
資訊詳情
VE1220和華為AR1220-s建立IPSEC VPN配置教程
發(fā)布時(shí)間:2019-06-06
一、網(wǎng)絡(luò)環(huán)境
總部飛魚星VE1220與華為AR1220-s,需要通過IPSec VPN進(jìn)行互聯(lián),具體網(wǎng)絡(luò)結(jié)構(gòu)如下:
網(wǎng)絡(luò)拓?fù)鋱D
飛魚星 VE1220的網(wǎng)絡(luò)配置參數(shù):
局域網(wǎng) IP地址:192.168.0.1/24
廣域網(wǎng) IP地址:adsl撥號(hào)線路,chilia-ailan.3322.org
華為AR1220-s的網(wǎng)絡(luò)配置參數(shù):
局域網(wǎng) IP地址:192.168.16.1/24
廣域網(wǎng) IP地址:61.163.xxx.xxx
二、配置實(shí)例
1.VE1220的配置
1)IPSEC 隧道配置
2、華為AR1220-s的配置
三、配置注意事項(xiàng)
1、飛魚星配置處啟用PFS,不啟用IP壓縮。
2、兩設(shè)備的認(rèn)證加密與ipsec加密設(shè)置相同的時(shí)間。
PS:華為的設(shè)備DPD超時(shí)時(shí)間只能設(shè)置3~30秒,該實(shí)例中設(shè)置為15秒,那么在飛魚星里面把DPD時(shí)間修改到15秒。
這樣配置后即可正常連接IPSEC VPN。
上一個(gè): L2TP over IPSec VPN連接失敗的排查步驟
下一個(gè): VE1260與深信服M5400-S IPSEC VPN 互聯(lián)