×

【2022争霸赛*干货满满】AF与H3C ER路由对接IPSEC VPN
  

费马123 1994

{{ttag.title}}
网络拓扑图

配置前确认
1.    确认总部和分支互访网段与现有内网网段不冲突
2.    深信服AF ipsec vpn第三方授权还剩49个

3.    总部固定IP地址,分支拨号线路,ipsec vpn采用的野蛮模式进行建立
1.    第一阶段配置
AF配置
选择【线路出口】为线路1,【设备地址类型】为对端是动态IP,配置两端的【预共享密钥】为xxx


H3C ER路由器IPSEC VPN配置
虚接口
VPN→VPN设置→虚接口
选择一个虚接口名称和与其相应的WAN1口绑定(此步未截图

配置IKE阶段

2.    第二阶段配置
AF配置
入站策略
出站策略
H3C配置
配置IPSEC VPN加密算法和认证算法
H3C在同一条策略内进行配置出入站策略
按照以上配置,配置完两端正常是IPSECVPN能建立的,但是在实际环境中,发现一直在报错,ipsec vpn始终起不来,检查两端的配置是一致的,同时抓包两端WAN口的包也是正常交付包;后面看了H3C路由器上的一句话(见下图),点醒了自己,H3C路由器每次修改完IPSEC VPN相关配置,要重新启用一下IPSEC 功能,新配置才会生效,不然咱们新修改的参数是生效不了的

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

96445 发表于 2022-9-21 11:55
  
感谢楼主分享!文章介绍了AF对接第三方路由器建立IPSEC VPN的配置思路与注意事项。很实用,期待楼主带来更多有价值的案例分享
蟲爺 发表于 2023-4-16 22:08
  
感谢分享
Spanlee 发表于 2022-9-20 09:32
  

每天学习一点,每天进步一点
天堂之龙 发表于 2022-9-19 22:13
  
每天学习一点,每天进步一点
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
安全效果
干货满满
西北区每日一问
技术笔记
新版本体验
功能体验
【 社区to talk】
技术咨询
标准化排查
2023技术争霸赛专题
产品连连看
GIF动图学习
信服课堂视频
每周精选
自助服务平台操作指引
秒懂零信任
技术晨报
技术圆桌
通用技术
答题自测
安装部署配置
每日一记
原创分享
玩转零信任
场景专题
升级&主动服务
社区新周刊
POC测试案例
畅聊IT
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
排障那些事
高手请过招
高频问题集锦
全能先锋系列
云化安全能力

本版版主

1
3
10

发帖

粉丝

关注

396
142
63

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

0
1
0

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人