山石防火墙侧操作步骤
前提条件
山石防火墙的基本网络配置已完成。
操作步骤
- 登录配置界面。
- 配置基础设置。
- 配置VPN连接。
- 选择“IPSec VPN”页签下,单击“新建”。 ,在
- 在“对端选项”下拉选项中单击+号,添加对端信息。
- 在“提议1”下拉选项中单击+号新建阶段1提议,关键参数配置如图4 阶段1提议配置所示,单击“确定”。
- 完成VPN对端配置。因为华为云VPN网关绑定两个EIP,故需要新建两个对端。
“提议1”选择c中创建的阶段1提议,并在“高级设置”中使能NAT穿越和DPD检测,单击“确定”。
图5 VPN对端配置 - 在“P2提议”下拉选项中单击+号新建阶段2提议,关键参数配置如图6 阶段2提议配置所示,单击“确定”。
- 完成VPN连接配置,“对端选项”分别选择d中创建的两个VPN对端,“P2提议”为e中创建的P2提议,单击“确定”。
图7 IPSec VPN配置
- 配置tunnel接口。
- 选择 ,单击 。
- 配置两个tunnel接口,关键参数配置如图8所示。
- 配置业务路由。
- 选择“新建”。 ,单击
- 配置山石防火墙到华为云VPC的静态路由信息。
本示例中,山石防火墙和华为云VPC采用双Tunnel通道进行通信,且华为云VPC存在2个子网,故此处需要配置四条静态路由信息,如图9所示。
由于静态路由3/4和静态路由1/2的目的地相同,但优先级没有静态路由1/2高,故配置完成后不活跃。