成年人精品视频/99亚洲精品在线/成人福利视频在线/午夜理伦三级理论 - 国产在人线免费视频精品

服務熱線
Service Hotline
173-0187-0241
聯(lián)系我們

聯(lián)系電話: 173-0187-0241

官方郵箱:yangf@shyuwl.com

公司地址:上海市普陀區(qū)白蘭路137弄1號1602室

兩個辦公室的獨立網(wǎng)絡怎樣組成一個局域網(wǎng)?

發(fā)布時間:2018-12-21????閱讀:111

 

     很多公司會存在有幾個辦公場所的情況,而這兩個辦公場所肯定有各自獨立寬帶網(wǎng)絡與局域網(wǎng)環(huán)境,實際工作中可能需要兩地訪問某項服務,除了端口映射其實我們還能利用企業(yè)級路由器的IPSEC VPN功能,來實現(xiàn)兩個獨立網(wǎng)絡下的局域網(wǎng)互連。
      中小型企業(yè)常用路由器H3C ER系列路由器:

   一:組網(wǎng)圖:


       

 二 配置步驟:

  如果兩邊路由器都是動態(tài)IP地址可以使用野蠻模式建立IPSEC VPN。
R1 設置:

1)設置虛接口:
VPN→VPN設置→虛接口
選擇一個虛接口名稱和與其相應的WAN1口綁定,單擊<增加>按鈕。

(2)設置IKE安全提議
VPN→VPN設置→IKE安全提議
輸入安全提議名稱,并設置驗證算法和加密算法分別為MD5、3DES,單擊<增加>按鈕。


(3)        設置IKE對等體
VPN→VPN設置→IKE對等體
輸入對等體名稱,選擇對應的虛接口ipsec0。在“對端地址”文本框中輸入Router B的IP地址如通過DDNS域名解析服務的地址,選擇野蠻模式的NAME類型,分別填寫兩端的ID。


(4)        設置IPSec安全提議
VPN→VPN設置→IPSec安全提議
輸入安全提議名稱,選擇安全協(xié)議類型為ESP,并設置驗證算法和加密算法分別為MD5、3DES,單擊<增加>按鈕。



(5)設置IPSec安全策略
VPN→VPN設置→IPSec安全策略


Router B設置與Router A的設置類似,在設置IKE對等體時,需要在“對端地址”這欄填寫Router A的公網(wǎng)IP地址或者域名解析地址。
(6)路由設置
高級設置→路由設置→靜態(tài)路由。
Router A端設置:


Router B端設置:

設置路由地址,配置靜態(tài)路由時,指定目的地址網(wǎng)段后不需要指定下一跳地址,直接配置使用正確的IPSec虛接口即可。
三、 配置關鍵點:
1、動態(tài)域名需要到http://www.pubyun.com/網(wǎng)站申請,注冊成功后,需要雙方互ping對端的域名來驗證彼此的公網(wǎng)地址是否可以成功解析并實現(xiàn)互通。建立好VPN后,也需要ping包來觸發(fā)VPN隧道的建立。但是ER系列設備默認都是禁止ping WAN口地址的,通過域名解析出來的公網(wǎng)地址也必然不通,所以在ping包之前需要實施以下步驟:將“WAN口Ping掃描”選項前面的勾去掉并點擊應用即可。
2、在VPN的配置中要注意雙方的參數(shù)一定要一致:設置IKE安全提議時,驗證算法和加密算法要一致;設置IKE對等體時,域共享密鑰、DPD功能使用要一致;設置IPSec安全提議時,安全協(xié)議類型、驗證算法和加密算法要一致;設置IPSec安全策略時,“本地子網(wǎng)IP/掩碼”和“對端子網(wǎng)/IP掩碼”要根據(jù)設置端如實填寫,注意兩端的配置正好相反。

3、靜態(tài)路由配置要注意填寫目的地址時,需要填寫對端的子網(wǎng)地址,不要填寫下一跳地址,直接選IPSEC子接口為出接口。

如果后會顯示如下信息:


173-0187-0241
掃碼關注更多資訊
您身邊的IT外包合作伙伴--盛昱網(wǎng)絡
工商亮照
Copyright ? 2018-2026 上海盛昱網(wǎng)絡 版權所有???? 滬ICP備18034903號-1

滬公網(wǎng)安備 31010702004740號

網(wǎng)站地圖???? 上海盛昱網(wǎng)絡主營業(yè)務: IT外包服務 綜合布線 電腦維修