AF设备可以配置标准IPSEC VPN以及SANGFOR VPN实现VPN对接
标准IPSEC VPN: ①以标准版本AF7.3版本操作路径示例: 1、在WEB控制台的【VPN】-【IPSecVPN】-【第三方对接】配置【第一阶段】和【第二阶段】,根据设备的地址类型来确定采取的是什么支持模式 2、入站策略:写对端的内网网段,出站策略:写本端的内网网段 ②以标准版本AF7.4版本操作路径示例: 1、在WEB控制台的【网络】-【IPSecVPN】-【第三方对接】配置【第一阶段】和【第二阶段】,根据设备的地址类型来确定采取的是什么支持模式 2、入站策略:写对端的内网网段,出站策略:写本端的内网网段 注意:第三方对接需两端设备参数配置一致,请仔细比对两端参数 第三方对接的配置指导: 请点击这里 第三方对接的排查指导:
请点击这里 SANGFOR VPN:
总部需要配置的是:
1、基本设置
2、虚拟地址池(如果是移动客户端的时候,才需要配置)
3、新增用户
4、内网接口设置
5、本地子网(如果内网是3层环境,则需要配置)
分支需要配置的是:
1、连接管理
2、内网接口设置
3、本地子网(如果内网是3层环境,则需要配置) SANGFOR VPN详细指导: 请点击这里 |