200

美国飞塔有限公司
VPN 监视和问题解答 IPSec VPN
下步骤配置 IPSec 冗余
1多可以VPN 连接添加第一段参
除了网关IP 地址以外,VPN 连接入一数值VPN 点(
程网关)有静态 IP 地址
183 自动 IKE VPN添加第一段配置
2VPN 连接添加二阶段参VPN 通道)。
·如果到互联网的连接在区域内,添加一个 VPN 通道和到它的程网关。您多可
添加程网关。
·如果到互联网的连接在不区域内,或配到了单独的接口,入的程网
添加一个 VPN 通道
186 自动 IKE VPN添加二阶段配置
3添加源地址和目的地址
193 添加源地址
193 添加目的地址
4VPN 连接添加加密策略
·如果 VPN 连接在区域内,添加一个外的加密策略例如一个内部 -> 外部
策略添加自动 IKE ��钥通道
·如果 VPN 连接在不同区域个连接添加一个单独加密策略。例如,一个内
-> 外部策略和一个内部 -> DMZ 策略策略源地址和目的地址须相
策略添加的自动 IKE 密钥通道
194 添加一个加密策略
VPN 监视和问题解答
供了些常见VPN 护和监视手段。
述了内容:
·查看 VPN 通道状态
·查看拨VPN 连接的状态
· VPN

查看 VPN 通道状态

您可以使用 IPSec VPN 通道列表查看所有 IPSec 自动密钥 VPN 通道状态
通道,列表中显示了通道状态以及通道超时。
下操作用于查看通道状态
1VPN > IPSEC > 二阶
状态 显示了通道状态。如果状态是 向上通道是的,如果状态是
向下通道是的。
显示了下次密钥交换时个时算方法密钥
上次密钥交换以过的时