怎么配置netgear路由單向
怎么配置netgear路由單向
世界領(lǐng)先的企業(yè)網(wǎng)絡(luò)解決方案,和數(shù)字家庭網(wǎng)絡(luò)應(yīng)用倡導(dǎo)者美國網(wǎng)件公司,他出產(chǎn)的路由器功能強(qiáng)大,那么你知道怎么配置netgear路由單向嗎?下面是學(xué)習(xí)啦小編整理的一些關(guān)于怎么配置netgear路由單向的相關(guān)資料,供你參考。
配置netgear路由單向的方法:
一、拓?fù)鋱D
FVS336Gv2的網(wǎng)絡(luò)參數(shù)
WAN:116.6.xx.xx (固定的外網(wǎng)ip)
LAN:192.168.1.1/24
SRX5308的網(wǎng)絡(luò)參數(shù)
WAN:10.45.1.139 (直連外網(wǎng)的動(dòng)態(tài)ip或連接在內(nèi)網(wǎng)的動(dòng)態(tài)ip)
LAN: 192.168.2.1
二、FVS336Gv2 的 配置
點(diǎn)擊進(jìn)入FVS336Gv2的管理菜單>IPSec > Wizard,使用向?qū)Ы?,選擇“ Client”模式,并設(shè)置好策略名、共享密鑰以及Remote和Local的ID信息,如下圖所示
點(diǎn)擊應(yīng)用后,F(xiàn)VS33Gv2即會(huì)自動(dòng)生成IKE Polices和 Polices策略:
如圖IKE Polices
Polices
如果需要對(duì)IKE策略和策略做相應(yīng)的改動(dòng)的話,如加密算法,認(rèn)證算法,DH等,可點(diǎn)擊各自策略的Edit進(jìn)行修改,默認(rèn)的是使用3DES+SHA-1+DH(group 2)。
三、SRX5308的 配置
點(diǎn)擊進(jìn)入SRX5308的管理菜單>IPSec > Wizard,使用向?qū)Ыⅲx擇“Gateway”模式,并設(shè)置好策略名、共享密鑰(需要與FVS336Gv2的一樣),Remote和Local的ID信息(Remote填寫的是FVS336Gv2的廣域網(wǎng)ip地址或者域名,Local填寫的是對(duì)應(yīng)于FVS336Gv2的Remote ID信息),以及對(duì)端的局域網(wǎng)網(wǎng)段和子網(wǎng)掩碼,如下圖所示:
點(diǎn)擊應(yīng)用后,SRX5308即會(huì)自動(dòng)生成IKE Polices和 Polices策略。
由于設(shè)置向?qū)нx擇Gateway模式默認(rèn)創(chuàng)建的IKE策略和策略是用于雙向固定ip連接的,而這里需要使用單向連接,所以需要對(duì)IKE策略進(jìn)行修改,而由于此時(shí)IKE策略已經(jīng)應(yīng)用在策略中,需要先將策略禁用后才能對(duì)IKE策略進(jìn)行修改,點(diǎn)擊>IPSec > Polices,
點(diǎn)擊策略前的方框進(jìn)行選擇,然后點(diǎn)擊“Disable”,
點(diǎn)擊>IPSec >IKEPolices,
點(diǎn)擊“Edit”,修改其參數(shù),如圖
如果之前已在對(duì)端FVS336Gv2修改過IKE SA Parameters的算法,那同樣也需要在這里進(jìn)行修改,兩端必須要使用一致的算法參數(shù),如果之前沒有修改過,那這里也不需要,使用設(shè)置向?qū)?chuàng)建的參數(shù)都是一致的,點(diǎn)擊APPLY保存配置
修改IKE策略后,重新啟用策略,點(diǎn)擊>IPSec > Polices,選擇策略后點(diǎn)擊“Eable”
至此,兩端的配置完畢,可以點(diǎn)擊SRX5308的>Connection Status進(jìn)行查看連接狀態(tài):
看過文章“怎么配置netgear路由單向"的人還看了:
9.路由器配置的基本知識(shí)