网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.13.0-3.14.0
网络控制器NAC 文档 功能配置 系统管理 信锐技术IPSec VPN配置指导手册
{{sendMatomoQuery("网络控制器NAC","信锐技术IPSec VPN配置指导手册")}}

信锐技术IPSec VPN配置指导手册

更新时间:2024-07-01

1功能简介

1.1应用场景

IPSec VPN指采用IPSec协议来实现远程接入的一种VPN技术,在公网上为两个私有网络提供安全通信通道,通过加密通道保证连接的安全——在两个公共网关间提供私密数据封包服务。

1.2适用版本

NAC3.13.0

1.3配置思路

1、配置IPSec VPN第一阶段

2、配置IPSec VPN第二阶段安全选项配置

3、第二阶段出入站规则配置

2注意事项

2.1业务影响范围

配置IPSec vpn功能不会影响业务。

2.2配置注意事项

1NAC 的控制器 VPN 序列号需要有效

2、总部和分支端的控制器上的本地网段不能和对端走VPN隧道的网段相同。

3配置步骤

3.1网络拓扑

IMG_256

总部控制器eth1IP 192.200.246.159 内网段:10.10.0.1/24

分支控制器eth1IP 192.200.246.110  内网段:10.10.1.1/24

3.2总部NAC配置

【系统管理】->【服务管理】->【服务配置】开启VPN服务

2、配置IPSec VPN第一阶段

VPN 配置】->【第三方对接】->【第一阶段】新增。双方是固定IP,双方使用主模式对接即可;一方是固定IP、另一方是动态IP,双方需要使用野蛮模式进行对接。对接时共享密钥、ISAKMP 存活时间、协商模式、DH 群、认证算法和加密算法两边要一致。

IMG_256

3、 配置IPSec VPN第二阶段安全选项配置

VPN 配置】->【第三方对接】->【安全选项】新增,用于加密VPN隧道数据,协议、认证算法和加密算法两端要保持一致。

IMG_256

4、第二阶段出入站规则配置

VPN 配置】->【第三方对接】->【第二阶段】->【入站规则】新增

IMG_256

VPN 配置】->【第三方对接】->【第二阶段】->【出站规则】新增

IMG_256

3.3分支NAC配置

1、【应用中心】->【服务管理】->【服务配置】开启VPN服务

IMG_256

2、配置IPSec VPN第一阶段

VPN 配置】->【第三方对接】->【第一阶段】新增。双方是固定IP,双方使用主模式对接即可;一方是固定IP、另一方是动态IP,双方需要使用野蛮模式进行对接。对接时共享密钥、ISAKMP 存活时间、协商模式、DH 群、认证算法和加密算法两边要一致。

IMG_256

3、 配置IPSec VPN第二阶段安全选项配置

VPN 配置】->【第三方对接】->【安全选项】新增,用于加密VPN隧道数据,协议、认证算法和加密算法两端要保持一致。

IMG_256

4、第二阶段出入站规则配置

VPN 配置】->【第三方对接】->【第二阶段】->【入站规则】新增

IMG_256

VPN 配置】->【第三方对接】->【第二阶段】->【出站规则】新增

IMG_256

4效果演示

图示成功建立IPSec VPN 隧道

IMG_256