Howto IPsecVPN配置主模式Word文档格式.docx
- 文档编号:461121
- 上传时间:2023-04-29
- 格式:DOCX
- 页数:11
- 大小:707.17KB
Howto IPsecVPN配置主模式Word文档格式.docx
《Howto IPsecVPN配置主模式Word文档格式.docx》由会员分享,可在线阅读,更多相关《Howto IPsecVPN配置主模式Word文档格式.docx(11页珍藏版)》请在冰点文库上搜索。
野蛮模式针对只有一端有固定公网IP地址,另外一端是可变的IP地址的情况,因为无法直接确定地址,所以要通过ID来进行身份验证,同时必须由非固定IP那端发起连接请求,才可以顺利建立IPsec隧道
下面是MainMode(主模式)的配置步骤:
一、NSA3500配置
1.点击配置界面中的VPN菜单,选Setting,出现如下的界面
注意EnableVPN处于选择状态
2.系统本身已经存在两个VPN策略,分别是针对VPNclient用户和Wlan无线用户的,我们需要再新建一条静态的VPN策略所以点击Add(新建)按钮
3.出现下图的界面
我们现在配置的是MainMode(主模式的VPN),所以在IPsecPrimaryGatewayNameorAddress栏中输入对端的IP地址,IPsecSecondaryGatewayNameorAddress(第二个VPN网关)是当你的总部设备有两个不同的公网出口,你可以在第二个出口处使用的备份网关,当第一个网关无法连接时,系统自动查找第二个线路进行连接尝试。
这个适用于公司总部有网通和电信两条链路的情况。
SharedSecret(共享密钥),是两台防火墙设备在进行IPsec的IKE协商时使用的密码,这个是在阶段一进行初始化时使用的(关于IPsec的具体过程,请参考相关文档)。
两台设备的共享密钥必须一致才能协商成功。
LocalIKEID和PeerIKEID(本地ID和对端ID),是在野蛮模式下双方进行配置IPSec身份验证的凭证,因为我们现在使用主模式,它直接使用IP地址作为双方的ID进行验证,所以这里不需要配置。
4.接下来进入第二个标签页
这个页面主要是输入关于两端网络的地址信息,我们需要把作VPN的网段地址输进去,这个也是IPsecVPN参数的一部分,如果输入错误,IPsec隧道也无法建立起来,我们先输入本地网络地址,从下拉框中选新建地址对象(createnewaddressobject)(注:
也可以直接在Network->
AddressObjects中建立)
在接下来弹出的对话框中输入本地网段地址
点击OK完成本地地址的输入,然后进行对端地址输入
在输入对端地址的时候,要注意输入的区域选择(ZoneAssignment),因为是要做VPN,所以对端的区域(ZoneAssignment)要指定为VPN,另外因为我们做的是网段之间的VPN隧道,在地址中一般使用网络(network)来建立。
5.完成后如下图所示
6.接下来设置第三个页面
第三个页面中包含了进行IPsec协商时使用的加密方法、校验方法、SA存活时间等一系列的参数,这些参数都是建立IPsecVPN所必须的,因为篇幅问题,本文不对这些参数进行详细说明,但需要注意的是,两边设备间所设置的这些参数,必须一一对应,要完全一致,不然建立VPN时会出现Proposal不匹配的错误。
7.第四个页面基本保持不变。
在特别的情况下,需要进行一些参数选项设置,如VPN终结端口
点击OK完成VPN设置。
二.远端NSA240配置:
1.VPN->
Setting进入配置界面(参考一
(1))
2.点击新建(Add)进入配置界面
在新版本中,添加了PolicyType选项,选择SitetoSite。
和NSA3500类似,网关IPsecPrimaryGatewayNameorAddress处输入总部的公网IP地址。
共享密码(SharedSecret)和总部的密码是一致的,这里用sonicwall作密码。
接下来到Network页面
因为远程网络比较简单,只有一个网段地址,所以可以使用本地的预定义对象LANprimarySubnet作为本地对象(也可以自己定义一个本地的网络对象地址是172.16.2.0来作为这个选项的选择)。
远程地址选择新建地址对象(createnewaddressobject)
在地址栏中输入总部网络的地址段,注意区域选择是VPN,然后选择OK。
完成后如下图:
点击第三个标签页Proposal,保持各项参数和对端的一致。
点击第四个标签页,基本不做修改
点击OK,完成VPN设置。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Howto IPsecVPN配置主模式 IPsecVPN 配置 模式