華爲防火牆USG6305E配置ipsec***

以下圖所示,兩臺防火牆USG6305E經過IPSEC***實現內網互通。
FWA出口IP地址:1.1.1.1 ,內網IP地址,172.30.0.0/16
FWB出口IP地址:2.2.2.2, 內網IP地址,192.168.100.0./24安全

華爲防火牆USG6305E配置ipsec***

FWA-防火牆配置:ide

  1. 配置出口端口:

華爲防火牆USG6305E配置ipsec***

  1. 配置安全策略:測試

    配置兩端防火牆公網IP地址互訪策略

    華爲防火牆USG6305E配置ipsec***

    配置源地址訪問策略

    華爲防火牆USG6305E配置ipsec***

    配置源地址訪問返回策略:

華爲防火牆USG6305E配置ipsec***

  1. 配置NAT策略
    因兩端內網訪問,不須要作NAT地址轉換策略
    華爲防火牆USG6305E配置ipsec***3d

  2. 配置IPsec策略
    選擇點對點鏈接,以及選擇預共享密鑰:
    華爲防火牆USG6305E配置ipsec***
    選擇源及目的網段:
    華爲防火牆USG6305E配置ipsec***code

    選擇默認密碼策略blog

華爲防火牆USG6305E配置ipsec***
華爲防火牆USG6305E配置ipsec***

  1. 添加靜態路由

華爲防火牆USG6305E配置ipsec***

配置到對端防火牆出口線路的路由:

華爲防火牆USG6305E配置ipsec***

FWB-防火牆配置:ip

  1. 配置出口端口:
    華爲防火牆USG6305E配置ipsec***路由

  2. 配置安全策略:it

    配置兩端防火牆公網IP地址互訪策略:

    華爲防火牆USG6305E配置ipsec***

    配置源地址訪問策略

華爲防火牆USG6305E配置ipsec***

配置源地址訪問返回策略:

華爲防火牆USG6305E配置ipsec***

  1. 配置NAT策略
    因兩端內網訪問,不須要作NAT地址轉換策略

華爲防火牆USG6305E配置ipsec***

  1. 配置IPsec策略
    選擇點對點鏈接,以及選擇預共享密鑰:

華爲防火牆USG6305E配置ipsec***

華爲防火牆USG6305E配置ipsec***

華爲防火牆USG6305E配置ipsec***

華爲防火牆USG6305E配置ipsec***

  1. 配置靜態路由

6.測試class

華爲防火牆USG6305E配置ipsec***

華爲防火牆USG6305E配置ipsec***

相關文章
相關標籤/搜索