· WAPI重启国际标准进程 诺基亚遭拒卖 陷渠道纠纷
· iPhone 3GS能否再续辉煌 Pre将成iPhone最强对手
· 手机实名制风声再起 货比三家 运营商3G资费详解
· TD三期招标排名出炉 中兴华为大唐诺西份额约75%
· 联通分公司不得自定3G套餐 手机上网最低2元包月
· 诺基亚正式发布E72 6月档期满满 上市新机一览表

CYLAN VPN和NETSCREEN的IPSEC VPN的互联

发布时间:2005.06.24 16:05     来源:赛迪网    作者:赛迪网

CYLAN 的VPN不仅性能好,而且兼容性也很好,CYLAN VPN可以和很多知名品牌的VPN和路由器互联,如CISCO、NORTEL、WATCHGUARD、SONICWALL、NETSCREEN、CHECKPOINT 等。下面简单介绍一下CYLAN和NETSCREEN的IPSEC互联。

首先,介绍一下CYLAN VPN的IPSEC设置。

进入CYLAN VPN的主界面后,点击IPSEC,启用IPSEC后,点击添加新隧道,第一步:先给这条VPN隧道指定一个名称,在启用这条隧道后打个对号,这隧道的对外端口用默认的就可以,这隧道将使用里选进取模式,远程VPN网关有一个里选静态IP(假设CYLAN是动态IP,NETSCREEN是静态IP),认证方法选共享秘密,下面三行都选默认就可以了,点继续;第二步:由这端初始隧道后打个对号,隧道末端标识(ID):填@cylan-vpn, 启用失效同层检测后要打对号,点继续,第三步:远程VPN网关的DNS名里填对端VPN的IP地址,远端ID填@netscreen,点继续,第四步:共享秘密里填12345678,其它选默认即可,点继续,第五步:本地网络和过程网络分别填两边的局域网的网段,再击确定,这样CYLAN VPN这边的设置就全部设置好了。下面再说一下NETSCREEN的配置。

NETSCREEN的IPSEC共分五步:

第一步:接口配置

在Network>interfaces>Edit里指定NETSCREEN的网口IP。

第二步:地址配置

在Objects>Addresses>List>New:里把本地和远程的网段加进去,注意:本地选trust,远程选Untrust.

第三步:VPN配置

VPN的IKE设置如下图:

VPN的GATEWAY 设置:

第四步:路由配置

在Network>Routing>Routing Entries>trust-vr New里把去远程网络的路由加进去。

第五步:策略配置

如下图

在from Trust To Untrust 和from Untrust to Trust分别做策略,允许VPN连进来。

至此,全部设置完毕,两边的VPN隧道已通,可以在两边局域网内互PING IP地址来测试。(c001)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 如何在CYLAN VPN上使用证书 (06-24) · Sinfor高速公路远程联网解决方案 (06-24)
· SINFOR房地产行业VPN解决方案 (06-24) · Sinfor电信运营商VPN解决方案 (06-24)
· Sinfor物流VPN方案 (06-21) · 广东中标融资选用Sinfor VPN (06-20)
· Sinfor VPN 应用于千岛湖啤酒 (06-20) · Array Networks公司SSL VPN解决方案 (06-17)
· 冰峰 ICEFLOW VPN愈合能力强 (06-14) · SSL VPN技术推动BOSS系统向新一代演进 (06-14)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..