基于防火墙的IPSecVPN隧道配置操作手册.docx
《基于防火墙的IPSecVPN隧道配置操作手册.docx》由会员分享,可在线阅读,更多相关《基于防火墙的IPSecVPN隧道配置操作手册.docx(9页珍藏版)》请在第壹文秘上搜索。
1、基于防火墙的IPSecVPN隧道配置操作手册跨地区联网办公最经济实惠的方式,莫过于ipsecvpn,只用10张图片,就能展示华为防火墙配通外网,并且配通总部与分支机构的ipsecvpn0总部与分支机构的网关设备相同,都是华为防火墙,型号为USG6330,缺点是安全授权都过期了,有待续费;密码忘记了,原配置也没有了,所以启动时直接按Ctrl+B,恢复出厂设置。说好了,10张图片,把防火墙配置上网,并且配通ipsecvpn,下面正式开始:第一图:配置接口IP;HuaweiUSG63301.TE4Gvxlan11DNS瑜OHCPNl劳BO0路由0列表i*8KW安畲PIMtG(GoMGMT)tuMA1
2、921682001UsSpuMc)10211UntUBK困pe)19216802唯日自气盘里1MtSffSttHWI蜿G0/0/0是管理接口,默认为192.是8.0.1,因为与G1/0/1网段相同,所以必须修改;G1/0/0是内网接口,配置IP为10.2.2.1/24;G1/0/1是外网接口,配置IP为192.168.0.2/24,实际应该填写运营商给的IP地址,此处因为我有上层路由,所以填写的是上层路由给的1P;第二图:在内网接口上配置DHCP服务;Huawci-jQG*nnIS自7昌要MUMMVlVOvV*QV用板SKW8DHCPit务列赛Iii1.TE4GG接口对安全区慢DvxlanD三
3、dnsu0HCPna缶按:q抬出11tfSec*1.2TPj1.2TPoverIPSecQUGRE:jDSVPN:IJSSIVPN:VTSMRi/)GEvWoKMiItaDHCPHftSWKPjM三fl列硼乌SUR(?)DNS崎送DNgM(务着ftAjNSK3*届侬租期话W)NSflR务JJ膏用WlNSaj辐WP102121021254255.255.255010.2.11指定IU114114114102.12-102120每行可&入一个地址段或单个。(本总制W行之同正常来说,DHCP般是配置在交换机上,但是客户环境里面只有傻瓜交换机,所以只能在防火墙上配置DHCP了,注意保留IP,是预留给服
4、务器、打印机以及硬盘录像机等需要固定IP的设备了;第三图:配置静态路由,此处也称为默认路由;HuaweiUSGe330G臼自#品宴MtIMMRmMtt凛口81.T三4Gr.wMEM宇vxw生OHSCm0HCPa”号M轨匚G修由.V11Ma。目出21Ae量或队优先像UMU8M1.2S5T-OCMIPUMicm168.018目的地址:0.0.0.0/0即指互联网任意IP,下一跳此处为光猫IP地址;不写这条路由,是不能上网的;第四图:配置安全策略,放通trust(内网)到UntrUSt(外网)的访问,不写这条安全策略,是不能上网的;这就是防火墙和路由器的区别之处;第五图:配置源NAT,就是地址转换,
5、不写这条,同样不能上网,哈哈,是不是觉得挺麻烦的;经过以上配置,电脑已经可以上网了,紧接着开始配置ipsecvpn,以便使总部和分支机构的网络能互通。USt(1.TE4G口接口对安全区1BSvxlan胃DNSJ国DHCP慝务着Q髓IpSeC/PSec击控1131.2TPFt1.2TPoverIPSec3GREQJDSVPNgjSS1.VPNUVT外哦幼第六图:配置ipsec策略,场景:因为是总部,所以选择点到多点,如果是分支机构,那就选择点到点;对端接入类型:分支网关,1.2TP是指笔记本电脑或者手机远程拨入;基本配置里面,名称随便写,无所谓;本端接口当然是外网接口,本端地址是外网,实际应该填
6、写运营商给的IP地址,此处因为我有上层路由,所以填写的是上层路由给的IP;下面的“本端ID”也是同样情况;Huawei-USGe330IS自B-黑要MUAWtt按mi系校修改IPSeC第啕C后蛭融管点适用的1为缶关一M为g泗关的Ii品OQis用于1.2TPOVMIPSeuIKEVI或2W户委拨号接入的情况.,分支网关J1.2TPowlPseClS户3T?1atSpubiV2稣本醋S修名称UpaocGE1W1B;E19216802IvllJ5WSt认5式三三WRS名却顺多击铜8;共取在阴BDIPttJtt19216802go峭fS1对博QV对可以Jl分支同关.PC.IPhoneAPad.安堂设或
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 防火墙 IPSecVPN 隧道 配置 操作手册