【2022争霸赛*干货满满】AF与H3C ER路由对接IPSEC VPN
  

费马123 1088

{{ttag.title}}
网络拓扑图

配置前确认
1.    确认总部和分支互访网段与现有内网网段不冲突
2.    深信服AF ipsec vpn第三方授权还剩49个

3.    总部固定IP地址,分支拨号线路,ipsec vpn采用的野蛮模式进行建立
1.    第一阶段配置
AF配置
选择【线路出口】为线路1,【设备地址类型】为对端是动态IP,配置两端的【预共享密钥】为xxx


H3C ER路由器IPSEC VPN配置
虚接口
VPN→VPN设置→虚接口
选择一个虚接口名称和与其相应的WAN1口绑定(此步未截图

配置IKE阶段

2.    第二阶段配置
AF配置
入站策略
出站策略
H3C配置
配置IPSEC VPN加密算法和认证算法
H3C在同一条策略内进行配置出入站策略
按照以上配置,配置完两端正常是IPSECVPN能建立的,但是在实际环境中,发现一直在报错,ipsec vpn始终起不来,检查两端的配置是一致的,同时抓包两端WAN口的包也是正常交付包;后面看了H3C路由器上的一句话(见下图),点醒了自己,H3C路由器每次修改完IPSEC VPN相关配置,要重新启用一下IPSEC 功能,新配置才会生效,不然咱们新修改的参数是生效不了的

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
产品连连看
2023技术争霸赛专题
技术咨询
功能体验
标准化排查
GIF动图学习
自助服务平台操作指引
信服课堂视频
社区帮助指南
通用技术
秒懂零信任
答题自测
安装部署配置
上网策略
SANGFOR资讯
技术晨报
项目案例
专家分享
深信服技术支持平台
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人