华为防火 Hub Spoke IPsec VdPdNd

Hub Spke IPSec VPN组网本组网尝试使用IKE安全策略模板来建立IPSec VPN,策略模板适用于中心站点固定地址,分支站点较多并且使用动态地址的工程环境 。

华为防火 Hub Spoke IPsec VdPdNd

文章插图
删除S2SVPN环境FW1和FW2删除IPsec策略 。
华为防火 Hub Spoke IPsec VdPdNd

文章插图
FW1和FW2删除安全策略 。
华为防火 Hub Spoke IPsec VdPdNd

文章插图
配置流程图
华为防火 Hub Spoke IPsec VdPdNd

文章插图
交换机底层桥接
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub(FW1)网络配置修改g0/0/2接口地址
华为防火 Hub Spoke IPsec VdPdNd

文章插图
修改默认网关
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Spoke1(FW2)网络配置修改g0/0/2接口地址
华为防火 Hub Spoke IPsec VdPdNd

文章插图
修改默认网关
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Inte.NET(AR1)网络配置配置Internet底层网络
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Spoke(AR2)网络配置配置Spoke2底层网络
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub配置IPsec(Web)Hub新建IPsec策略
华为防火 Hub Spoke IPsec VdPdNd

文章插图
场景为【点到多点】,对端接入类型为【分支网关】,不填写对端IP地址 。
华为防火 Hub Spoke IPsec VdPdNd

文章插图
配置感兴趣流,接受对方的安全提议 。
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub配置安全策略(Web)配置地址组,匹配感兴趣的IP地址 。
华为防火 Hub Spoke IPsec VdPdNd

文章插图
放行安全策略
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub配置IPsec(CLI)Hub配置ACL
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub配置IKE Proposal
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub配置IKE Peer
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub配置IPsec proposal
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub配置IPsec模板
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub配置IPsec policy
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub调用IPsec policy
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub配置地址组
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub配置安全策略(CLI)Hub配置安全策略
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Spoke1配置IPsec(Web)Spoke配置IPsec策略方式,和配置点到点场景没有区别 。
华为防火 Hub Spoke IPsec VdPdNd

文章插图
配置感兴趣流
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Spoke1配置安全策略(Web)放行安全策略
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Spoke2配置IPsec配置ACL
华为防火 Hub Spoke IPsec VdPdNd

文章插图
配置IKE proposal
华为防火 Hub Spoke IPsec VdPdNd

文章插图
配置IKE peer
华为防火 Hub Spoke IPsec VdPdNd

文章插图
配置IPsec proposal
【华为防火 Hub Spoke IPsec VdPdNd】
华为防火 Hub Spoke IPsec VdPdNd

文章插图
配置IPsec policy
华为防火 Hub Spoke IPsec VdPdNd

文章插图
接口下调用ipsec policy
华为防火 Hub Spoke IPsec VdPdNd

文章插图
Hub查看IPse状态在Hub上查看IPsec的状态,和两个Spoke协商成功 。
华为防火 Hub Spoke IPsec VdPdNd


推荐阅读