200
美国飞塔有限公司
IPSec VPN IPSec VPN
VPN 辐条配置步骤
一个辐条功能的VPN 需要配置:
·一个到集线器通道 (自动IKE 第一段和第二阶段配置或 手工密钥配置)
·VPN 辐条源地址
·VPN 辐条的目的地址
·VPN 辐条一个独立加密策略些策略许本VPN 辐条加密
连接。
·一个单独加密策略策略许本VPN 辐条加密连接。
下步骤创建 VPN 辐条配置:
1辐条集线器配置通道
手工密钥通道或者自动 IKE 通道
·添加手工密钥通道,请 182 手工密钥 IPSec VPN
·添加一个自动 IKE 通道,请 184 自动 IKE IPSec VPN
2添加源地址需要一个本VPN 辐条源地址
195 添加源地址
3VPN 辐条入一个目的地址。目的地址是辐条 互联的客户或者网
后边的网络)的地址
195 添加目的地址
4VPN 辐条设置一个独立加密策略策略控制VPN 辐条
连接。
加密策略步骤 1添加源地址和目的地址通道。使用如配置:
196 添加一个加密策略
5添加一个加密策略策略控制VPN 辐条加密连接。
集线器加密策略包含在步骤 1添加通道源地址和目的地址。使用如
置:
VPN 辐条地址
目的 VPN 辐条地址
加密
VPN 通道 步骤 1添加VPN 通道名 ( 所有加密策略使用通道名)
不启用。
外。
NAT 如果需要择向NAT
NAT 如果需要择向外的 NAT
VPN 辐条地址
目的 外部 _全部
加密
VPN 通道 步骤 1添加VPN 通道名 ( 所有加密策略使用通道名)
内。
不启用。