资讯详情

IPSec hub and spoken模式配置

所属分类:

发布时间:2019-06-06


一、网络拓扑

 Hub-and-Spoken 即各分支机构利用VPN设备与总部VPN设备建立VPN通道后,除了可以和总部进行通信,各分支机构之间还可以利用总部VPN设备互相通信。配置时,请注意设置0.0.0.0网络和相关静态路由。

配置拓扑如下:

R1(总部):N1192.168.9WA.1  GW192.168.9.100  Subnet Mask255.255.255.0 

R2WAN1192.168.9.2  GW192.168.9.100  Subnet Mask255.255.255.0

R3WAN1192.168.9.3  GW192.168.9.100  Subnet Mask255.255.255.0

 

图片8.png

 

二、VPN配置

R1进行配置,选择R1作为中心路由器。

配置如下:

配置第一条规则:R1R2建立IPSEC

 

图片9.png

配置第二条规则:R1R3建立IPSEC

 

图片10.png

配置好后页面显示如下:

 

图片11.png

R2进行配置,R2作为节点端。配置如下:

 

图片12.png

配置好规则后,稍等片刻,查看隧道状态:

 

图片13.png

R3进行配置,R3作为节点端。配置如下:

 

图片14.png

配置好规则后,稍等片刻,查看隧道状态:

 

图片15.png

 

三、静态路由配置

到此为止所有关于IPSEC的配置已完毕,但由于中心端的网络为任意网络,所以需要在各节点进行静态路由的配置才能实现相互访问。具体配置如下:

R2配置静态路由,如下图所示:

 

图片16.png

R3配置静态路由,如下图所示:

 

图片17.png

 

 

四、验证联通性

所有静态路由已配置完成。为了验证配置是否成功,在R1R2R3上进行互ping对端网络。

R1ping 192.168.5.1 192.168.6.1能正常通信。如下图所示:

 

图片18.png

 

图片19.png

按照R1的方式在路由器R2R3上继续执行ping操作:

R2ping 192.168.7.1、 192.168.6.1,能正常通信。

R3ping 192.168.7.1、 192.168.5.1,能正常通信。

如果每个PING的结果和上图一致,则此时R1R2R3各网络已实现相互通信。


上一个: AboCom MH1500与飞鱼星VE系列产品IPSec VPN互联

下一个: Juniper VPN防火墙与飞鱼星VE系列产品IPSec VPN互联