神州数码DCN路由器防火墙之间IPSEC VPN配置

拓扑图

路由器基础配置

interface FastEthernet0/0
 ip address 192.168.2.1 255.255.255.0
interface GigaEthernet0/3

 ip address 100.100.100.1 255.255.255.252

配置默认路由

IP route 0.0.0.0 0.0.0.0 100.100.100.2  

ipsec配置

crypto isakmp policy 1   //创建isakmp策略

 group 2   //密钥交换方式

 hash md5   //哈希算法为MD5

crypto isakmp key 123456 100.100.100.2 255.255.255.252  //设置远端IP地址、预共享密钥

crypto ipsec transform-set 2        //创建变换集合
 transform-type esp-des esp-md5-hmac

crypto map vpn 0 ipsec-isakmp  //创建加密映射表
 set peer 100.100.100.2    //设置远端IP地址
 set pfs group2     //密钥交换方式
 set transform-set 2  //匹配ESP加密方式和认证方式
 match address 100  //匹配IPSec流量

ip access-list extended 100   //匹配IPSec流量
 permit ip 192.168.2.0 255.255.255.0 192.168.1.0 255.255.255.0

防火墙配置

接口配置

配置默认路由

ipsec配置

新建ipsec vpn对端列表

新建ipsec ike列表

放行ipsec vpn 策略

路由器查看ipsec协商

防火墙查看ipsec协商

  • 14
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
神州数码路由器的NAT(网络地址转换)配置是将私有网络中的IP地址与公网中的IP地址进行转换,使得私有网络中的计算机能够与公网上的其他计算机进行通信。 要进行神州数码路由器的NAT配置,可以按照以下步骤进行: 1. 进入神州数码路由器的管理界面,通常通过浏览器输入默认的管理IP地址(如192.168.1.1)进行访问。 2. 登录管理界面,输入正确的用户名和密码,进入路由器的设置页面。 3. 在设置页面中,找到并点击“NAT配置”或“端口映射”等选项。 4. 在NAT配置页面中,可以进行端口映射的设置。点击“添加规则”或类似的按钮,进入端口映射规则的设置界面。 5. 在设置界面中,可以输入需要映射的内部IP地址和端口号,以及对应的外部IP地址和端口号。 6. 根据需求,选择合适的映射类型,可以是单端口映射、多端口映射或者应用程序触发映射等。 7. 在完成所有的端口映射规则设置后,保存并应用配置。 8. 配置成功后,私有网络中的计算机就可以通过路由器的NAT功能与公网上的其他计算机进行通信了。 需要注意的是,在进行NAT配置时,需要确保所设置的端口映射规则不会与其他已经使用的端口冲突,并且需要按照需要设置合适的安全策略,以保障网络的安全性。 以上是关于神州数码路由器NAT配置的简要介绍,希望能对你有所帮助。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值