人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當(dāng)前位置:蘿卜系統(tǒng)下載站 > 網(wǎng)絡(luò)軟件教程 > 詳細(xì)頁面

企業(yè)路由器應(yīng)用—IPSEC VPN設(shè)置案例

企業(yè)路由器應(yīng)用—IPSEC VPN設(shè)置案例

更新時(shí)間:2024-05-05 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

無線路由器可以實(shí)現(xiàn)寬帶共享功能,為局域網(wǎng)內(nèi)的電腦、手機(jī)、筆記本等終端提供有線、無線接入網(wǎng)絡(luò)。本文指導(dǎo)如何快速設(shè)置路由器連接寬帶上網(wǎng)。

TL-ER6110/6120,TL-WVR300是TP-LINK專為企業(yè)應(yīng)用而開發(fā)的VPN路由器,具備強(qiáng)大的數(shù)據(jù)處理能力,并且支持豐富的軟件功能,包括VPN、IP/MAC 地址綁定、常見攻擊防護(hù)、訪問控制列表、QQ/MSN/迅雷/金融軟件限制、IP帶寬控制、連接數(shù)限制及電子公告等功能,適合企業(yè)、小區(qū)、酒店等組建安全、高效、易管理的網(wǎng)絡(luò)

需求介紹

某公司總公司位于深圳,在北京、上海、廣州三地有分公司,現(xiàn)需要組建一個(gè)網(wǎng)絡(luò),要求實(shí)現(xiàn)分公司都能夠安全的訪問公司內(nèi)部郵件服務(wù)器和文件服務(wù)器,本文將通過一個(gè)實(shí)例來展示TL-ER6120的解決方案和配置過程。

網(wǎng)絡(luò)規(guī)劃

深圳總公司局域網(wǎng)網(wǎng)段為“192.168.0.0/24”; 北京分公司為“192.168.1.0/24”; 上海分公司為“192.168.2.0/24”; 廣州分公司為“192.168.3.0/24”。

拓?fù)淙缦拢?

企業(yè)路由器應(yīng)用—IPSEC VPN配置實(shí)例本站

注意:不同分支機(jī)構(gòu)內(nèi)部局域網(wǎng)需位于不同網(wǎng)段,否則內(nèi)網(wǎng)間無法實(shí)現(xiàn)互訪。

設(shè)置步驟:

一)、基本設(shè)置:

1、設(shè)置路由器的WAN口模式:基本設(shè)置→WAN口設(shè)置,進(jìn)入WAN口模式”標(biāo)簽頁,根據(jù)需求設(shè)置WAN口數(shù)量,此處我們選擇為“單WAN口”,保存。

企業(yè)路由器應(yīng)用—IPSEC VPN配置實(shí)例本站

2、設(shè)置WAN口網(wǎng)絡(luò)參數(shù):基本設(shè)置→WAN口設(shè)置,“WAN1設(shè)置”標(biāo)簽頁,設(shè)置WAN口網(wǎng)絡(luò)參數(shù)以及該線路的上下行帶寬值。

注意:請如實(shí)填寫線路的上行與下行帶寬值。

企業(yè)路由器應(yīng)用—IPSEC VPN配置實(shí)例本站

二)、IPsec VPN設(shè)置:

此處以配置北京分公司與深圳總公司間的IPsec VPN為例,首先配置北京分公司的TL-ER6120:

(1)、配置IKE安全提議:VPN→IKE進(jìn)入IKE安全提議”標(biāo)簽頁,選擇合適的驗(yàn)證、加密算法以及DH組。

企業(yè)路由器應(yīng)用—IPSEC VPN配置實(shí)例本站

(2)、配置IKE安全策略:VPN→IKE進(jìn)入IKE安全策略”標(biāo)簽頁。

協(xié)商模式:主模式(Main mode)適用于對身份保護(hù)要求較高的場合;野蠻模式(Aggressive mode)適用于對身份保護(hù)要求較低的場合,推薦使用主模式。

安全提議:選擇在“IKE安全提議”中創(chuàng)建的安全提議名稱。

預(yù)共享密鑰:設(shè)置IKE認(rèn)證的預(yù)共享密鑰,通信雙方的預(yù)共享密鑰必須相同。

DPD檢測:Dead Peer Detect,檢測對端在線狀態(tài),建議啟用。

企業(yè)路由器應(yīng)用—IPSEC VPN配置實(shí)例本站

(3)、配置IPsec安全提議:VPN→IPsec進(jìn)入IPsec安全提議”標(biāo)簽頁,輸入IPsec安全提議名稱,選擇合適的安全協(xié)議以及驗(yàn)證算法。

企業(yè)路由器應(yīng)用—IPSEC VPN配置實(shí)例本站

(4)、配置IPsec安全策略:VPN→IPsec進(jìn)入IPsec安全策略”標(biāo)簽頁。

安全策略名稱:設(shè)置IPsec安全策略名稱。

本地子網(wǎng)范圍:設(shè)置本地子網(wǎng)范圍,即北京分公司局域網(wǎng)“192.168.1.0 /24” 。

對端子網(wǎng)范圍:設(shè)置對端子網(wǎng)范圍,即深圳總公司局域網(wǎng)“192.168.0.0 /24” 。

對端網(wǎng)關(guān):填寫對端IPsec VPN服務(wù)器的IP地址或者域名,此處為深圳總公司TL-ER6120 WAN口IP地址“121.10.10.2” 。

協(xié)商方式:協(xié)商方式分為IKE協(xié)商和手動(dòng)模式兩種,手動(dòng)模式需要用戶手工配置密鑰、SPI等參數(shù);而IKE方式則由IKE自動(dòng)協(xié)商生成這些參數(shù),建議選擇“IKE協(xié)商”。

IKE安全策略:選擇所配置的IKE安全策略。

安全提議:選擇配置的IPsec安全提議。

PFS: 用于IKE協(xié)商方式下設(shè)置IPsec會(huì)話密鑰的PFS屬性,本地與對端的PFS屬性必須一致。

生存時(shí)間 :用于IKE協(xié)商方式下IPsec會(huì)話密鑰的生存時(shí)間。

企業(yè)路由器應(yīng)用—IPSEC VPN配置實(shí)例本站

北京分公司TL-ER6120已配置完畢,接下來配置深圳總公司的TL-ER6120。

(5)、配置深圳總公司TL-ER6120的IPsec VPN,其中“IKE安全提議”與“IPsec安全提議”需要與北京分公司TL-ER6120設(shè)置相同,此處不再贅述。

深圳總公司IPsec 安全策略如下:

企業(yè)路由器應(yīng)用—IPSEC VPN配置實(shí)例本站

配置完成,IPsec安全聯(lián)盟建立成功后,北京分公司的局域網(wǎng)“192.168.1.0/24”與深圳總公司局域網(wǎng)“192.168.0.0 /24 ”間可相互訪問。

上海、廣州分公司與深圳總公司間IPsec VPN配置方法相同。


通過上面的配置,各個(gè)分公司都能夠安全的訪問公司內(nèi)部郵件服務(wù)器和文件服務(wù)器,并且各個(gè)分公司都能和總公司的局域網(wǎng)之間相互訪問。


本文可以幫助您基本地設(shè)置和管理您的路由器。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
主站蜘蛛池模板: 和田市| 阿巴嘎旗| 昌邑市| 景宁| 绥化市| 鹤峰县| 富宁县| 策勒县| 新田县| 广西| 方城县| 龙岩市| 兰坪| 江永县| 永登县| 庄河市| 上蔡县| 赤峰市| 云安县| 夹江县| 达尔| 扬中市| 蒙自县| 麻阳| 比如县| 乌兰察布市| 礼泉县| 阿拉善盟| 沙河市| 五原县| 芜湖市| 紫金县| 年辖:市辖区| 中方县| 修水县| 布尔津县| 抚顺县| 荔波县| 南召县| 资中县| 营山县|