Print

UR路由器对接锐捷路由器 IPSEC VPN (野蛮模式)

组网及说明

1 配置需求或说明 

1.1 适用产品系列 

本案例适用于UR系列路由器,

1.2 配置需求及实现的效果 

UR和锐捷路由器分别作为企业网路的出口路由器,UR有固定的公网地址,锐捷设备没有固定公网地址,两个设备之间建立主模式的 IPSEC VPNUR内网网段为 192.168.2.0/24,锐捷侧内网网段为 192.168.110.0/24

2 组网图 

配置步骤

3 配置步骤 

3.1 配置 UR 

3.1.1配置外网

#参考之前配置上网的案例,此处省略

3.1.2配置IPSEC VPN

 #点击虚拟专网—ipsec—ipsec策略新增

#配置策略名称为test,接口选择外网口wan1,组网方式选择中心节点,预共享密钥,配置完成后点击下一步

 

#配置IKEIKE版本选择V1,协商模式选择野蛮模式,两端身份类型都选择IP地址,算法组合选择自定义,配置加密算法为3DES-CBC,认证算法为MD5PFS选择DH group1(两端的算法要保持一致),配置完成后点击下一步

#配置ipsec,算法组合自定义,安全协议选择ESP,认证算法为MD5,加密算法为3DES-CBC,封装模式选择隧道模式,触发模式选择自协商,配置完成后点击确认

 

3.2 配置锐捷设备 

3.2.1登录设备

电脑连接设备的 LAN 口,自动获取地址,默认登录地址为 192.168.110.1

 

3.2.2配置外网

【路由管理】--【基本管理】--WAN 设置】

 

3.2.3配置IPSEC VPN

【路由管理】--VPN 管理】--IPSEC 设置】

 点击添加

 

 

 

3.3 结果验证 

ping 触发后,查看隧道信息

 

锐捷侧:

 

UR 侧:

 

 

3.4 保存配置 

默认都是自动保存