山石防火墙侧操作步骤
前提条件
山石防火墙的基本网络配置已完成。
操作步骤
- 登录配置界面。
- 配置基础设置。
- 配置VPN连接。
- 选择“IPSec VPN”页签下,单击“新建”。 ,在
- 在“对端选项”下拉选项中单击+号,添加对端信息。
- 在“提议1”下拉选项中单击+号新建阶段1提议,关键参数配置如图4 阶段1提议配置所示,单击“确定”。
- 完成VPN对端配置。因为华为云VPN网关绑定两个EIP,故需要新建两个对端。
“提议1”选择c中创建的阶段1提议,并在“高级设置”中使能NAT穿越和DPD检测,单击“确定”。
图5 VPN对端配置 - 在“P2提议”下拉选项中单击+号新建阶段2提议,关键参数配置如图6 阶段2提议配置所示,单击“确定”。
- 完成VPN连接配置,“对端选项”分别选择d中创建的两个VPN对端,“P2提议”为e中创建的P2提议,单击“确定”。
图7 IPSec VPN配置
- 配置tunnel接口。
- 选择 ,单击 。
- 配置两个tunnel接口,关键参数配置如图8所示。
- 配置BGP。
选择 ,完成BGP配置,关键参数配置如图9所示。
其中,“路由器ID”配置为山石防火墙下行私网网口的网关地址,“网络”配置为用户数据中心网段,“邻居”配置为对端的两个tunnel接口。