手工密钥VPN配置举例

本节提供一个手工密钥VPN配置实例。

Hillstone安全网关AHillstone安全网关B之间建立一个安全隧道,PC1Hillstone安全网关A端的主机,IP地址为188.1.1.2,网关为188.1.1.1server1作为Hillstone安全网关B端的服务器,IP地址为10.110.88.210,网关是10.110.88.220。要求对PC1代表的子网(188.1.1.0/24)与Server1代表的子网(10.110.88.0/24)之间的数据流进行安全保护(通过基于策略的VPN方式实现VPN的应用)。安全协议采用ESP协议,加密算法采用3DES,验证算法采用SHA1,压缩算法采用DEFLATE

组网图如下:

请按照以下步骤进行配置:

第一步:配置安全网关接口。

安全网关A

  1. 访问“网络接口”,进入接口列表页面。
  2. 点击接口列表中ethernet0/0<操作>栏中的『编辑』按钮,主窗口显示接口基本配置选项。具体配置信息如下:
  1. 点击『应用』按钮保存所做配置,或者点击『确定』按钮保存所做配置并返回主配置页面。
  2. 点击接口列表ethernet0/1<操作>栏中的『编辑』按钮,主窗口显示接口基本配置选项。具体配置信息如下:
  1. 点击『应用』按钮保存所做配置,或者点击『确定』按钮保存所做配置并返回主配置页面。

安全网关B

  1. 访问“网络接口”,进入接口列表页面。
  2. 点击接口列表中ethernet0/0<操作>栏中的『编辑』按钮,主窗口显示接口基本配置选项。具体配置信息如下:
  1. 点击『应用』按钮保存所做配置,或者点击『确定』按钮保存所做配置并返回主配置页面。
  2. 点击接口列表ethernet0/1<操作>栏中的『编辑』按钮,主窗口显示接口基本配置选项。具体配置信息如下:
  1. 点击『应用』按钮保存所做配置,或者点击『确定』按钮保存所做配置并返回主配置页面。

第二步:配置名为VPN1的隧道。

安全网关A

  1. 访问“VPNIPSec VPN”,进入IPSec VPN列表页面。
  2. 点击<手工密钥VPN列表>中的『新建』按钮,主窗口显示手工密钥VPN配置选项。具体配置信息如下:
  1. 点击『确定』按钮将配置的VPN1添加进系统并且显示在<手工密钥VPN列表>中。

安全网关B

  1. 访问“VPNIPSec VPN”,进入IPSec VPN列表页面。
  2. 点击<手工密钥VPN列表>中的『新建』按钮,主窗口显示手工密钥VPN配置选项。具体配置信息如下:
  1. 点击『确定』按钮将配置的VPN1添加进系统并且显示在<手工密钥VPN列表>中。

第三步:配置路由。

安全网关A

  1. 访问“网络路由目的路由”,进入目的路由列表页面。
  2. 点击目的路由列表中『新建』按钮,弹出<目的路由配置>对话框,目的路由具体配置信息如下:
  1. 点击『确定』按钮将配置的路由添加进系统并且显示在目的路由列表中。

安全网关B

  1. 访问“网络路由目的路由”,进入目的路由列表页面。
  2. 点击目的路由列表中『新建』按钮,弹出<目的路由配置>对话框,目的路由具体配置信息如下:
  1. 点击『确定』按钮将配置的路由添加进系统并且显示在目的路由列表中。

第四步:配置安全网关策略规则。

安全网关A

  1. 访问“防火墙策略”,进入策略列表页面。
  2. 在列表<源安全域>下拉菜单中选中“trust”,<目的安全域>下拉菜单中选中“untrust”,并点击『新建』按钮,主窗口显示策略基本配置选项。具体配置信息如下:
  1. 点击『确定』按钮将配置的策略添加进系统并且显示在策略列表中。

安全网关B

  1. 访问“防火墙策略”,进入策略列表页面。
  2. 在列表<源安全域>下拉菜单中选中“trust”,<目的安全域>下拉菜单中选中“untrust”,并点击『新建』按钮,主窗口显示策略基本配置选项。具体配置信息如下:
  1. 点击『确定』按钮将配置的策略添加进系统并且显示在策略列表中。
  2. 在列表<源安全域>下拉菜单中选中“untrust”,<目的安全域>下拉菜单中选中“trust”,并点击『新建』按钮,主窗口显示策略基本配置选项。具体配置信息如下:
  1. 点击『确定』按钮将配置的策略添加进系统并且显示在策略列表中。

完成以上配置后,安全网关A和安全网关B之间的安全隧道便建立成功了。子网(188.1.1.0/24)与Server1代表的子网(10.110.88.0/24)之间的数据流将会被加密传输。