1.1 适用产品系列
本案例适用于UR系列路由器,华为AR110-S系列
UR和华为路由器分别作为企业网路的出口路由器,UR有固定的公网地址,两个设备之间建立野蛮模式的 IPSEC VPN,UR内网网段为 192.168.2.0/24,华为侧内网网段为192.168.1.0/24 。
3.1 配置 UR
#正常配置内网口和外网口地址(此处省略,可以参考配置上网的案例)
#点击虚拟专网—ipsec—ipsec策略—新增
#配置策略名称为test,接口选择外网口wan1,组网方式选择中心节点,预共享密钥,配置完成后点击下一步
#配置IKE,IKE版本选择V1,协商模式选择野蛮模式,两端身份类型都选择IP地址,算法组合选择自定义,配置加密算法为3DES-CBC,认证算法为MD5,PFS选择DH group1(两端的算法要保持一致),配置完成后点击下一步
#配置ipsec,算法组合自定义,安全协议选择ESP,认证算法为MD5,加密算法为3DES-CBC,封装模式选择隧道模式,触发模式选择自协商,配置完成后点击确认
电脑连接设备的 LAN 口,自动获取地址,默认登录地址为 192.168.1.1
【配置】--【广域网配置】--固定外网口地址
【高级】--【VPN】--【IPSEC 策略管理】先在 ACL 处创建 ACL 3999,然后在 IPSEC 里面调用
【配置】--【攻击防范】--【ACL】,配置拒绝的 ACL
外网口拒绝 ACL
华为侧ping测试:
默认都是自动保存