官方文档
华为 USG6307E 配置手册、产品文档、PDF - 华为
地点 | 外网 | 内网 |
成都 | 171.217.26.58 | 10.3.6.0/24 |
台北 | 114.34.85.115 | 192.168.10.0/24 |
1、接口如下图, wan口,lan口
![](https://img-blog.csdnimg.cn/f06e8713f70442128c64f71769207282.png)
2、增加地址组,也可以直接添加地址
![](https://img-blog.csdnimg.cn/75cee90f4fdf44a7847e7831960c8bef.png)
3、添加安全策略
![](https://img-blog.csdnimg.cn/0539bab6ae8d476c8a62cb3997f66520.png)
4、添加 NAT 策略,注意这条策略要移动第一条,不然 ping 不通对方的内网
![](https://img-blog.csdnimg.cn/e1f63dfb09cc4938819e7fca89f7be2e.png)
5、添加静态路由,下一跳地址填出口网关
![](https://img-blog.csdnimg.cn/64862bab253c455ba5588b33935c3cdb.png)
6、添加 IPSec
![](https://img-blog.csdnimg.cn/ea4af86a1891412283445bad2798205c.png)
![](https://img-blog.csdnimg.cn/154b660cffd7472ab920c893257beb7d.png)
6、查看监控成功
![](https://img-blog.csdnimg.cn/0d252f901a4846ea91aa8af511796b0c.png)
7、相关官方给的无法建立的处理方法
1、Web举例:两个网关之间通过IKE方式协商IPSec VPN隧道(采用预共享密钥认证)
2、USG6000E, USG6000, USG9500, NGFW Module 维护宝典
CLI 命令行如何查看命令帮助
# 查看所有命令
?
# 查看某个命令的详细
ping ?
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)