Checkpoint与ASA做IPsecvpn实验步骤实验拓扑:实验步骤:一、Checkpoint端配置步骤1、在防火墙属性页面里勾选IPsecVPN,并设置本端名称及外网口IP址,点击确认
(红框部分为必要设置)亲手搭建绝非抄袭,与小伙伴们共勉
再次打开防火墙属性,在Topology页面,定义本端VPN加密域,确保拓扑与实际一致,Localnet-1
0为本端内网网段2、添加VPN对端设备,定义对端名称及对端设备建立VPN使用的出口IP地址亲手搭建绝非抄袭,与小伙伴们共勉
确保Topology与实际一致,定义对端拓扑和加密Domain,peer-2
0为对方需走VPN隧道的内网网段3、建立IpsecVPN隧道,点击Communities—New—Meshed亲手搭建绝非抄袭,与小伙伴们共勉
设定隧道名称亲手搭建绝非抄袭,与小伙伴们共勉
添加本地和对端VPN网关设备亲手搭建绝非抄袭,与小伙伴们共勉
定义VPN建立过程中两个阶段的加密和验证方式,必须与路由器端一致,第一个阶段对应对端设备的IKE第一阶段配置cryptoisakmppolicy10,第二个阶段对应对端设备转换集配置
亲手搭建绝非抄袭,与小伙伴们共勉
设置预共享密钥亲手搭建绝非抄袭,与小伙伴们共勉
设置VPN的高级属性,注:group组两端必须一致4、定义VPN策略,双向允许,否则只能进行单向通信
亲手搭建绝非抄袭,与小伙伴们共勉
二、对端ASA防火墙IPSEC配置interfaceGigabitEthernet0/0nameifoutsidesecurity-level0ipaddress192
interfaceGigabitEthernet0/1nameifinsidesecurity-level100ipaddress172