社区
王达的课程社区_NO_5
华为IKE协商方式IPSec VPN实战
帖子详情
实验:总部采用策略模板方式与分支建立多条IPSec隧道(上)
茶乡浪子
2026-03-07 10:56:07
课时名称
课时知识点
实验:总部采用策略模板方式与分支建立多条IPSec隧道(上)
本课是一个实战实验的上半部分,完整演示了当分支机构IP地址不固定时,总部采用IPSec安全策略模板方式与分支建立IPSec隧道的配置思路和配置方法
...全文
13
回复
打赏
收藏
实验:总部采用策略模板方式与分支建立多条IPSec隧道(上)
课时名称课时知识点实验:总部采用策略模板方式与分支建立多条IPSec隧道(上)本课是一个实战实验的上半部分,完整演示了当分支机构IP地址不固定时,总部采用IPSec安全策略模板方式与分支建立IPSec隧道的配置思路和配置方法
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
华为HCIA学习笔记:
总部
采用
策略
模板
与
分支
建立
多条
IPSec
隧道
总部
内网pc1 ping分部1和分部2内网的pc2、pc4结果。分部1内网 pc2 ping
总部
内网pc1结果。分部2内网 pc4 ping
总部
内网pc1结果。
HCIE-Security Day29:
IPSec
:
实验
(四)
总部
与
分支
机构之间
建立
IPSec
PN(
采用
策略
模板
方式
,
总部
采用
固定IP)
采用
策略
模板
方式
ipsec
安全
策略
可以简化
多条
ipsec
隧道
建立
时的配置工作量。适用于对端ip地址不固定,比如dhcp或者pppoe,一般用于
总部
的配置。
建立
时,未定义的可选参数由发起方来决定,响应方会接受发起方的建议,本端配置了
策略
模板
方式
ipsec
安全
策略
时不能发起协商,只能作为协商响应方接受对端的协商请求。(比如ike peer中定义的
隧道
对端ip地址) 只能有一方是配置
策略
模板
,另一方必须配置isakmp
方式
的
ipsec
安全
策略
。 需求和拓扑 企业分为
总部
(HQ)和两个
分支
机...
配置
总部
采用
冗余网关与
分支
建立
IPSec
隧道
配置
总部
采用
冗余网关与
分支
建立
IPSec
隧道
企业
分支
机构通过
IPsec
VPN接入企业
总部
网络配置举例
创建并配置IKE提议1,指定使用预共享密钥认证
方式
、3DES加密算法、HMAC-SHA1认证算法。
总部
/
分支
之间
建立
点到多点
IPSec
×××
总部
/
分支
之间
建立
点到多点
IPSec
×××
分支
机构和
总部
之间通信,如果某些
分支
机构的公网地址固定,另外一些
分支
机构的公网地址不固定,可
采用
此
方式
建立
IPSec
隧道
。组网需求图1
总部
与多个
分支
机构之间的组网示意图如图1所示,组网情况如下:某企业由
总部
和若干个
分支
机构组成。
总部
和
分支
机构1~
分支
机构n的IP地址都为固定地址,其他
分支
机构的IP地址为动态地址。
总部
和各
分支
机构的...
王达的课程社区_NO_5
1
社区成员
221
社区内容
发帖
与我相关
我的任务
王达的课程社区_NO_5
工信部网管认证专家委员、国内著名IT图书作者、资深网络技术专家、华为授权图书作者/讲师。已在CSDN学院上线本人2.0版视频课程:http://edu.csdn.net/lecturer/lecturer_detail?lecturer_id=74
复制链接
扫一扫
分享
社区描述
工信部网管认证专家委员、国内著名IT图书作者、资深网络技术专家、华为授权图书作者/讲师。已在CSDN学院上线本人2.0版视频课程:http://edu.csdn.net/lecturer/lecturer_detail?lecturer_id=74
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章