文档编号:1191
浏览:13050 评分:33
最后更新于:2012-05-31
此文件基于UTT 3640 V12版本
用户需求:
总部是UTT 3640下面有一个UTT 2512用于小的办公点,分部有一台HiPER 811的路由器,用户需要在二级路由器UTT 2512与分部的HiPER 811建立IPSec VPN,实现不同局域网可以互访。
网络拓补:
网络环境:
总部是UTT 3640直接连接公网,UTT 3640下面接了一台UTT 2512用于小的办公点,分部有一台HiPER 811的路由器,想要二级路由器UTT 2512与分部的HiPER 811建立IPSec VPN,实现不同局域网可以互访,目前所有的设备都是V12版本。
用户总部是UTT 3640,其UTT 3640网络参数为:单WAN口为固定IP地址,WAN1口:202.96.195.196, 网关:202.96.195.195,LAN口:192.168.1.1/24;
总部UTT 3640下面的二级路由器是UTT 2512,其UTT 2512的网络参数为:单WAN口为固定IP地址,WAN1口:192.168.1.250/24,网关:192.168.1.1,LAN口:192.168.2.1/24 ;
用户分部是一台HiPER 811,其HiPER 811网络参数为:单WAN口为固定IP地址:WAN1口:14.152.197.54, 网关:14.152.197.53,LAN口:192.168.16.1/24。
配置过程:
1、首先在UTT 3640“转发规则—端口映射”页面配置UDP 500的端口映射;
2、然后在UTT 2512“VPN配置—IPSec”页面配置VPN,本地绑定接口为WAN 1口;
3、最后在HiPER 811的“VPN配置—IPSec”页面配置VPN,其远端网关地址填写的是UTT 3640的公网IP地址,远端内网地址是UTT 2512的内网地址,配置如下:
经过以上步骤,二级路由器UTT 2512与对端811的设备IPSec VPN配置完毕。