛮模式去与总部建立ipsec
(0)
野蛮模式不需要经过总部的VPN是什么模式,可以强行连接上吗
野蛮模式不需要经过总部的VPN是什么模式,可以强行连接上吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
野蛮模式指的是在进行ike sa的协商时,两端只交互三条信息,不提供身份保护,可以提高协商速度,主模式协商时交互的信息交多,这是主模式和野蛮模式的主要区别,但是不管是主模式还是野蛮模式都是在第一阶段协商后,形成ike sa的安全联盟,在第二阶段协商时,用这个安全联盟对ipsec sa提供服务,形成ipsec sa,这两个sa都建立成功后,你的这个隧道基本就成功了,当然还要配置感兴趣流