路由器tplink450ipsec
路由器tpli
tplink產(chǎn)品已應(yīng)用于全球128個國家,產(chǎn)品銷售總數(shù)將超過9億件,那么你知道路由器tplink450ipsec 的設(shè)置方法嗎?下面是學習啦小編整理的一些關(guān)于路由器tplink450ipsec 的相關(guān)資料,供你參考。
路由器tplink450ipsec 的設(shè)置方法:
某公司需要將北京總部與廣州分公司通過互聯(lián),實現(xiàn)相互訪問內(nèi)部資源,要求隧道安全。網(wǎng)絡(luò)情況如下:
詳細的IPSec參數(shù)設(shè)置在設(shè)置步驟中規(guī)定。
注意:以上網(wǎng)絡(luò)參數(shù)僅供舉例參考,具體配置以實際要求為準。
進入 >> IKE >> IKE安全提議,設(shè)置MD5-3DES-DH2 安全組,點擊 新增,如下圖所示:
注意:可以選擇設(shè)置更高級別的加密和驗證算法,但需確??偛?分部的安全提議配置相同。
進入 >> IKE >> IKE安全策略, 按照參數(shù)設(shè)置列表設(shè)置好規(guī)則,點擊 新增,如下圖所示:
進入 >> IPSec >> IPSec安全提議,設(shè)置ESP-MD5-3DES安全提議,點擊 新增,如下圖所示:
進入 >> IPSec >> IPSec安全策略,按照參數(shù)設(shè)置列表設(shè)置好規(guī)則,點擊 新增,如下圖所示:
選擇 啟用 并點擊 保存,開啟IPSec 功能。
至此,總公司路由器的IPSec 設(shè)置完成,
廣州分公司的路由器上需要設(shè)置與北京總部相同的IKE提議、IKE安全策略,配置與總部相同的IPSec安全提議,最后添加如下的IPSec安全策略:
添加之后務(wù)必啟用IPSec功能。
注意:添加信息需與總部設(shè)置的規(guī)則對應(yīng)。
進入 >> IPSec >> IP Sec安全聯(lián)盟,查看到安全聯(lián)盟中有對應(yīng)隧道條目,表明IPSec 建立成功,如下圖所示:
至此,總部與分部的IPSec安全隧道建立成功,兩個網(wǎng)絡(luò)之間相互可以訪問。
如果有多個分部需要與總部建立IPSec隧道,需要在總部路由器進行如下配置:
1、為分部設(shè)置IKE安全策略(IKE安全提議可以共用)。
2、為分部設(shè)置IPSec安全策略(IPSec安全提議可以共用)。
分部路由器進行對應(yīng)配置即可。
看過文章“路由器tplink450ipsec ”的人還看了: