本帖最后由 灵活的小胖纸 于 2017-12-7 17:13 编辑
需求背景:客户公司总部在深圳,分支在北京,其网关设备分别为深信服VPN、思科路由器,公网地址分别为:222.11.11.11/30,111.111.11.11/30,客户希望通过深信服设备中的IPSEC VPN功能和思科路由器的VPN进行互联,实现两个内网可以进行互访
网络拓扑:(直线都是我画的:萌萌哒:)
配置步骤:
第一阶段:两端都是固定IP,启用主模式连接
第二阶段:
入站和出站
安全选项:
要保证两边算法都一致
PS:因为没有IPSEC VPN设备,就拿AC顶一下啦:萌萌哒:,但是AC的IPSEC 设置方法是一样的,大家将就看一下,所以也没有效果图了,一般情况下参数两方一致,算法一致,即可顺利简历VPN通道,实现互访 注意事项: ①两端的认证算法和加密算法必须保持一致! ②在两端都为固定IP时启用主模式对接(其中一方为拨号,则启用野蛮模式对接)! ③确保SANGFOR设备序列号有分支授权!且设备能正常上网! |