要求:
在FW5和FW3之间建立一条IPSEC通道,保证10.0.2.0/24网段可以正常访问到192.168.1.0/24网段。
实验步骤:
接口配置:
FW1:
FW4:
建立IPSEC VPN:
FW4:
IKE参数和IPSEC参数:
FW3:
IKE参数和IPSEC参数:
NAT策略:
FW1:
服务器映射:
IKE安全策略:
FW1:
FW3:
FW4:
IPSEC vpn 协商成功:
FW3:
FW4:
配置数据流量层面的安全策略:
FW1:
FW3:
FW4: