win7系統下載
當前位置: 首頁 > 硬件軟件教程 > 詳細頁面

企業路由器應用—IPSEC VPN設置案例

發布時間:2025-04-07 文章來源:xp下載站 瀏覽:

無線路由器可以實現寬帶共享功能,為局域網內的電腦、手機、筆記本等終端提供有線、無線接入網絡。本文指導如何快速設置路由器連接寬帶上網。

TL-ER6110/6120,TL-WVR300是TP-LINK專為企業應用而開發的VPN路由器,具備強大的數據處理能力,并且支持豐富的軟件功能,包括VPN、IP/MAC 地址綁定、常見攻擊防護、訪問控制列表、QQ/MSN/迅雷/金融軟件限制、IP帶寬控制、連接數限制及電子公告等功能,適合企業、小區、酒店等組建安全、高效、易管理的網絡

需求介紹

某公司總公司位于深圳,在北京、上海、廣州三地有分公司,現需要組建一個網絡,要求實現分公司都能夠安全的訪問公司內部郵件服務器和文件服務器,本文將通過一個實例來展示TL-ER6120的解決方案和配置過程。

網絡規劃

深圳總公司局域網網段為“192.168.0.0/24”; 北京分公司為“192.168.1.0/24”; 上海分公司為“192.168.2.0/24”; 廣州分公司為“192.168.3.0/24”。

拓撲如下:

企業路由器應用—IPSEC VPN配置實例本站

注意:不同分支機構內部局域網需位于不同網段,否則內網間無法實現互訪。

設置步驟:

一)、基本設置:

1、設置路由器的WAN口模式:基本設置→WAN口設置,進入WAN口模式”標簽頁,根據需求設置WAN口數量,此處我們選擇為“單WAN口”,保存。

企業路由器應用—IPSEC VPN配置實例本站

2、設置WAN口網絡參數:基本設置→WAN口設置,“WAN1設置”標簽頁,設置WAN口網絡參數以及該線路的上下行帶寬值。

注意:請如實填寫線路的上行與下行帶寬值。

企業路由器應用—IPSEC VPN配置實例本站

二)、IPsec VPN設置:

此處以配置北京分公司與深圳總公司間的IPsec VPN為例,首先配置北京分公司的TL-ER6120:

(1)、配置IKE安全提議:VPN→IKE進入IKE安全提議”標簽頁,選擇合適的驗證、加密算法以及DH組。

企業路由器應用—IPSEC VPN配置實例本站

(2)、配置IKE安全策略:VPN→IKE進入IKE安全策略”標簽頁。

協商模式:主模式(Main mode)適用于對身份保護要求較高的場合;野蠻模式(Aggressive mode)適用于對身份保護要求較低的場合,推薦使用主模式。

安全提議:選擇在“IKE安全提議”中創建的安全提議名稱。

預共享密鑰:設置IKE認證的預共享密鑰,通信雙方的預共享密鑰必須相同。

DPD檢測:Dead Peer Detect,檢測對端在線狀態,建議啟用。

企業路由器應用—IPSEC VPN配置實例本站

(3)、配置IPsec安全提議:VPN→IPsec進入IPsec安全提議”標簽頁,輸入IPsec安全提議名稱,選擇合適的安全協議以及驗證算法。

企業路由器應用—IPSEC VPN配置實例本站

(4)、配置IPsec安全策略:VPN→IPsec進入IPsec安全策略”標簽頁。

安全策略名稱:設置IPsec安全策略名稱。

本地子網范圍:設置本地子網范圍,即北京分公司局域網“192.168.1.0 /24” 。

對端子網范圍:設置對端子網范圍,即深圳總公司局域網“192.168.0.0 /24” 。

對端網關:填寫對端IPsec VPN服務器的IP地址或者域名,此處為深圳總公司TL-ER6120 WAN口IP地址“121.10.10.2” 。

協商方式:協商方式分為IKE協商和手動模式兩種,手動模式需要用戶手工配置密鑰、SPI等參數;而IKE方式則由IKE自動協商生成這些參數,建議選擇“IKE協商”。

IKE安全策略:選擇所配置的IKE安全策略。

安全提議:選擇配置的IPsec安全提議。

PFS: 用于IKE協商方式下設置IPsec會話密鑰的PFS屬性,本地與對端的PFS屬性必須一致。

生存時間 :用于IKE協商方式下IPsec會話密鑰的生存時間。

企業路由器應用—IPSEC VPN配置實例本站

北京分公司TL-ER6120已配置完畢,接下來配置深圳總公司的TL-ER6120。

(5)、配置深圳總公司TL-ER6120的IPsec VPN,其中“IKE安全提議”與“IPsec安全提議”需要與北京分公司TL-ER6120設置相同,此處不再贅述。

深圳總公司IPsec 安全策略如下:

企業路由器應用—IPSEC VPN配置實例本站

配置完成,IPsec安全聯盟建立成功后,北京分公司的局域網“192.168.1.0/24”與深圳總公司局域網“192.168.0.0 /24 ”間可相互訪問。

上海、廣州分公司與深圳總公司間IPsec VPN配置方法相同。


通過上面的配置,各個分公司都能夠安全的訪問公司內部郵件服務器和文件服務器,并且各個分公司都能和總公司的局域網之間相互訪問。


本文可以幫助您基本地設置和管理您的路由器。

本文章關鍵詞: 企業路由器 
主站蜘蛛池模板: 激情综合网五月| 久久综合精品国产二区无码| 狠狠色丁香久久婷婷综合| 琪琪五月天综合婷婷| 丁香五月综合缴情综合| 欧美综合区自拍亚洲综合天堂| 色综合久久中文综合网| 亚洲va欧美va国产综合| 天天影视综合色区| 色狠狠色狠狠综合天天| AV色综合久久天堂AV色综合在| 久久精品水蜜桃av综合天堂| 亚洲国产精品综合久久网络| 一本久久综合亚洲鲁鲁五月天| 欧美国产日韩另类综合一区| 久久综合九色综合97_久久久| 99久久亚洲综合精品成人| 久久影视综合亚洲| 色婷婷综合久久久久中文一区二区| 亚洲综合最新无码专区| 天天综合久久一二三区| 激情综合色五月丁香六月欧美| 久久综合久久自在自线精品自| 炫硕日本一区二区三区综合区在线中文字幕 | 久久婷婷五月综合成人D啪| 国产精品综合AV一区二区国产馆| 亚洲精品第一国产综合境外资源| 婷婷综合另类小说色区| 自拍 偷拍 另类 综合图片| 狠狠色婷婷狠狠狠亚洲综合| 国产综合久久久久| 久久婷婷五月综合97色| 五月丁香综合激情六月久久| 亚洲一区综合在线播放| 伊人情人综合成人久久网小说| 日日狠狠久久偷偷色综合免费| 久久香综合精品久久伊人| 色噜噜狠狠狠综合曰曰曰| 国产婷婷色综合AV蜜臀AV| 伊人久久成人成综合网222| 天天做天天爱天天爽综合区|