深信服IPSec VPN快速配置文档

深信服IPSec VPN快速配置文档

ID:38125927

大小:275.19 KB

页数:4页

时间:2019-05-28

深信服IPSec VPN快速配置文档_第1页
深信服IPSec VPN快速配置文档_第2页
深信服IPSec VPN快速配置文档_第3页
深信服IPSec VPN快速配置文档_第4页
资源描述:

《深信服IPSec VPN快速配置文档》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、深信服IPSecVPN快速配置文档一、用户环境与需求A公司在阿里云VPC专有网络里部署了一个灾备中心,希望通过公司总部内网部署的深信服VPN设备与阿里云上的深信服VPN设备建立一个IPSecVPN隧道,将公司内部机房的数据同步到灾备中心。二、设备配置1、公司总部防火墙上的配置由于公司总部的深信服VPN设备接在内网,且该设备做VPN连接时是以总部部署,所以需要在前置防火墙上将公网IP的TCP/UDP的4009(默认端口)端口映射给VPN设备。2、公司总部三层交换机上的配置添加到阿里云VPC专有网络网段的路由,下一跳指向深信服VPN设备,将数据交由深信服VPN设备进行封装处理。3、总部VPN设备

2、上的配置第一步:配置WEBAGENT,进入『IPSECVPN设置』→『基本设置』,设置好主webagent信息,MTU和最小压缩值默认即可,监听端口采用默认值,其中,主webagent配置成“防火墙映射的公网IP地址:4009”。第三步:为分支建一个VPN账号,进入『IPSECVPN设置』→『用户管理』,新增一个VPN账号,选择类型为分支,配置界面如下:第四步:新增本地子网,宣告总部需要进行VPN互连的网段,进入『系统设置』→『网路配置』→『本地子网』,新增总部需要进行VPN互连的网段,配置界面如下:以上步骤结束,总部配置完成。4、阿里云深信服VPN设备的配置:建立VPN连接,进入『IPSE

3、CVPN设置』→『连接管理』,新建一个连接,填写总部设置的WEBAGNET,总部建的VPN账号,界面如下:以上配置结束后,阿里云VPN设备与公司总部的VPN设备就能够建立IPSecVPN隧道,但是此时两边的服务器通信还是无法实现的,还需要进行下一步的配置——在阿里云VPC虚拟路由器上配置路由。5、在阿里云VPC虚拟路由器上配置路由在阿里云VPC虚拟路由器上添加目的网段是公司总部内网网段的路由,下一跳指向深信服VPN,目的在于把VPC网络指定目的ip组的流量引流到深信服VPN上,将数据交由深信服VPN进行封装处理。至此,公司总部内网的服务器就可以与阿里云上的服务器进行通信,实现数据的同步。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。