配置接口ip 路由 防火墙接口加区域等省略
1:设置ike proposal
ike proposal 1
encryption-algorithm des
dh group1
authentication-algorithm md5
authentication-method pre-share
q
2:设置ike peer
ike peer fw2
undo version 2 (取消ikev2)
pre-shared-key huawei@123(设置预共享密钥)
ike-proposal 1 (绑定ike proposal)
remote-id-type ip (这里为了确定对端计算机是本公司的除了ip也可以写其他的,但是模拟器中只支持IP所以就写了ip,如果不屑这个type和下面的id也是可以的,就默认接受全部)
remote-id 2.2.2.2 (对端的id地址,这里的id不一定是IP地址需要根据上面的type来确定)
q
3:设置ipsec proposal
ipsec proposal ipsecpro1
encapsulation-mode tunnel (默