云计算运维

Windows Server 2003 - Windows Server 2019 系统工具,Linux系统脚本,Mysql、Nginx、PHP、Redis、K8S、Seafile、Weblogic 、Jenkins、DNS、DHCP、FTP、IIS、Zookeeper、Rabbitmq、Oracle、Tomcat、Mavrn等服务搭建维护,请关注我.

华为防火墙点对点IPSec配置


1、创建两地需要打通的内网IP地址组;

配置IPSEC:

华为防火墙点对点IPSec配置
华为防火墙点对点IPSec配置
配置感兴趣流,及加密参数
华为防火墙点对点IPSec配置

创建nonat策略:

华为防火墙点对点IPSec配置
华为防火墙点对点IPSec配置
新建两地公网IP地址组
华为防火墙点对点IPSec配置
放行两地公网IP互访,放行双端公网IP互访

如果是多运营商多出口的环境下,还需要配置一条策略路由指定出口:

华为防火墙点对点IPSec配置

 

AB两地防火墙ipsec配置也是一样的逻辑!

  • 分享: