• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

ERG2--MSR810係列 V7 WEB界麵ipsec 野蠻模式

2019-09-22 發表
  • 0關注
  • 0收藏 2459瀏覽
粉絲:19人 關注:1人

組網及說明

ERG2--MSR V7 WEB界麵ipsec 野蠻模式 - bobty下载软件,BOB登陆

1 配置需求或說明

1.1適用產品係列

  本案例適用於ERG2 產品係列路由器:ER8300G2-XER6300G2ER3260G2ER3200G2等,Comware V7平台的MSR830-WiNet係列路由器,如MSR830-10BEI-WiNet MSR830-6EI-WiNet MSR830-5BEI-WiNet MSR830-6BHI-WiNet MSR830-10BHI-WiNet等。MSR版本:0605P20

1.2配置需求及實現的效果

  總部和分部之間分別建立安全隧道,對客戶總部PC1所在的子網(192.168.2.0)與客戶分支機構PC2所在的子網(192.168.1.0)之間的數據流進行安全保護。安全協議采用ESP協議,加密算法采用3DES,認證算法采用MD5

2 組網圖


配置步驟

ERG2--MSR V7 WEB界麵ipsec 野蠻模式 - bobty下载软件,BOB登陆

3 配置步驟

3.1配置ER G2路由器

#選擇“VPNIPSEC VPN→虛接口”。單擊<新增>按鈕,在彈出的對話框中選擇一個虛接口通道,並將其與對應的出接口進行綁定,單擊<增加>按鈕完成操作


#選擇“VPN→IPSEC VPN→IKE安全提議。單擊<新增>按鈕,在彈出的對話框中輸入安全提議名稱,並設置驗證算法和加密算法分別為MD53DES,單擊<增加>按鈕完成操作

#選擇“VPN→IPSEC VPN→IKE對等體。單擊<新增>按鈕,在彈出的對話框中輸入對等體名稱,選擇野蠻模式,選擇對應的虛接口。在“ID類型選擇NAME,並選擇已創建的安全提議等信息,單擊<增加>按鈕完成操作

#選擇“VPN→IPSEC VPN→IPSec安全提議。單擊<新增>按鈕,在彈出的對話框中輸入安全提議名稱,選擇安全協議類型為ESP,並設置驗證算法和加密算法分別為MD53DES,單擊<增加>按鈕完成操作

#選擇“VPN→IPSEC VPN→IPSec安全策略。選中啟用IPSec功能複選框,單擊<應用>按鈕生效。單擊<新增>按鈕,在彈出的對話框中輸入安全策略名稱,在本地子網IP/掩碼對端子網IP/掩碼文本框中分別輸入客戶分支機構BC所處的子網信息,並選擇協商類型,對等體,安全提議,單擊<增加>按鈕完成操作

#為經過IPSec VPN隧道處理的報文設置路由,才能使隧道兩端互通(一般情況下,隻需要為隧道報文配置靜態路由即可)。選擇高級設置路由設置靜態路由,單擊<新增>按鈕,在彈出的對話框中,設置目的地址、子網掩碼等參數,單擊<增加>按鈕完成操作

ERG2--MSR V7 WEB界麵ipsec 野蠻模式 - bobty下载软件,BOB登陆

3.2配置MSR路由器

#選擇“虛擬專網→IPSEC VPNIpsec策略”。單擊<添加>按鈕,在彈出的對話框中填寫ipsec策略名稱,單WAN默認選擇WAN口,多WAN要手動選擇對應WAN口,組網方式選擇點到多點,預共享密鑰和ER 側填寫一致,點擊 <顯示高級配置>進入高級配置頁麵。

#IKE配置協商模式選擇野蠻模式,本端身份類型選擇FQDN,填寫的名稱為msrER側的對端ID一致,算法組合與ER側一致,驗證算法、加密算法和PFS分別為MD53DESDH2,單擊<Ipsec配置>按鈕進行下一步操作

#算法組合和ER側保持一致,安全協議、認證算法和加密算法分別為:ESPMD53DES,單擊<返回基本配置>按鈕進入基本配置點擊<確定>完成配置。

ERG2--MSR V7 WEB界麵ipsec 野蠻模式 - bobty下载软件,BOB登陆

4 驗證配置

#查看VPN狀態

兩端均設置完成後,保護流ping後建立隧道。您可以通過選擇路由器的“VPN→IPSEC VPN→安全聯盟頁麵,並單擊<刷新>按鈕來查看相應的隧道是否已成功建立。

 

ER隧道建立圖

MSR隧道建立圖



該案例對您是否有幫助:

您的評價:1

若您有關於案例的建議,請反饋:

0 個評論

該案例暫時沒有網友評論

編輯評論

舉報

×

侵犯我的權益 >
對根叔知了社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔知了社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作