win7系統(tǒng)下載
當前位置: 首頁 > 硬件軟件教程 > 詳細頁面

IPSEC VPN設(shè)置案例圖文解析圖文使用教程

發(fā)布時間:2025-04-07 文章來源:xp下載站 瀏覽:

無線路由器可以實現(xiàn)寬帶共享功能,為局域網(wǎng)內(nèi)的電腦、手機、筆記本等終端提供有線、無線接入網(wǎng)絡(luò)。本文指導(dǎo)如何快速設(shè)置路由器連接寬帶上網(wǎng)。

TL-ER6120是TP-LINK專為企業(yè)應(yīng)用而開發(fā)的VPN路由器,具備強大的數(shù)據(jù)處理能力,并且支持豐富的軟件功能,包括VPN、IP/MAC 地址綁定、常見攻擊防護、訪問控制列表、QQ/MSN/迅雷/金融軟件限制、IP帶寬控制、連接數(shù)限制及電子公告等功能,適合企業(yè)、小區(qū)、酒店等組建安全、高效、易管理的網(wǎng)絡(luò)

TL-R400vpn是TP-LINK專為企業(yè)分支機構(gòu)接入IPSEC vpn網(wǎng)絡(luò)而開發(fā)的專用VPN路由器,支持5條IPSec VPN隧道,支持IP與MAC綁定,有效防范ARP攻擊,支持DoS攻擊防護,有效抵御各類廣域網(wǎng)的網(wǎng)絡(luò)攻擊,支持帶寬控制,靈活控制用戶帶寬,支持訪問控制策略,可基于IP/MAC地址限定主機上網(wǎng)權(quán)限。

需求介紹

某公司總公司位于深圳,在北京、上海兩地有分公司,現(xiàn)需要組建一個網(wǎng)絡(luò),達到三個機構(gòu)能資源共享的目的,本文將通過一個實例來展示TL-ER6120與TL-R400vpn的解決方案和配置過程。

網(wǎng)絡(luò)規(guī)劃

深圳總公司局域網(wǎng)網(wǎng)段為“192.168.0.0/24”; 北京分公司為“192.168.1.0/24”; 上海分公司為“192.168.2.0/24”;

IPSEC VPN配置實例圖解教程本站

深圳總部TL-ER6120設(shè)置步驟:

一)、基本設(shè)置:

1、設(shè)置路由器的WAN口模式:基本設(shè)置→WAN口設(shè)置,進入WAN口模式”標簽頁,根據(jù)需求設(shè)置WAN口數(shù)量,此處我們選擇為“單WAN口”,保存。

IPSEC VPN配置實例圖解教程本站

2、設(shè)置WAN口網(wǎng)絡(luò)參數(shù):基本設(shè)置→WAN口設(shè)置,“WAN1設(shè)置”標簽頁,設(shè)置WAN口網(wǎng)絡(luò)參數(shù)以及該線路的上下行帶寬值。

注意:請如實填寫線路的上行與下行帶寬值。

IPSEC VPN配置實例圖解教程本站

二)、IPsec VPN設(shè)置:

此處以配置北京分公司與深圳總公司間的IPsec VPN為例,首先配置深圳總公司的TL-ER6120:

(1)、配置IKE安全提議:VPN→IKE進入IKE安全提議”標簽頁,選擇合適的驗證、加密算法以及DH組。

IPSEC VPN配置實例圖解教程本站

(2)、配置IKE安全策略:VPN→IKE進入IKE安全策略”標簽頁。

協(xié)商模式:主模式(Main mode)適用于對身份保護要求較高的場合;野蠻模式(Aggressive mode)適用于對身份保護要求較低的場合,推薦使用主模式。

安全提議:選擇在“IKE安全提議”中創(chuàng)建的安全提議名稱。

預(yù)共享密鑰:設(shè)置IKE認證的預(yù)共享密鑰,通信雙方的預(yù)共享密鑰必須相同。

DPD檢測:Dead Peer Detect,檢測對端在線狀態(tài),建議啟用。

IPSEC VPN配置實例圖解教程本站

(3)、配置IPsec安全提議:VPN→IPsec進入IPsec安全提議”標簽頁,輸入IPsec安全提議名稱,選擇合適的安全協(xié)議以及驗證算法。

IPSEC VPN配置實例圖解教程本站

(4)、配置IPsec安全策略:VPN→IPsec進入IPsec安全策略”標簽頁。

安全策略名稱:設(shè)置IPsec安全策略名稱。

本地子網(wǎng)范圍:設(shè)置本地子網(wǎng)范圍,即深圳總公司局域網(wǎng)“192.168.0.0 /24” 。

對端子網(wǎng)范圍:設(shè)置對端子網(wǎng)范圍,即北京分公司局域網(wǎng)“192.168.1.0 /24” 。

對端網(wǎng)關(guān):填寫對端IPsec VPN服務(wù)器的IP地址或者域名,此處為北京分公司TL-R400vpn WAN口IP地址“121.10.10.2” 。

協(xié)商方式:協(xié)商方式分為IKE協(xié)商和手動模式兩種,手動模式需要用戶手工配置密鑰、SPI等參數(shù);而IKE方式則由IKE自動協(xié)商生成這些參數(shù),建議選擇“IKE協(xié)商”。

IKE安全策略:選擇所配置的IKE安全策略。

安全提議:選擇配置的IPsec安全提議。

PFS: 用于IKE協(xié)商方式下設(shè)置IPsec會話密鑰的PFS屬性,本地與對端的PFS屬性必須一致。

生存時間 :用于IKE協(xié)商方式下IPsec會話密鑰的生存時間。

(5)IPsec 安全策略如下:

IPSEC VPN配置實例圖解教程本站

上海、廣州分公司TL-R400vpn 配置方法:

一)、基本設(shè)置:

設(shè)置路由器的WAN口模式:網(wǎng)絡(luò)參數(shù)→WAN口設(shè)置,根據(jù)需求設(shè)置WAN口連接類型,此處我們選擇為“靜態(tài)IP”,保存。


IPSEC VPN配置實例圖解教程本站

 

二)、IPsec VPN設(shè)置:

此處以配置北京分公司與深圳總公司間的IPsec VPN為例,首先配置深圳總公司的TL-ER6120

(1)、配置IKE安全提議:VPN→IKE

IPSEC VPN配置實例圖解教程本站

 

點擊“添加新條目”,選擇合適的驗證、加密算法以及DH組,需要與深圳總部TL-ER6120中的安全提議相同。

 

 

 

IPSEC VPN配置實例圖解教程本站

上圖中各個選項意義上文TL-ER6120中的意義相同。

點擊保存,后生成一條安全策略列表信息

IPSEC VPN配置實例圖解教程本站

 

(2)、配置IPsec安全提議:VPN→IPsec

IPSEC VPN配置實例圖解教程本站

點擊“添加單個條目”,填寫頁面中相應(yīng)的內(nèi)容。


IPSEC VPN配置實例圖解教程本站

在上圖中:

安全策略名稱:設(shè)置IPsec安全策略名稱。

本地子網(wǎng)范圍:設(shè)置本地子網(wǎng)范圍,即北京分公司局域網(wǎng)“192.168.1.0 /24” 。

對端子網(wǎng)范圍:設(shè)置對端子網(wǎng)范圍,即深圳總公司局域網(wǎng)“192.168.0.0 /24” 。

對端網(wǎng)關(guān):填寫對端IPsec VPN服務(wù)器的IP地址或者域名,此處為深圳總公司TL-ER6120 WAN口IP地址“121.1.1.2” 。

協(xié)商方式:協(xié)商方式分為IKE協(xié)商和手動模式兩種,手動模式需要用戶手工配置密鑰、SPI等參數(shù);而IKE方式則由IKE自動協(xié)商生成這些參數(shù),建議選擇“IKE協(xié)商”。

安全協(xié)議:選擇配置的IPsec安全協(xié)議。

IKE安全策略:選擇所配置的IKE安全策略。

PFS: 用于IKE協(xié)商方式下設(shè)置IPsec會話密鑰的PFS屬性,本地與對端的PFS屬性必須一致。

生存時間 :用于IKE協(xié)商方式下IPsec會話密鑰的生存時間。

配置完成后點擊保存,在IPsec安全策略信息中出現(xiàn)一個條目:

IPSEC VPN配置實例圖解教程本站

IPsec功能中,點擊啟用>保存

配置完成,IPsec安全聯(lián)盟建立成功后,北京分公司的局域網(wǎng)“192.168.1.0/24”與深圳總公司局域網(wǎng)“192.168.0.0 /24 ”間可相互訪問。


本文可以幫助您基本地設(shè)置和管理您的路由器。

本文章關(guān)鍵詞: IPSEC VPN 設(shè)置 案例 圖文解析 圖文詳細教程 TL-ER612 
主站蜘蛛池模板: 欧美自拍另类欧美综合图片区| 亚洲一区综合在线播放| 亚洲精品第一综合99久久| 久久综合视频网站| 97久久婷婷五月综合色d啪蜜芽| 精品国产综合区久久久久久| 狠狠久久综合伊人不卡| 伊人久久综合精品无码AV专区| 伊人亚洲综合网| 亚洲五月激情综合图片区| 91精品国产综合久久四虎久久无码一级| 久久久久综合国产欧美一区二区 | 久久综合亚洲色HEZYO社区| 女人和拘做受全程看视频日本综合a一区二区视频 | 伊人久久成人成综合网222| 人人狠狠综合久久亚洲88| 综合五月激情五月开心婷婷| 欧美日韩亚洲乱国产综合| 国产综合亚洲专区在线| 亚洲综合网站色欲色欲| 日韩欧美Aⅴ综合网站发布| 在线综合亚洲中文精品| 亚洲另类激情综合偷自拍| 一个色综合久久| 亚洲国产综合专区电影在线| 天天做天天爱天天爽综合网| 综合网日日天干夜夜久久| 亚洲综合视频在线| 色久悠悠婷婷综合在线亚洲| 色综合色狠狠天天综合色| 中文字幕亚洲综合小综合在线| 激情五月婷婷综合网站| 狠狠色伊人亚洲综合网站色| 亚洲一本综合久久| 亚洲高清无码综合性爱视频| 亚洲综合一区二区精品导航| 狠狠狠色丁香婷婷综合久久五月| 天天综合天天做天天综合| 亚洲欧美乱综合图片区小说区| 日韩无码系列综合区| 精品国产第一国产综合精品|