【2022争霸赛*干货满满】AF与H3C ER路由对接IPSEC VPN
  

费马123 1036

{{ttag.title}}
网络拓扑图

配置前确认
1.    确认总部和分支互访网段与现有内网网段不冲突
2.    深信服AF ipsec vpn第三方授权还剩49个

3.    总部固定IP地址,分支拨号线路,ipsec vpn采用的野蛮模式进行建立
1.    第一阶段配置
AF配置
选择【线路出口】为线路1,【设备地址类型】为对端是动态IP,配置两端的【预共享密钥】为xxx


H3C ER路由器IPSEC VPN配置
虚接口
VPN→VPN设置→虚接口
选择一个虚接口名称和与其相应的WAN1口绑定(此步未截图

配置IKE阶段

2.    第二阶段配置
AF配置
入站策略
出站策略
H3C配置
配置IPSEC VPN加密算法和认证算法
H3C在同一条策略内进行配置出入站策略
按照以上配置,配置完两端正常是IPSECVPN能建立的,但是在实际环境中,发现一直在报错,ipsec vpn始终起不来,检查两端的配置是一致的,同时抓包两端WAN口的包也是正常交付包;后面看了H3C路由器上的一句话(见下图),点醒了自己,H3C路由器每次修改完IPSEC VPN相关配置,要重新启用一下IPSEC 功能,新配置才会生效,不然咱们新修改的参数是生效不了的

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

96445 发表于 2022-9-21 11:55
  
感谢楼主分享!文章介绍了AF对接第三方路由器建立IPSEC VPN的配置思路与注意事项。很实用,期待楼主带来更多有价值的案例分享
天堂之龙 发表于 2022-9-19 22:13
  
每天学习一点,每天进步一点
Spanlee 发表于 2022-9-20 09:32
  

每天学习一点,每天进步一点
蟲爺 发表于 2023-4-16 22:08
  
感谢分享
发表新帖
热门标签
全部标签>
每日一问
技术笔记
功能体验
技术咨询
新版本体验
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
技术晨报
信服课堂视频
安装部署配置
运维工具
深信服技术支持平台
秒懂零信任
自助服务平台操作指引
答题自测
安全攻防
每日一记
用户认证
通用技术
云计算知识
SDP百科
畅聊IT
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人