工作中最近用了很多TP的企业级vp路由器,正好几个项目需要组网,用了几种方法,查了一些官方资料,加上自己总结的一些注意事项及实施方法。
应用场景分类:
一、企业和多个分支之间建立。双方均有固定公网IP,这个最简单,主模式和野蛮模式均支持。
某公司总公司位于深圳,在北京、上海两地有分公司,现需要组建一个网络,达到三个机构能资源共享的目的,本文将通过一个实例来展示TL-ER3220G(总部)与TL-R479GPE-AC VP(分公司)的解决方案和配置过程。
深圳总公司局域网网段为“192.168.0.0/24”; 北京分公司为“192.168.1.0/24”; 上海分公司为“192.168.2.0/24”。
具体实施(官网的文档):
IPsec VP设置
此处以配置北京分公司与深圳总公司间的IPsec VP为例,首先配置深圳总公司的TL-ER3220G:
(1) 配置IPsec安全策略基本设置
VP>> IPsec,进入IPsec安全策略 标签页,点击新增。
这里最主要是交换模式:
主模式要求双方都有公网IP或域名,可以采用esp和ah加密,数据安全性高。
野蛮模式只要求其中一方有公网IP和域名即可,只能采用esp加密。
【参数含