Huawei社のファイアウォールフォーティネットのIPSecドッキング

Huawei社のファイアウォールフォーティネットのIPSecドッキング

まず、フライタワー側の設定

第一段階の1)構成

clip_image002

2)第二段階が配置しました

clip_image004

3)配分戦略にリリース

clip_image006

第二に、Huawei社のファイアウォールUSG2110-Fの設定

第一段階の1)構成

clip_image008

2)第二段階が配置しました

clip_image010

4)関心のストリームを配置

clip_image012

参照インターフェイス

clip_image014

5)ポリシーNAT(ネットワークアクセス10.0.0.0ネットワークセグメント、ネットワークアドレスが変換されていない)を設定

clip_image016

6)ローカルネットワーク転送内に配置可能

clip_image018

7)ファイアウォール転送ポリシーを設定

clip_image020

8)NATがオンになっている外部のネットワークポートをダイヤル検出し、終了する必要があります。そうでなければ、IPsecはアドレスが変換されます

clip_image022

9)検出状態

clip_image024

clip_image026

10)フォーティネットのファイアウォールのステータス

clip_image028

11)試験結果

clip_image030

第三に、添付ファイル

おすすめ

転載: blog.51cto.com/wsy521/2431390