锐捷EG系列路由器WEB界面ipsec设置说明

锐捷的IPSEC分为服务端和客户端,可以支持两端都有公网IP,或其中只有一端有公网的IP的场景。

且不论是主模式还是野蛮模式都有服务端和客户端。

设置实例:

1,先设置服务端。

需要注意:

1,服务端为有公网IP的一端,一般为总部或中心节心。

2策略名称,无要求。

3,绑定接口,即互联网出口,选择WAN口。

4,本地子网范围,与对端建立通讯的子网,当有多个子网时,一次只能建立一个,需要建立多条IPSEC。

5,预共享密钥,两端都填一样。

IKE策略:根据需要选择,需要至少有一条和对端相同。

协商模式:

主模式(此时不分客户端和服务端),主模式下“本地ID类型“可以填”IP地址“也可以选”NAME".

野蛮模式(此模式公网IP端一定要选服务端),野蛮模式下“本地ID类型”必须选“NAME".

本地ID类型:当为主模式时,填写WAN口IP,同上面的地址。

当选“NAME"时,对名称没有要求,只要双方填写一致即可。

生存时间,双方填写一样。

阶段2选择:

需要注意生存时间两端一致即可。

当选服务端时,生成的策略中对端网关直接默认为“0.0.0.0”,这个和TP的需要手动填 写全0是一样的效果,且锐捷支持通过野蛮模式和TP建立IPSEC连接。

分部客户端设置:

1,客户端为一般为分部,或没有公网IP的一端。

2策略名称,无要求。

3.对端网关,填写服务端WAN口IP。

4,绑定接口,即互联网出口,选择WAN口。

5,本地子网范围,与对端建立通讯的子网,当有多个子网时,一次只能建立一个,需要建立多条IPSEC。

6,预共享密钥,两端都填一样。

阶段1和阶段2设置于总部一样,设置完成,查看IPSEC连接状态(即ipsec SA安全联盟)。

目 录 第一章:设备配置和文件管理...............4 1.1 通过TELNET方式来配置设备............4 1.2 更改IOS命令的特权等级...............4 1.3 设备时钟设置.......................5 第二章:交换机基础配置..................5 2.1 交换机vlan和trunk的配置............5 2.2 turnk接口修剪配置..................6 2.3 PVLAN配置.........................7 2.4 端口汇聚配置.......................8 2.5 生成树配置.........................9 2.6 端口镜像配置.......................9 第三章:交换机防止ARP欺骗配置............10 3.1 交换机地址绑定(address-bind)功能.....10 3.2 交换机端口安全功能...................10 3.3 交换机arp-check功能.................11 3.4 交换机ARP动态检测功能(DAI) ..........11 第四章:访问控制列表配置(ACL)............12 4.1 标准ACL配置.........................12 4.2 扩展ACL配置........................13 4.3 VLAN之间的ACL配置..................13 4.4 单向ACL的配置......................15 第五章:应用协议配置....................16 5.1 DHCP服务配置.......................16 5.2 交换机dot1x认证配置................18 5.3 QOS限速配置.......................19 5.4 IPsec配置........................20 5.5 GRE配置..................22 5.6 PPTP配置......................22 5.7 路由器L2TP配置................23 5.8 路由器NAT配置.................24 第六章:路由协议配置..............25 6.1 默认路由配置...................25 6.2 静态路由配置..................25 6.3 浮动路由配置..................25 6.4 策略路由配置..................25 6.5 OSPF配置......................26 6.6 OSPF中router ID配置..........27
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值