
Juniper ISG-1000和NetGear FVS318均以专线(以太网双绞线)接入Internet,两台设备IP规划如下:
Juniper ISG-1000
WAN口IP:211.139.163.39/24
LAN口IP:10.245.32.113/29
LAN Subnet:10.245.32.112/29
NetGear FVS318
WAN口IP:219.133.204.163/24
LAN口IP:168.68.68.68/24
LAN Subnet:168.68.68.0/24
Juniper ISG-1000配置:
进入“VPNs”-->“AutoKey IKE”-->“Gateway”

选择右上角“New”
* Gateway name:可自定义,如lan-to-lan vpn test,当有多个vpn通道时网关名称不能相同
* Security Level:默认即可
* Remote Gateway Type:选择Static IP Address,填入远程网关ip,即NetGear FVS318 WAN口IP
* Preshared Key:共享密匙必须和NetGear FVS318中的相同
如下图所示:

点“Advanced”

* Security Level:选择“User Defined Custom”
* Phase 1 Proposal:选择“pre-g2-des-md5”
* Mode(Initiator):系统默认的“Main(ID Protection)即可
点最底部“Return”返回,如下图所示:

点“OK”完成阶段一的配置
进入“VPNs”-->“AutoKey IKE”

点右上角“New”
* VPN Name:可自定义,如lan-to-lan vpn test
* Security Level:默认即可
* Remote Gateway:选择Predefined,从下拉框中选择lan-to-lan vpn test
如下图所示:

点“Advanced”

* Security Level:选择“User Defined Custom”
* Phase 1 Proposal:选择“nopfs-esp-des-md5”
点最底部“Return”返回,如下图所示:

点“OK”完成阶段二的配置。


档案
日志
相册
视频



评论
想第一时间抢沙发么?