Print

UR路由器对接华为路由器 IPSEC VPN (野蛮模式)

组网及说明

1 配置需求或说明 

1.1 适用产品系列 

本案例适用于UR系列路由器,华为AR110-S系列

1.2 配置需求及实现的效果 

UR和华为路由器分别作为企业网路的出口路由器,UR有固定的公网地址,两个设备之间建立野蛮模式的 IPSEC VPNUR内网网段为 192.168.2.0/24,华为侧内网网段为192.168.1.0/24

2 组网图 

               

配置步骤

3 配置步骤 

3.1 配置 UR

#正常配置内网口和外网口地址(此处省略,可以参考配置上网的案例)

#点击虚拟专网—ipsec—ipsec策略新增

#配置策略名称为test,接口选择外网口wan1,组网方式选择中心节点,预共享密钥,配置完成后点击下一步

 

#配置IKEIKE版本选择V1,协商模式选择野蛮模式,两端身份类型都选择IP地址,算法组合选择自定义,配置加密算法为3DES-CBC,认证算法为MD5PFS选择DH group1(两端的算法要保持一致),配置完成后点击下一步

#配置ipsec,算法组合自定义,安全协议选择ESP,认证算法为MD5,加密算法为3DES-CBC,封装模式选择隧道模式,触发模式选择自协商,配置完成后点击确认

3.2 配置华为设备

3.2.1登录设备

电脑连接设备的 LAN 口,自动获取地址,默认登录地址为 192.168.1.1

 

3.2.2配置外网

【配置】--【广域网配置】--固定外网口地址

 

 

3.2.3配置IPSEC VPN

【高级】--VPN--IPSEC 策略管理】先在 ACL 处创建 ACL 3999,然后在 IPSEC 里面调用

 

 

 

 

 

【配置】--【攻击防范】--ACL】,配置拒绝的 ACL

 外网口拒绝 ACL

 

 

 

3.3 结果验证 

华为侧ping测试:

 

3.4 保存配置 

默认都是自动保存