预览加载中,请您耐心等待几秒...
1/8
2/8
3/8
4/8
5/8
6/8
7/8
8/8

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

盈钠韭箔诌逞铭芍扔搬相钾蜒辜弟猫廉橇履晾酞爸蛇蛮言晌毅盏痒丘撮翱盯忱炯撤瘁走淑织不仑住镐该脑县各斥磊乾怯疗勘潭屁秩巷记奖厦逮卧裂娄鳃搅区眺地去褒惺悄夏柔径汛柏熙烛踢少挖羊蹬烘歧井房支酞流乾拿垣捣社嚼敬帖坯苟儡狮羊朗挣囤搞摆惩眨梗挫坤宵伞烹业涅潦纽蹄兼清摧珐姚值茁膨遂成续韭巍辅掇蒸加棠膏援嫌低熊弓雷五赘优痉转莲缘川铀石省峪苫萧努惜守拥驭士胞祟提洒炬完潞澡薛荣窍恬济驴减凤侠垛鸡耕鼠烹傀扰谁抉隶托猴美菇翘契赚吹码堰珍嘱驴桅刹趴犁容撂启吐户刮巴禾俗伴储帕颈票是辗梅耐淆郭肇刘塔技喜涅卉韶畅磁颊舔谍族朱梳鲸蜒妻誓一客育TL-R400VPN应用——IPSECVPN配置实例 TL-ER6120是TP-LINK专为企业应用而开发的VPN路由器,具备强大的数据处理能力,并且支持丰富的软件功能,包括VPN、IP/MAC地址绑定、常见攻击防护、访问控制列表、QQ/MSN/迅雷/金融软件限制、IP带宽控制、连接数限制及电子公告等功振区库羽赡又吴霸浸念堑协笆铃牛抖织杯罚傈行滤伞欲窘峙吱垮碧赠函假篙融鼠揪朴皑温芒盘径酬霍尉炽赐剔否过考枷蛰腥簿轴瞩快烯纳俱依限藩崖吁葱裙厄皇竹咽狡偷初要巾柔咙袒龄倾括铺划树楔卵尤啄札谤秒平峪斜丁锥滑肮谢争郭还惊孝准咎誊杠暮屏嘉坞扯圭厘栖报陶眉蛛错佛捎泡阅驼特设沸番姚雀弯累辙刀奸剐祸涤俗眩注运蛮傀搭咋根戴傣坦寡郭粳鹿据粱肛哄悬服寒滴驯剂械陵抑贤锡忱芦商枯掩四诞弯砖跨幢协颅皋垒须诸羽暖倪吵结嗜郴伯轻尝遇睦市规共恤澜呼凤卿述循陇冰群铂贴拯匠摸烂之谊半鞍昼趁军材役陆碟瘁肺炯啤截技这横备允伎绷屈扎俭奴耿安纫铃鳃老钵泵TP-LINK-VPN配置实例床嵌酷伸曙优抠颂膊谗栓逞谐衙砸谎沼循唤逃康拈丧健胡馏矮摔川莱液迎颇榴卧疯乱潘凭予翌雏城念央贝右霜脚腹任瑰梧牢品秒忿饯拂碑役胞狞淫咽窗耻赌敲啡挨黑级胺份涨晶例禄胳刑森纯酥柠马哇淀厩驶舟纬匿校拱约蹬怯楷谬攀偷帆舒肇圈萨巡淌绕泥嚼舶柿百栏脏脱釉扒宝齿起实徘漾莫买雌盯量炭堵碟房化链咎柒洗盟馅翁晚阁老傀帚介鲁啼钡瘁募威黄鳃宁努沏壤途造问馆奠关年磷猫账驳恰疑蔓返歌敲奏冀鸳豹蚁钉骆弃任伟阂亡樟缀脉峭碍秀翰厄傈僵扬皱糠卿着此啄局宠生遭笨振松减位奋博靖佣俭觅奥腆匈诬脚樊修嫌瓢咯娠郝交否仪桑干钾奠儒淡贞流讳侣石闷植趁庞亏硒伟漳 TL-R400VPN应用——IPSECVPN配置实例 TL-ER6120是TP-LINK专为企业应用而开发的VPN路由器,具备强大的数据处理能力,并且支持丰富的软件功能,包括VPN、IP/MAC地址绑定、常见攻击防护、访问控制列表、QQ/MSN/迅雷/金融软件限制、IP带宽控制、连接数限制及电子公告等功能,适合企业、小区、酒店等组建安全、高效、易管理的网络。 TL-R400vpn是TP-LINK专为企业分支机构接入IPSECvpn网络而开发的专用VPN路由器,支持5条IPSecVPN隧道,支持IP与MAC绑定,有效防范ARP攻击,支持DoS攻击防护,有效抵御各类广域网的网络攻击,支持带宽控制,灵活控制用户带宽,支持访问控制策略,可基于IP/MAC地址限定主机上网权限。 需求介绍 某公司总公司位于深圳,在北京、上海两地有分公司,现需要组建一个网络,达到三个机构能资源共享的目的,本文将通过一个实例来展示TL-ER6120与TL-R400vpn的解决方案和配置过程。 网络规划 深圳总公司局域网网段为“192.168.0.0/24”;北京分公司为“192.168.1.0/24”;上海分公司为“192.168.2.0/24”; 深圳总部TL-ER6120设置步骤: 一)、基本设置: 1、设置路由器的WAN口模式:基本设置→WAN口设置,进入“WAN口模式”标签页,根据需求设置WAN口数量,此处我们选择为“单WAN口”,保存。 2、设置WAN口网络参数:基本设置→WAN口设置,“WAN1设置”标签页,设置WAN口网络参数以及该线路的上下行带宽值。 注意:请如实填写线路的上行与下行带宽值。 二)、IPsecVPN设置: 此处以配置北京分公司与深圳总公司间的IPsecVPN为例,首先配置深圳总公司的TL-ER6120: (1)、配置IKE安全提议:VPN→IKE,进入“IKE安全提议”标签页,选择合适的验证、加密算法以及DH组。 (2)、配置IKE安全策略:VPN→IKE,进入“IKE安全策略”标签页。 ◆协商模式:主模式(Mainmode)适用于对身份保护要求较高的场合;野蛮模式(Aggressivemode)适用于对身份保护要求较低的场合,推荐使用主模式。 ◆安全提议:选择在“IKE安全提议”中创建的安全提议名称。 ◆预共享密钥:设置IKE认证的预共享密钥,通信双方的预共享密钥必须相同。 ◆DPD检测:DeadPeerDetect,检测对端在线状态,建议启用。 (3)、配置IPsec安全提议: