?
一.愛快端設(shè)置
?
?
二.Juniper設(shè)置:
1.tunnel的基本配置
?如圖所示選擇外網(wǎng)接口。
?
?
2.第一階段Ike設(shè)置
1)第一階段Ike的基本設(shè)置,設(shè)置Ike的名稱以及對端標(biāo)示。
?
2)IKEv1第一階段參數(shù)設(shè)置:
?
?Preshared key:預(yù)共享密鑰,與愛快端設(shè)置保持一致。
?Local ID:本地標(biāo)識。
?Outqoing interface:外網(wǎng)接口。
?Phase 1 proposal:階段1的協(xié)議選擇。
??????????Pre-g2-3des-md5:表示使用的預(yù)共享密鑰方式,DH組2(對應(yīng)modp1024)
??????????3des-MD5對應(yīng)愛快路由
?????????
只關(guān)注Juniper上該頁面圖上面的第一個選項
?
3)對應(yīng)愛快端Ike存活時間。
?
?此處設(shè)置與愛快端Ike存活時間對應(yīng)。
?
3.Ike第二階段
1)設(shè)置VPN名稱,在圖上位置選擇自己的Ike第一階段設(shè)置的名稱
?
2)Ike第二階段設(shè)置。
?
Pharse 2 proposal:
?參數(shù)選擇如圖所示,第一項選擇,其他自動即可。
?圖上所選選項對應(yīng)ESP設(shè)置:
?
?
3)設(shè)置proxy ID
?
4.點Network>Routing>Routing Entries,如下圖Permanent打勾tag選20。其他手工收入,如圖
?
?
?
??
?
?