194
美国飞塔有限公司
IPSec VPN IPSec VPN
VPN 辐条配置步骤
一个辐条功能的VPN 配置:
·一个到集线器通道 (自动IKE 第一段和第二阶段配置或 手工密钥配置)
·VPN 辐条源地址
·VPN 辐条的目的地址
·VPN 辐条一个独立加密策略这些策略许本VPN 辐条加密
连接。
·一个单独加密策略策略许本VPN 辐条加密连接。
下步骤创建 VPN 辐条配置:
1辐条集线器配置通道
手工密钥通道或者自动 IKE 通道
·要添加手工密钥通道,请 176 手工密钥 IPSec VPN
·要添加一个自动 IKE 通道,请 178 自动 IKE IPSec VPN
2添加源地址一个本VPN 辐条源地址
189 添加源地址
3VPN 辐条输入一个目的地址。目的地址是辐条 互联的客户或者网
的网络)的地址
189 添加目的地址
4VPN 辐条设置一个独立加密策略策略控制VPN 辐条
连接。
加密策略步骤 1添加源地址和目的地址通道。使用如配置:
190 添加一个加密策略
5添加一个加密策略策略控制VPN 辐条加密连接。
集线器加密策略包含在步骤 1添加通道源地址和目的地址。使用如
置:
VPN 辐条地址
目的 VPN 辐条地址
加密
VPN 通道 步骤 1添加VPN 通道名 ( 所有加密策略使用通道名)
不启用。
外。
NAT 如果择向NAT
NAT 如果择向外的 NAT
VPN 辐条地址
目的 外部 _全部
加密
VPN 通道 步骤 1添加VPN 通道名 ( 所有加密策略使用通道名)
内。
不启用。