还不了解ipsec协议簇的小伙伴可以移步到我之前的文章:
ipsec协议簇详解(IPSec vpn)-CSDN博客
在上期我们已经将ipsec协议簇讲解的非常详细了,接下来我们做一个基于ipsec协议簇,在网关搭建ipsec vpn的实验:
实验图:
1.要求
在边界防火墙上搭建IPSEC VPN,要求总公司的办公区能够与子公司的192.168.1.0/24网段通信;
已知:FW6与FW7组成了双击热备,已经将各种的安全策略和NAT策略做了,办公区可以访问外网,要求在此基础上搭建IPSEC VPN隧道与子公司进行通信。
2.实验步骤
(1):
因为FW6与FW7组成了双机热备,并且FW7为主,所以只需要在FW7上进行配置就可以了。
使用web界面在FW7上构建ipsec vpn隧道: 找到ipsec位置,点击新建: