交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
一、组网需求
公司总部(routeA)与分部(routeB)需要相互共享服务器资料,而且需要频繁相互访问,希望由各自的出口网关做为客户端进行拔号,总部与分部员工相互访问时不用去设置拔号要实现与访问自己内部服务器一样透明,且双方可以使用对方的网络资源。
二、网络拓扑
三、配置要点
1、本配置是建立在EG已经正确完成了快速配置的基础之上的。
2、配置vpn后设备会自动下发aaa配置 (登录设备的时候会提示输入用户名和密码,所以要重新配置telnet的密码)。
3、当配置vpn时,第一次配置完并且清空配置,当没有关闭浏览器的时候,下次配置之前的配置仍然后记忆,要是关闭浏览器,再次配置,之前的配置才会被清空。
注意:4B8 release 144358版本只有接口下配置了nexthop x.x.x.x的接口才会出现在接口列表中(快速配置完默认会在外网 接口下发)。如果所有接口均无配置nexthop,则web上无法选择接口,无法完成ipsec配置。
4、配置routeA(总部)为L2TP over ipsec服务器端。
5、配置routeB(分部)为L2TP over ipsec客户端。
6、两端的参数要保持一致
认证方式:预共享密钥,密钥为ruijie
IKE算法:3DES-MD5,DH2
IPSec协商交互方案:esp(3des-md5)
7、总部VPN基本信息配置中”允许总部访问分支内网‘一定要开启,分支机构隧道ip任意填写客户端地址范围地址即可,不开启服务端和客户端内网无法正常通讯。
四、配置步骤
1、总部机构配置
选择VPN配置并选择网络位置为“总部”
下一步选择分支类型
按照配置向导继续下一步选择VPN类型
选择好VPN类型后,下一步进行基本信息配置
客户端地址范围:指给移动用户(分支机构)分配的IP地址范围。注意:配置前请确保这些地址未被您局域网中的其它地方使用
”允许总部访问分支内网‘一定要开启,分支机构隧道ip任意填写客户端地址范围地址即可,如果不开启服务端和客户,端内网无法正常通讯。
继续下一步添加拨入用户的账号
添加完成后下一步配置L2TP IPSEC
认证方式:预共享密钥,密钥为ruijie
IKE算法:3DES-MD5,DH2
IPSec协商交互方案:esp(3des-md5)
继续下一步就完成了L2TP IPSEC的全部配置
2、分支机构配置
开启vpn配置
选择网络位置为“分支机构”
下一步进行分支机构配置
vpn类型为:L2TP IPSEC
预共享密钥为:ruijie
IKE算法:3DES-MD5,DH2
IPSec协商交互方案:esp(3des-md5)
本机隧道IP:填写总部机构配置的分支机构配置的ip地址。
继续下一步可以和总部进行连接
五、配置验证
在分支机构查看总部和分部之间的连接
从分部去ping总部的内网