当前位置:首页 > 实用技巧 >

华三路由器网络模式怎么设置(华三路由器上不了网怎么设置)

来源:原点资讯(m.360kss.com)时间:2024-02-27 23:53:27作者:YD166手机阅读>>

需求:

总部固定ip地址,分部PPPOE上网动态获取IP,要求总部分部之间建立IPSEC VPN隧道,内网互通。

拓扑:

华三路由器网络模式怎么设置,华三路由器上不了网怎么设置(1)

配置方法:

基础配置

ISP配置

sysname ISP

interface GigabitEthernet0/0/0

ip address 32.0.0.2 255.255.255.252

interface GigabitEthernet0/0/1

ip address 12.0.0.2 255.255.255.252

interface GigabitEthernet0/0/2

ip address 22.0.0.2 255.255.255.252

PC地址配置

PC1 192.168.1.2/24

PC2 192.168.2.2/24

PC3 192.168.3.2/24

总部出口路由器基础配置:

sysname zb

interface GigabitEthernet0/0/0

ip address 12.0.0.1 255.255.255.252

nat outbound 3000

interface GigabitEthernet0/0/1

ip address 192.168.1.1 255.255.255.0

ip route-static 0.0.0.0 0 12.0.0.2

acl advanced 3000

rule 5 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255

rule 10 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.3.0 0.0.0.255

rule 15 permit ip source 192.168.1.0 0.0.0.255

//内网互访地址不做NAT

分部1出口路由器基础配置

sysname fb1

interface GigabitEthernet0/0/0

ip address 22.0.0.1 255.255.255.252

nat outbound 3000

interface GigabitEthernet0/0/1

ip address 192.168.2.1 255.255.255.0

ip route-static 0.0.0.0 0 22.0.0.2

acl advanced 3000

rule 5 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

rule 10 permit ip source 192.168.2.0 0.0.0.255

分部2出口路由器基础配置

sysname fb2

interface GigabitEthernet0/0/0

ip address 32.0.0.1 255.255.255.252

nat outbound 3000

interface GigabitEthernet0/0/1

ip address 192.168.3.1 255.255.255.0

ip route-static 0.0.0.0 0 32.0.0.2

acl advanced 3000

rule 5 deny ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

rule 10 permit ip source 192.168.3.0 0.0.0.255

基础配置完成后内网访问互联网正常

每台PC PING测外网都正常。

华三路由器网络模式怎么设置,华三路由器上不了网怎么设置(2)

IPSEC VPN的配置

由于分部是PPPOE获取的动态IP,总部是无法预先知道分部的地址,因此采用野蛮模式,与分部建立IPSEC VPN通道,并且,只能由分部首先发起访问,才会建立隧道。

为了说明原理,简化掉了PPPOE配置。

总部配置

IKE proposal 1

ike keychain 1

pre-shared-key hostname fb1 key simple 123

ike keychain 2

pre-shared-key hostname fb2 key simple 123

//对端IP事先未知,采用对等体名称配置预共享密钥

ike profile 1

keychain 1

exchange-mode aggressive

local-identity fqdn zb

match remote identity fqdn fb1

proposal 1

//采用IKE野蛮模式

ike profile 2

keychain 2

exchange-mode aggressive

local-identity fqdn zb

match remote identity fqdn fb2

proposal 1

ipsec transform-set tra1

esp encryption-algorithm des-cbc

esp authentication-algorithm md5

ipsec policy-template t1 1

transform-set tra1

ike-profile 1

ipsec policy-template t1 2

transform-set tra1

ike-profile 2

ipsec policy p1 1 isakmp template t1

//采用模板方式配置IPSEC策略,不需要配置感兴趣流

interface GigabitEthernet 0/0/0

ipsec apply policy p1

//出接口应用IPSEC策略

分部1IPSEC VPN配置

acl advanced 3001

rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

//配置访问总部的感兴趣流

ike proposal 1

ike keychain 1

pre-shared-key address 12.0.0.1 255.255.255.255 key simple 123

//总部IP固定,配置相同预共享密钥

ike profile 1

keychain 1

exchange-mode aggressive

local-identity fqdn fb1

match remote identity fqdn zb

proposal 1

ipsec transform-set tra1

esp encryption-algorithm des-cbc

esp authentication-algorithm md5

ipsec policy p1 1 isakmp

transform-set tra1

security acl 3001

remote-address 12.0.0.1

ike-profile 1

interface GigabitEthernet 0/0/0

ipsec apply policy p1

分部2的配置

acl advanced 3001

rule permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

ike proposal 1

ike keychain 1

pre-shared-key address 12.0.0.1 255.255.255.255 key simple 123

ike profile 1

keychain 1

exchange-mode aggressive

local-identity fqdn fb2

match remote identity fqdn zb

proposal 1

ipsec transform-set tra1

esp encryption-algorithm des-cbc

esp authentication-algorithm md5

ipsec policy p1 1 isakmp

transform-set tra1

security acl 3001

remote-address 12.0.0.1

ike-profile 1

interface GigabitEthernet 0/0/0

ipsec apply policy p1

配置完成后测试分部PC访问总部PC正常

华三路由器网络模式怎么设置,华三路由器上不了网怎么设置(3)

在总部路由上查看IKE sa IPSEC sa信息正常。

华三路由器网络模式怎么设置,华三路由器上不了网怎么设置(4)

首页 12下一页

栏目热文

华三路由器硬件参数怎么查询(华三的路由器怎么配置)

华三路由器硬件参数怎么查询(华三的路由器怎么配置)

故障定位手段介绍当 SR8800-X 路由器发生故障时,您可以采用如下方式来辅助定位故障:• 路由器支持丰富的命令行,您...

2024-02-28 00:13:03查看全文 >>

传祺ga4怎么除雾(传祺ga4后视镜加热是哪个按键)

传祺ga4怎么除雾(传祺ga4后视镜加热是哪个按键)

大家好,我是小李。看了一下天气预报,最近全国都是那种又冷又下雪下雨的天气,尤其是我们南方这边,过两天甚至还会有回南天。赶...

2024-02-28 00:27:16查看全文 >>

传祺ga4空调开外循环不制冷(广汽传祺ga4空调的正确使用方法)

传祺ga4空调开外循环不制冷(广汽传祺ga4空调的正确使用方法)

传祺GS4是广汽传祺出品的一款紧凑型SUV,使用手动空调或双区恒温自动空调,制冷效果还是很不错的,不过,笔者留意到个别车...

2024-02-28 00:37:24查看全文 >>

传祺ga4怎么开空调(传祺ga4空调开关在哪里)

传祺ga4怎么开空调(传祺ga4空调开关在哪里)

4月21号星期六,快车哥去了一趟白云山,这是广州标志性的风景区,不过快车哥可不是去玩的,这么敬业的我当然是为了工作而去,...

2024-02-28 00:05:38查看全文 >>

传祺gs4车空调正确使用方法视频(传祺gs4空调面板使用教程)

传祺gs4车空调正确使用方法视频(传祺gs4空调面板使用教程)

传祺GS4是广汽传祺出品的一款紧凑型SUV,使用了中高配使用了双区恒温自动空调,低配使用了手动空调,制冷效果还是非常不错...

2024-02-28 00:09:29查看全文 >>

华三路由器接口几种模式(华三路由器配置详细流程)

华三路由器接口几种模式(华三路由器配置详细流程)

一、前言通常将AP分为胖AP(Fat AP)和瘦AP(Fit AP),其中胖AP又包含本地管理与云管理模式。AC部署方式...

2024-02-28 00:05:54查看全文 >>

华三路由器可以配置多少个子接口(华三路由器配置详细流程)

华三路由器可以配置多少个子接口(华三路由器配置详细流程)

华三路由器如何配置端口映射远程连接到内网业务在工作中常会遇到把内网的某个服务器或设备映射到公网上,方便远程维护管理,这时...

2024-02-28 00:31:47查看全文 >>

宝骏360糖果白车身自喷漆(宝骏360全车喷漆价格)

宝骏360糖果白车身自喷漆(宝骏360全车喷漆价格)

汽车划痕去痕修复神器补漆,划痕再大也能修!真修复非掩盖,划痕漏底都能修!用砖头在车身上模拟真实的划痕。打湿并用砂纸打磨划...

2024-02-28 00:40:18查看全文 >>

宝骏360白色和灰色不一样的价格(宝骏360有几种颜色)

宝骏360白色和灰色不一样的价格(宝骏360有几种颜色)

日前,网通社从上汽通用五菱官方获悉,2021款宝骏360正式上市。新车共推出5款车型,售价区间5.98万-8.08万元,...

2024-02-28 00:29:22查看全文 >>

宝骏360灰色和白色哪个好(18款宝骏360有几个颜色)

宝骏360灰色和白色哪个好(18款宝骏360有几个颜色)

经济实惠6座车,带你看宝骏360如果你想买一台经济实惠的家用MPV,那么现在琳琅满目的各类产品足以让你挑花眼。而在这其中...

2024-02-28 00:06:54查看全文 >>

文档排行