本案例适用于UR系列路由器, 如UR7208、UR7308E等
UR和 TP 路由器分别作为企业网路的出口路由器,UR 有固定的公网地址,TP 侧没有公网地址,两个设备之间建立野蛮模式的 IPSEC VPN,UR内网网段为 192.168.2.0/24,TP 侧内网网段为192.168.1.0/24 。
3.1 配置UR
#正常配置内网口和外网口地址(此处省略,可以参考配置上网的案例)
#点击虚拟专网—ipsec—ipsec策略—新增
#配置策略名称为test,接口选择外网口wan1,组网方式选择中心节点,预共享密钥,配置完成后点击下一步
#配置IKE,IKE版本选择V1,协商模式选择野蛮模式,两端身份类型都选择IP地址,算法组合选择自定义,配置加密算法为3DES-CBC,认证算法为MD5,PFS选择DH group1(两端的算法要保持一致),配置完成后点击下一步
#配置ipsec,算法组合自定义,安全协议选择ESP,认证算法为MD5,加密算法为3DES-CBC,封装模式选择隧道模式,触发模式选择自协商,配置完成后点击确认
3.2 配置 TP-LINK
3.2.1登录设备
电脑连接设备的 LAN 口,自动获取地址,默认登录地址为 192.168.1.1
3.2.2配置外网
【基本设置】--【WAN 配置】--【WAN2 配置】
3.2.3配置IPSEC VPN
【VPN】--【IPSEC】--【启用 VPN 功能】点击新增
TP 下的终端 ping 触发后,查看隧道信息
TP 侧:
UR侧:
默认都是自动保存
该案例对您是否有帮助:
您的评价:1
若您有关于案例的建议,请反馈:
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作