码迷,mamicode.com
首页 > 其他好文 > 详细

华为防火墙USG6305E配置ipsec***

时间:2020-09-17 22:08:11      阅读:132      评论:0      收藏:0      [点我收藏+]

标签:ima   两台   选择   src   静态路由   策略   静态   技术   ipsec   

如下图所示,两台防火墙USG6305E通过IPSEC***实现内网互通。
FWA出口IP地址:1.1.1.1 ,内网IP地址,172.30.0.0/16
FWB出口IP地址:2.2.2.2, 内网IP地址,192.168.100.0./24

技术图片

FWA-防火墙配置:

  1. 配置出口端口:

技术图片

  1. 配置安全策略:

    配置两端防火墙公网IP地址互访策略

    技术图片

    配置源地址访问策略

    技术图片

    配置源地址访问返回策略:

技术图片

  1. 配置NAT策略
    因两端内网访问,不需要做NAT地址转换策略
    技术图片

  2. 配置IPsec策略
    选择点对点连接,以及选择预共享密钥:
    技术图片
    选择源及目的网段:
    技术图片

    选择默认密码策略

技术图片
技术图片

  1. 添加静态路由

技术图片

FWB-防火墙配置:

  1. 配置出口端口:
    技术图片

  2. 配置安全策略:

    配置两端防火墙公网IP地址互访策略:

    技术图片

    配置源地址访问策略

技术图片

    配置源地址访问返回策略:

技术图片

  1. 配置NAT策略
    因两端内网访问,不需要做NAT地址转换策略

技术图片

  1. 配置IPsec策略
    选择点对点连接,以及选择预共享密钥:

技术图片

技术图片

技术图片

技术图片

6.测试

技术图片

技术图片

华为防火墙USG6305E配置ipsec***

标签:ima   两台   选择   src   静态路由   策略   静态   技术   ipsec   

原文地址:https://blog.51cto.com/2221384/2531718

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!