資訊詳情
分公司與總公司怎樣通過網(wǎng)對網(wǎng) IPSec VPN 實現(xiàn)互訪?
發(fā)布時間:2019-06-06
一、適用環(huán)境:
在VPN有了越來越多選擇的現(xiàn)階段,IPSec-VPN憑借其安全性、可靠性和易管理性等方面,仍得到了企業(yè)的信賴。較PPTP VPN,IPSec-VPN將隧道和數(shù)據(jù)保密性結(jié)合使用,具有更高的安全性,通過IPsec VPN功能可以實現(xiàn)本地網(wǎng)絡(luò)與遠(yuǎn)程網(wǎng)絡(luò)之間安全加密互訪。
二、具體案例及其配置步驟:
北京一總公司使用飛魚星VEC18G路由器,內(nèi)網(wǎng)網(wǎng)段是192.168.1.0/24。該公司在成都有一分公司,同樣使用相同型號的飛魚星設(shè)備,網(wǎng)段為192.168.0.0/24,現(xiàn)要實現(xiàn)分公司和總公司之間安全加密互訪,具體拓?fù)浣Y(jié)構(gòu)如圖:
此需求可通過在兩臺飛魚星設(shè)備間配置網(wǎng)對網(wǎng)的IPSec VPN來實現(xiàn),具體的配置步驟如下:
(一)北京總公司路由器的配置:
首先進入北京總公司路由器的配置界面,點擊虛擬專網(wǎng)IPSEC VPN,開啟IPSEC Net-To-Net,然后添加規(guī)則,按照下圖所示配置:
(二)成都分公司路由器的配置:
進入成都分公司路由器的配置界面,同樣點擊虛擬專網(wǎng)》IPSEC VPN,啟用IPSEC Net-To-Net,然后添加新規(guī)則,按照下圖所示配置:
三、常見問題及注意事項:
(一)分公司和總公司都為動態(tài)撥號的配置問題:
兩邊都是ADSL環(huán)境接入,動態(tài)域名均需采用字母開頭,(附:如何申請動態(tài)域名)具體如下:
總公司路由器IPSec VPN的配置如圖:
分公司路由器IPSec VPN的配置如圖:
備注:IPSec VPN傳輸安全性高,但隧道的傳輸效果受線路穩(wěn)定性和速率的制約,且IPSec VPN 隧道的開銷大于PPTP,通常兩邊都是ADSL接入的環(huán)境下,如用戶沒有特殊要求,推薦客戶使用PPTP VPN。