本案例适用于UR系列路由器, 如UR7208、UR7308E等
UR 和TP路由器分别作为企业网路的出口路由器,都有固定的公网地址,两个设备之间建立主模式的 IPSEC VPN,UR 内网网段为 192.168.2.0/24,TP 侧内网网段为 192.168.1.0/24
3.1 配置UR
#正常配置内网口和外网口地址(此处省略,可以参考配置上网的案例)
#点击虚拟专网—ipsec—ipsec策略—新增
#配置策略名称为test,接口选择外网口wan1,组网方式选择分支节点,对端地址写对端公网口地址2.2.2.2,预共享密钥,保护流分别写两端要互通的内网网段,配置完成后点击下一步
#配置IKE,IKE版本选择V1,协商模式选择主模式,本端和对端身份类型都选择IP地址,两端的身份分别填写两端公网口的地址,算法组合选择自定义,配置加密算法为3DES-CBC,认证算法为MD5,PFS选择DH group1(两端的算法要保持一致),配置完成后点击下一步
#配置ipsec,算法组合自定义,安全协议选择ESP,认证算法为MD5,加密算法为3DES-CBC,封装模式选择隧道模式,触发模式选择自协商,配置完成后点击确认
3.2 配置 TP-LINK
电脑连接设备的 LAN 口,自动获取地址,默认登录地址为 192.168.1.1
【基本设置】--【WAN 配置】--【WAN2 配置】
【VPN】--【IPSEC】--【启用 VPN 功能】点击新增
点击高级设置
3.3 结果验证
ping 可达
3.4 保存配置
默认都是自动保存
该案例对您是否有帮助:
您的评价:1
若您有关于案例的建议,请反馈:
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作