企业路由器应用——IPSEC VPN 配置实例 (本文使用与TL-ER6120、TL-ER6110、TL-W VR300) TL-ER6110/6120,TL-W VR300 是 TP-LINK 专为企业应用而开发的 VPN 路由器,具备强大的数据处理能力,并且支持丰富的软件功能,包括 VPN、IP/MAC 地址绑定、常见攻击防护、访问控制列表、QQ/MSN/迅雷/金融软件限制、IP 带宽控制、连接数限制及电子公告等功能,适合企业、小区、酒店等组建安全、高效、易管理的网络
需求介绍 某公司总公司位于深圳,在北京、上海、广州三地有分公司,现需要组建一个网络,要求实现分公司都能够安全的访问公司内部邮件服务器和文件服务器,本文将通过一个实例来展示 TL-ER6120 的解决方案和配置过程
网络规划 深圳总公司局域网网段为“192
0/24”; 北京分公司为“192
0/24”; 上海分公司为“192
0/24”; 广州分公司为“192
拓扑如下: 注意:不同分支机构内部局域网需位于不同网段,否则内网间无法实现互访
设置步骤: 一)、基本设置: 1、设置路由器的 W AN 口模式:基本设置→WAN 口设置,进入“WAN 口模式” 标签页,根据需求设置 WAN 口数量,此处我们选择为“ 单 WAN 口” ,保存
2、设置 W AN 口网络参数:基本设置→WAN 口设置,“ WAN1 设置” 标签页,设置 WAN 口网络参数以及该线路的上下行带宽值
注意:请如实填写线路的上行与下行带宽值
二)、IPsec VPN 设置: 此处以配置北京分公司与深圳总公司间的 IPsec VPN 为例,首先配置北京分公司的 TL-ER6120: (1)、配置 IKE 安全提议:VPN→IKE,进入“IKE 安全提议” 标签页,选择