IPsec实验-传输模式-Win7-Prekey

元气小坏坏 提交于 2020-02-25 23:56:09

前提:
两台win7主机,在一个局域网内,注意关闭防火墙,我之前没有关闭ping不通

新增加参考文章
http://support.ricoh.com/bb_v1oi/pub_e/oi_view/0001044/0001044740/view/op_guide/int/0331.htm

可以配置IKE、之前忽略了

打开本地安全策略

IPsec实验-传输模式-Win7-Prekey

创建新的IP安全策略

IPsec实验-传输模式-Win7-Prekey
下一步
IPsec实验-传输模式-Win7-Prekey
名称随意
IPsec实验-传输模式-Win7-Prekey
下一步
IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-Prekey

编辑添加策略属性

IPsec实验-传输模式-Win7-Prekey
点击常规
点击设置、设置IKe
IPsec实验-传输模式-Win7-Prekey

IPsec实验-传输模式-Win7-Prekey

点击方法
IPsec实验-传输模式-Win7-Prekey

下一步
IPsec实验-传输模式-Win7-Prekey
下一步
IPsec实验-传输模式-Win7-Prekey
根据需要,一般默认
IPsec实验-传输模式-Win7-Prekey

添加IP涮选器,也是就是保护的流量范围

IPsec实验-传输模式-Win7-Prekey
明称随意,点击添加
IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-Prekey
选择我的IP,就是本机就可以了
IPsec实验-传输模式-Win7-Prekey
可以选任何,也可以选目标对方IP
IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-Prekey
选中刚才编写的筛选器策略,下一步
IPsec实验-传输模式-Win7-Prekey

添加筛选器操作

IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-Prekey
选择自定义、选择设置
IPsec实验-传输模式-Win7-Prekey
此处就是加密验证算法设置框,根据需要,一般全选上就好了
需要注意:对端设置参数需要与这个一致,否则建立不了sa
IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-Prekey
选中刚才编写的刷选器操作,下一步
IPsec实验-传输模式-Win7-Prekey

身份验证方法-选择预共享

输入字符串,注意:这里的配置对端也必须一样。
IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-Prekey
IPsec实验-传输模式-Win7-PrekeyIPsec实验-传输模式-Win7-Prekey

分配策略

IPsec实验-传输模式-Win7-Prekey

对端配置与刚才差不多,除了刚才提到的加密操作和认证需要配置一致。

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!