一.SangforVPN
1.拓扑
2.总部配置方法
(1)配置外网接口、内网口
外网口配置IP和默认网关
内网口配置IP,在基本配置-内网口处引用
(2)添加VPN线路
![]()
(3)总部配置SangforVPN接入账号
3.分支配置方法
(1)配置外网接口、内网口
外网口配置IP和默认网关
![]()
内网口配置IP,在基本配置-内网口处引用
(2)添加VPN线路
![]()
(3)分支配置SangforVPN连接管理
主接入地址:总部外网口IP:4009
接入账号名称:总部SangforVPN账号名称
密码:总部SangforVPN账号密码
4.启用VPN
两台AF配置好后,开启VPN服务,检查VPN建立是否成功
5.VPN日志
二.IPSecVPN
1.拓扑
2.AF配置方法(1)配置IP和默认网关
(2)添加VPN线路
(3)配置IPSecVPN
对端IP地址:对端外网口IP
共享密钥:2台AF的密钥一致
本端出口线路:步骤2新增的VPN线路
加密数据流:本端地址:本端内网IP或网段;对端地址:对端内网IP或网段
(4)开启VPN
两台AF配置好后,开启VPN服务,检查VPN建立是否成功
(5)VPN日志
三.注意事项