loading ...
loading...

2008-01-26 | Juniper ISG1000和 NetGear FVS318 VPN配置过程(1)

分享

 

Juniper ISG-1000和NetGear FVS318均以专线(以太网双绞线)接入Internet,两台设备IP规划如下:

Juniper ISG-1000

WAN口IP:211.139.163.39/24

LAN口IP:10.245.32.113/29

LAN Subnet:10.245.32.112/29

NetGear FVS318

WAN口IP:219.133.204.163/24

LAN口IP:168.68.68.68/24

LAN Subnet:168.68.68.0/24

Juniper ISG-1000配置:

进入“VPNs”-->“AutoKey IKE”-->“Gateway”

 

选择右上角“New”

* Gateway name:可自定义,如lan-to-lan vpn test,当有多个vpn通道时网关名称不能相同

* Security Level:默认即可

* Remote Gateway Type:选择Static IP Address,填入远程网关ip,即NetGear FVS318 WAN口IP

* Preshared Key:共享密匙必须和NetGear FVS318中的相同

如下图所示:

 

点“Advanced”

 

* Security Level:选择“User Defined Custom”

* Phase 1 Proposal:选择“pre-g2-des-md5”

* Mode(Initiator):系统默认的“Main(ID Protection)即可

点最底部“Return”返回,如下图所示:

 

点“OK”完成阶段一的配置

进入“VPNs”-->“AutoKey IKE”

 

点右上角“New”

* VPN Name:可自定义,如lan-to-lan vpn test

* Security Level:默认即可

* Remote Gateway:选择Predefined,从下拉框中选择lan-to-lan vpn test

如下图所示:

 

点“Advanced”

 

* Security Level:选择“User Defined Custom”

* Phase 1 Proposal:选择“nopfs-esp-des-md5”

点最底部“Return”返回,如下图所示:

 

点“OK”完成阶段二的配置。

分享 分享 |  评论 (4) |  阅读 (?)  |  固定链接 |  类别 (Juniper) |  发表于 01:34  | 最后修改于 2008-01-26 01:46
搜狐博客温馨提示:警惕博客留言诈骗, 搜狐博客管理员的正确地址为http://admin.blog.sohu.com, 其他都是冒牌。搜狐博客官方不会要求参加活动的各位博友缴纳任何的手续费用。请勿轻信留言、评论中的中奖信息,更不要拨打陌生电话及向陌生帐户汇款,谨防受骗!识别更多网络骗术,请 点击查看详情
正在读取评论信息...
您还未登录,只能匿名发表评论。或者您可以 登录 后发表。
 
  与您共话财富健康,让您的财富增值更多!
表  情:
加载中...
回复通知: 同时用小纸条通知对方该回复