提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

新架构Sangfor/IPSecVPN配置方法

|

问题描述

指导一线了解新架构Sangfor/IPSecVPN配置方法

解决方案

一.SangforVPN
1.拓扑

2.总部配置方法
(1)配置外网接口、内网口
外网口配置IP和默认网关
内网口配置IP,在基本配置-内网口处引用
(2)添加VPN线路

(3)总部配置SangforVPN接入账号

3.分支配置方法
(1)配置外网接口、内网口
外网口配置IP和默认网关

内网口配置IP,在基本配置-内网口处引用
(2)添加VPN线路

(3)分支配置SangforVPN连接管理
主接入地址:总部外网口IP:4009
接入账号名称:总部SangforVPN账号名称
密码:总部SangforVPN账号密码
4.启用VPN
两台AF配置好后,开启VPN服务,检查VPN建立是否成功
5.VPN日志

二.IPSecVPN
1.拓扑

2.AF配置方法
(1)配置IP和默认网关
(2)添加VPN线路
(3)配置IPSecVPN
对端IP地址:对端外网口IP
共享密钥:2台AF的密钥一致
本端出口线路:步骤2新增的VPN线路
加密数据流:本端地址:本端内网IP或网段;对端地址:对端内网IP或网段

(4)开启VPN
两台AF配置好后,开启VPN服务,检查VPN建立是否成功

(5)VPN日志

三.注意事项
1.配置VPN时 请配置ACL策略
a.新增vpn区域 引用vpntun接口
b.ACL策略中放通vpn区域
2.在系统-通用设置-网络参数中可以配置路由优先级

我要分享
文档编号: 222739
作者: admin
更新时间: 2023-01-05 17:29
适用版本: