本案例適用於ERG3係列路由器,華為AR110-S係列
ERG3和華為路由器分別作為企業網路的出口路由器,ERG3有固定的公網地址,兩個設備之間建立野蠻模式的IPSEC VPN,ERG3內網網段為192.168.2.0/24,華為側內網網段為192.168.1.0/24
【網絡設置】--【外網配置】--【WAN配置】
【虛擬專網】--【ipsec vpn】點擊添加
點擊高級配置
點擊返回基本配置,然後點擊確定
電腦連接設備的LAN口,自動獲取地址,默認登錄地址為192.168.1.1
【配置】--【廣域網配置】--固定外網口地址
【高級】--【VPN】--【IPSEC策略管理】
先在ACL處創建ACL 3999,然後在IPSEC裏麵調用
【配置】--【攻擊防範】--【ACL】,配置拒絕的ACL
外網口拒絕ACL
ping 觸發後,查看隧道信息
華為側:
ERG3側:
該案例暫時沒有網友評論
✖
案例意見反饋
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作