資訊詳情
飛魚星和銳捷NBR950G的ipsec VPN對接
所屬分類:
發(fā)布時間:2019-05-31
一、飛魚星支持標(biāo)準(zhǔn)的IPSEC協(xié)議,同時VPN的建立必須對接兩端進行網(wǎng)絡(luò)環(huán)境確認,舉例如下:
1、飛魚星VE984GW+的網(wǎng)絡(luò)參數(shù):
局域網(wǎng) IP地址:192.168.0.1/24
廣域網(wǎng) IP地址:118.112.183.197
2、銳捷NBR950G的網(wǎng)絡(luò)參數(shù):
局域網(wǎng) IP地址:192.168.3.1/24
廣域網(wǎng) IP地址:182.136.97.141
二、確認飛魚星路由器中IPSEC VPN的基本配置
三、確認銳捷路由器中VPN的基本配置:
1、網(wǎng)絡(luò)---VPN配置,添加接入總部,VPN類型選擇為IPSEC,填寫VE984GW+網(wǎng)絡(luò)端的對應(yīng)資料,如下圖示
2、在手動添加飛魚星端的資料。包含外網(wǎng)的公網(wǎng)地址以及飛魚星端安全選項中的PSK密碼填入,保持兩端密碼的一致性。
總部網(wǎng)絡(luò)填入飛魚星網(wǎng)絡(luò)端的內(nèi)網(wǎng)網(wǎng)段。
四、VE984GW+和銳捷NBR950的高級設(shè)置對接。
1、選中上圖中高級設(shè)置進一步配置,IKE策略中,加密算法改為3DES,散列算法為MD5,DH組為GROUP2.
2、飛魚星路由器端高級設(shè)置:因銳捷的完美向前加密未開啟,所以此時VE984GW+的PFS不勾選。周期同步為30秒后保存。
五、此時繼續(xù)銳捷設(shè)備的下一步設(shè)置撥VPN完成。此時,可以看到兩邊都可以正常連接。
上一個: 設(shè)備SYS燈或無線燈異常,固件恢復(fù)解決方案
下一個: VE989G USB共享功能使用詳解