H3C ER系列路由器IPSEC VPN的典型配置 下载本文

内容发布更新时间 : 2024/12/25 13:06:03星期一 下面是文章的全部内容请认真阅读。

H3C ER系列路由器IPSEC VPN的典型配置

ER系列路由器一端地址是静态IP,另一端是拨号方式获取IP时野蛮模式下的一对一IPSEC VPN的典型配置

一、 组网需求:

某公司存在分支机构A和分支机构B,两端的出口路由器都是ER5200,分别为Router A和Router B,Router A处为静态IP,Router B处为拨号方式获取的IP。现在客户想在两个分支之间建立VPN来实现互通。

二、 组网图:

三、 配置步骤:

当一边的地址都是静态IP(Router A),另外一边是拨号IP(Router B)时,可采用野蛮模式建立IPSEC VPN。 Router A设置: (1)设置虚接口:

VPN→VPN设置→虚接口

选择一个虚接口名称和与其相应的WAN1口绑定,单击<增加>按钮。

(2)设置IKE安全提议

VPN→VPN设置→IKE安全提议

输入安全提议名称,并设置验证算法和加密算法分别为MD5、3DES,单击<增加>按钮。

(3) 设置IKE对等体 VPN→VPN设置→IKE对等体

输入对等体名称,选择对应的虚接口ipsec0。在“对端地址”文本框中输入Router B的IP地址为全0,选择野蛮模式的NAME类型,分别填写两端的ID。

(4) 设置IPSec安全提议

VPN→VPN设置→IPSec安全提议

输入安全提议名称,选择安全协议类型为ESP,并设置验证算法和加密算法分别为MD5、3DES,单击<增加>按钮。

(5)设置IPSec安全策略