华为防火墙IPSec对接飞塔

一、飞塔端设置

1) 配置第一阶段

华为防火墙IPSec对接飞塔_路由交换

2) 配置第二阶段

华为防火墙IPSec对接飞塔_网络/安全_02

3) 配置策略放行

华为防火墙IPSec对接飞塔_网络/安全_03

二、华为防火墙USG2110-F 配置

1)配置第一阶段

华为防火墙IPSec对接飞塔_路由交换_04

2)配置第二阶段

华为防火墙IPSec对接飞塔_网络/安全_05

4) 配置感兴趣流

华为防火墙IPSec对接飞塔_路由交换_06

引用接口

华为防火墙IPSec对接飞塔_路由交换_07

5) 配置NAT策略 (内网访问10.0.0.0网段 ,内网地址不转换)

华为防火墙IPSec对接飞塔_路由交换_08

6) 配置内网本地转发允许

华为防火墙IPSec对接飞塔_网络/安全_09

7) 配置防火墙转发策略

华为防火墙IPSec对接飞塔_网络/安全_10

8) 检测拨号外网口NAT是否开启,需要关闭。否则IPsec地址会被转换

华为防火墙IPSec对接飞塔_网络/安全_11

9) 检测状态

华为防火墙IPSec对接飞塔_路由交换_12

华为防火墙IPSec对接飞塔_路由交换_13

10) 飞塔防火墙状态

华为防火墙IPSec对接飞塔_路由交换_14

11) 测试结果

华为防火墙IPSec对接飞塔_路由交换_15

三、附件