AI赋能,重塑校园服务新范式,锐捷AI校园百事通应用发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【RG-EG】RG-EG (网关模式)VPN功能配置L2TP OVER IPsec EG客户端到EG服务端

发布时间:2013-09-25
点击量:8745

一、组网需求

    公司总部(routeA)与分部(routeB)需要相互共享服务器资料,而且需要频繁相互访问,希望由各自的出口网关做为客户端进行拔号,总部与分部员工相互访问时不用去设置拔号要实现与访问自己内部服务器一样透明,且双方可以使用对方的网络资源。

 

二、网络拓扑

 

三、配置要点

1、本配置是建立在EG已经正确完成了快速配置的基础之上的。

2、配置vpn后设备会自动下发aaa配置 (登录设备的时候会提示输入用户名和密码,所以要重新配置telnet的密码)。

3、当配置vpn时,第一次配置完并且清空配置,当没有关闭浏览器的时候,下次配置之前的配置仍然后记忆,要是关闭浏览器,再次配置,之前的配置才会被清空。

注意:4B8 release 144358版本只有接口下配置了nexthop x.x.x.x的接口才会出现在接口列表中(快速配置完默认会在外网 接口下发)。如果所有接口均无配置nexthop,则web上无法选择接口,无法完成ipsec配置。

4、配置routeA(总部)为L2TP over ipsec服务器端。

5、配置routeB(分部)为L2TP over ipsec客户端。

6、两端的参数要保持一致

                  认证方式:预共享密钥,密钥为ruijie

         IKE算法:3DES-MD5,DH2

                  IPSec协商交互方案:esp(3des-md5)

7、总部VPN基本信息配置中”允许总部访问分支内网‘一定要开启,分支机构隧道ip任意填写客户端地址范围地址即可,不开启服务端和客户端内网无法正常通讯。

 

四、配置步骤

1、总部机构配置

     选择VPN配置并选择网络位置为“总部”

下一步选择分支类型

按照配置向导继续下一步选择VPN类型

选择好VPN类型后,下一步进行基本信息配置

客户端地址范围:指给移动用户(分支机构)分配的IP地址范围。注意:配置前请确保这些地址未被您局域网中的其它地方使用

”允许总部访问分支内网‘一定要开启,分支机构隧道ip任意填写客户端地址范围地址即可,如果不开启服务端和客户,端内网无法正常通讯。

继续下一步添加拨入用户的账号

添加完成后下一步配置L2TP IPSEC

认证方式:预共享密钥,密钥为ruijie

IKE算法:3DES-MD5,DH2

 IPSec协商交互方案:esp(3des-md5)

继续下一步就完成了L2TP IPSEC的全部配置

 

2、分支机构配置

开启vpn配置

选择网络位置为“分支机构”

下一步进行分支机构配置

vpn类型为:L2TP IPSEC

预共享密钥为:ruijie

 IKE算法:3DES-MD5,DH2

 IPSec协商交互方案:esp(3des-md5)

本机隧道IP:填写总部机构配置的分支机构配置的ip地址。

继续下一步可以和总部进行连接

 

五、配置验证

在分支机构查看总部和分部之间的连接

从分部去ping总部的内网


 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!