山石防火墻配置
更新時間 2023-09-01 12:02:20
最近更新時間: 2023-09-01 12:02:20
分享文章
本文為您介紹山石防火墻如何在本地站點中加載VPN配置。
使用IPsec VPN建立站點到站點的連接時,在配置完天翼云VPN網關后,您還需在本地站點的網關設備中進行VPN配置。
前提條件
- 已經在天翼云VPC內創建了IPsec連接。
- 已經下載了IPsec連接的配置。
IPsec協議信息
配置項 示例值 IKE
認證算法
SHA256
加密算法
3DES
DH分組
Group14
IKE版本
IKEv1
生命周期
86400
協商模式
main
PSK
aa123bb****
IPsec 認證算法
SHA256
加密算法
3DES
PFS
DH?group5
生命周期
3600
網絡配置信息
| 配置項 | 示例值 |
|---|---|
| VPC | 待和本地IDC互通的私網網段。 |
| VPN網關 | 天翼云VPN網關的公網IP地址。 |
| 本地IDC | 待和天翼云VPC互通的私網網段。 |
| 本地IDC | 本地網關設備的公網IP地址。 |
操作步驟
- 登錄防火墻Web頁面,在網絡>VPN>IPsec VPN頁面,在右上角的相關配置中選擇P1提議,進入P1提議頁面。


- 在P1提議頁面,單擊“新建”,進入階段1提議配置頁面。


- 在階段1提議配置頁面,根據天翼云IPsec連接中的配置信息進行配置,單擊“確定”, 完成配置。


- 在右上角的相關配置中選擇P2提議,進入階段2提議頁面。


- 在P2提議頁面,單擊“新建”,進入階段2提議配置頁面。


- 在階段2提議配置頁面,根據天翼云IPsec連接中的配置信息進行配置,單擊“確定”, 完成配置。


- 在IPsec VPN頁面, 單擊“新建”,進入IPsec VPN配置頁面。


- 在IPSec VPN配置頁面,展開“對端選擇”下拉框,單擊
,進入VPN對端配置頁面。


- 在VPN對端配置頁面,根據天翼云IPsec連接中的配置信息進行配置,單擊“確定”,完成配置。


- 在IPsec VPN配置頁面,選擇創建好的對端體,并根據天翼云IPsec連接中的配置信息完成隧道配置,單擊“確定”。


- 配置完成后,可以在IPsec VPN頁面查看相關配置信息。


- 在網絡>安全域頁面,單擊“新建”按鈕新建安全域。在安全域名稱頁面,輸入安全域的名稱,并在類型中選擇三層安全域。


- 在網絡>接口頁面,單擊“新建”隧道接口,在隧道接口配置頁面,根據提示輸入配置接口名稱、安全域、IP配置、綁定隧道配置(選擇IPSec VPN及VPN名稱)等,單擊“確定”,完成配置。




- 在策略>安全策略頁面,單擊“新建”,進入安全策略頁面。根據提示輸入配置,單擊“確定”,配置完成。


- 在網絡>路由頁面,單擊“新建”分別添加上行和下行路由。
上行路由:目的地址為天翼云VPC的網段,下一跳為新建的隧道接口。


下行路由:如果目的網段非本地直連路由,請按需添加下行路由。
- 測試連通性。
可以利用您的云主機和您的數據中心主機進行連通性測試。