我来教你企业路由器之间如何建立数据共享通道。

某个企业总公司要与其他分公司共享数据,首先需要一个内网连接媒介,而本文就以企业路由器作为媒介,讲解公用和专用网络的端对端加密和验证服务,这个服务叫做:IPSec VPN,其实就是建立企业总公司与分公司数据共享通道

企业路由器之间如何建立数据共享通道?IPSec VPN配置实例讲解

(本文使用与TL-ER6120、TL-ER6110、TL-WVR300)

TL-ER6110/6120,TL-WVR300是TP-LINK专为企业应用而开发的VPN路由器,具备强大的数据处理能力,并且支持丰富的软件功能,包括VPN、IP/MAC 地址绑定、常见攻击防护、访问控制列表、QQ/MSN/迅雷/金融软件限制、IP带宽控制、连接数限制及电子公告等功能,适合企业、小区、酒店等组建安全、高效、易管理的网络。

需求介绍:

某公司总公司位于深圳,在北京、上海、广州三地有分公司,现需要组建一个网络,要求实现分公司都能够安全的访问公司内部邮件服务器和文件服务器,本文将通过一个实例来展示TL-ER6120的解决方案和配置过程。

网络规划:

深圳总公司局域网网段为“192.168.0.0/24”; 北京分公司为“192.168.1.0/24”; 上海分公司为“192.168.2.0/24”; 广州分公司为“192.168.3.0/24”。

拓扑如下:

企业路由器之间如何建立数据共享通道?IPSec VPN配置实例讲解

注意:不同分支机构内部局域网需位于不同网段,否则内网间无法实现互访。

设置步骤:

一、基本设置:

1、设置路由器的WAN口模式:基本设置→WAN口设置,进入“WAN口模式”标签页,根据需求设置WAN口数量,此处我们选择为“单WAN口”,保存。

企业路由器之间如何建立数据共享通道?IPSec VPN配置实例讲解

2、设置WAN口网络参数:基本设置→WAN口设置,“WAN1设置”标签页,设置WAN口网络参数以及该线路的上下行带宽值。

注意:请如实填写线路的上行与下行带宽值。

企业路由器之间如何建立数据共享通道?IPSec VPN配置实例讲解

二、IPsec VPN设置:

此处以配置北京分公司与深圳总公司间的IPsec VPN为例,首先配置北京分公司的TL-ER6120:

1、配置IKE安全提议:VPN→IKE,进入“IKE安全提议”标签页,选择合适的验证、加密算法以及DH组。

企业路由器之间如何建立数据共享通道?IPSec VPN配置实例讲解

2、配置IKE安全策略:VPN→IKE,进入“IKE安全策略”标签页。

◆ 协商模式:主模式(Main mode)适用于对身份保护要求较高的场合;野蛮模式(Aggressive mode)适用于对身份保护要求较低的场合,推荐使用主模式。

◆ 安全提议:选择在“IKE安全提议”中创建的安全提议名称。

◆ 预共享密钥:设置IKE认证的预共享密钥,通信双方的预共享密钥必须相同。

◆ DPD检测:Dead Peer Detect,检测对端在线状态,建议启用。

企业路由器之间如何建立数据共享通道?IPSec VPN配置实例讲解

3、配置IPsec安全提议:VPN→IPsec,进入“IPsec安全提议”标签页,输入IPsec安全提议名称,选择合适的安全协议以及验证算法。

企业路由器之间如何建立数据共享通道?IPSec VPN配置实例讲解

4、配置IPsec安全策略:VPN→IPsec,进入“IPsec安全策略”标签页。

◆ 安全策略名称:设置IPsec安全策略名称。

◆ 本地子网范围:设置本地子网范围,即北京分公司局域网“192.168.1.0 /24” 。

◆ 对端子网范围:设置对端子网范围,即深圳总公司局域网“192.168.0.0 /24” 。

◆ 对端网关:填写对端IPsec VPN服务器的IP地址或者域名,此处为深圳总公司TL-ER6120 WAN口IP地址“121.10.10.2” 。

◆ 协商方式:协商方式分为IKE协商和手动模式两种,手动模式需要用户手工配置密钥、SPI等参数;而IKE方式则由IKE自动协商生成这些参数,建议选择“IKE协商”。

◆ IKE安全策略:选择所配置的IKE安全策略。

◆ 安全提议:选择配置的IPsec安全提议。

◆ PFS: 用于IKE协商方式下设置IPsec会话密钥的PFS属性,本地与对端的PFS属性必须一致。

◆ 生存时间 :用于IKE协商方式下IPsec会话密钥的生存时间。

企业路由器之间如何建立数据共享通道?IPSec VPN配置实例讲解

北京分公司TL-ER6120已配置完毕,接下来配置深圳总公司的TL-ER6120。

(5)、配置深圳总公司TL-ER6120的IPsec VPN,其中“IKE安全提议”与“IPsec安全提议”需要与北京分公司TL-ER6120设置相同,此处不再赘述。

深圳总公司IPsec 安全策略如下:

企业路由器之间如何建立数据共享通道?IPSec VPN配置实例讲解

配置完成,IPsec安全联盟建立成功后,北京分公司的局域网“192.168.1.0/24”与深圳总公司局域网“192.168.0.0 /24 ”间可相互访问。

上海、广州分公司与深圳总公司的IPsec VPN配置方法相同。

通过上面的配置,各个分公司都能够安全的访问公司内部邮件服务器和文件服务器,并且各个分公司都能和总公司的局域网之间相互访问。

本文来自网络投稿,来自作者春天。不代表酷牛教程立场,如若转载,请注明出处:https://www.xukn.com/341128.html

(0)
春天春天
上一篇 2023-06-15 18:06
下一篇 2023-06-15 18:06

相关推荐

  • 我来分享路由器密码忘记了怎么办

    生活中需要记密码的地方实在太多了,登录APP需要密码,输入银行卡密码需要密码,连上wifi也需要密码……其实可以把密码都记录起来,就可以减少忘记密码带来...

    2023-07-13
    0220
  • 分享PS通道抠头发教程。

    PhotoShop是一款功能强大的图片处理软件,因此有很多人会下载使用它,但是在使用的过程中有很多内容不懂,最常见的就是怎么用通道抠头发,其实这个问题很简单,如果你不知道的话那就赶...

    2023-06-15 PC教程
    0210
  • 我来教你Win11升级不满配置被提示退回测试通道怎么解决

    相信很多用户在升级Win11系统的时候都收到了不满足配置要去退出Win11预览计划的提示了,那么不满足配置要求就不能使用Win11系统了吗,其实是可以的,下面小编就为大家带来解决方...

    2023-07-18 PC教程
    0200
  • 教你查看路由器默认密码的方法。

    现在使用路由器的人也越来越多了,我们设置好路由器,后面也就没有什么好弄的了。有用户为了考虑到路由器的安全,一般都会修改默认密码。由于很久没有登入,把密码给忘记了,所以也就进不去路由...

    2023-06-13 PC教程
    0260
  • 简单设置路由器,将蹭网的一网打尽。

    wifi作为一款生活必需品,破解方法也是五花八门的,简单的万能钥匙就能破解WiFi密码,怎样防止别人蹭网?只要设置一个比较复杂的无线网络密码就可以了。不过可以修改下路由器登陆账号密...

    2023-05-12 其他教程
    0130
  • 我来教你Tenda路由器怎么设置宽带上网。

    虽然大多数的路由器设置都是大同小异,但依然有很多用户对此无计可施,笔者通过实际操作,详细对待所有腾达Tenda路由器宽带上网设置项,方便用户循序渐进。具体见下文了解Tenda路由器...

    2023-06-16 PC教程
    0150
  • 聊聊小米路由器密码忘记了怎么办。

    小米路由器我们可以定制连接密码,可以有效防止外部设备连接,但是如果设备密码忘记了怎么办?以下乖乖小编就来介绍一下重置密码的方法,相信一定会对您有所帮助。 相关推荐: MIUI12....

    2023-08-13 其他教程
    0150
  • 我来教你光纤路由器如何设置。

    随着生活的进步,社会的发展,不少用户都纷纷用上了光纤宽带,光纤宽带虽然很好用,但是有一些设置问题还是困扰着用户,比如说光纤路由器如何设置?如果你不知道的话,可以看看小编整理的光纤路...

    2023-06-13 PC教程
    0160
  • 我来教你路由器不能上网的原因和解决方法。

    路由器不能上网的原因和很多设置都有关系,像计算机不能正常连接网络,如果不是路由器没有拨号,就是路由器绑定了MAC等等,以此种种一般由以下四种原因引起,笔者在下文中提供了这些故障的解...

    2023-06-17 PC教程
    0230
  • 小编教你华为路由器Q2多少钱 华为路由器Q2功能。

    华为路由器Q2是华为在1月10日发布的一款新路由器,华为路由器Q2多少钱?华为路由器Q2有哪些功能?酷牛教程小编分享下华为路由器Q2售价以及功能。 华为路由器Q2多少钱? 华为路由...

    2023-08-09 其他教程
    0250
  • 我来教你路由器用户名和密码忘记了怎么办。

    如今越来越多的用户使用上了路由器,路由器设置好后,一般都不会再去设置了,这也导致一个问题,那就是很多用户忘记了登录路由器用户名和密码。虽然路由器有默认用户名和密码,但是为了安全考虑...

    2023-06-15
    0150
  • 小编分享怎么加入Windows预览体验计划Dev通道

    随着微软6月24日正式发布Windows11操作系统,不少用户都非常想要抢先体验这款操作系统。而就目前而言,微软只推出了Dev通道的测试升级,许多小伙伴根本不知道怎么进行升级。下面...

    2023-07-16
    0210
  • 小编分享网关和路由器的区别是什么

    生活中网关和路由器都是和网络有关的设备,且网关和路由器都是可以连接许多子网的设备,能够发送许多数据包。因此在使用方面,网管和路由器还是有很多相同的地方。那你知道网关和路由器的区别吗...

    2023-07-13
    0150
  • 我来教你路由器共享硬盘怎么设置

    你们知道吗?路由器上面是有USB接口的,可以外接存储设备,通过网络共享管理功能,实现内网和外网共享,是不是很棒!那想要路由器共享硬盘要怎么设置呢?下面就跟着小编一起来看看吧。 操作...

    2023-07-13 PC教程
    0210
  • 小编教你iOS1031无法降级是真的吗 苹果关闭iOS1021和iOS103系统验证通道

    今天乖乖手游小编为大家带来iOS10.3.1无法降级是真的吗 苹果关闭iOS10.2.1和iOS10.3系统验证通道介绍,希望大家看完这篇由小编精心整理的内容后,能对相关知识有所了...

    2023-08-03
    0120

发表回复

登录后才能评论