1、網(wǎng)絡(luò)拓?fù)?br />ORB305工業(yè)4G路由器使用SIM卡撥號(hào)上網(wǎng),獲得運(yùn)營(yíng)商分配的動(dòng)態(tài)私網(wǎng)IP地址。右側(cè)為企業(yè)數(shù)據(jù)中心部署Juniper SRX防火墻,通過(guò)企業(yè)專線接入了互聯(lián)網(wǎng),并且使用靜態(tài)公網(wǎng)IP,防火墻WAN接口(Unturst接口)接入互聯(lián)網(wǎng),LAN(Trust接口為企業(yè)內(nèi)網(wǎng))。LTE 4G無(wú)線路由器與Juniper SRX防火墻建立IPSec VPN,使得企業(yè)的LAN可以訪問(wèn)ORB305工業(yè)無(wú)線路由器的LAN口設(shè)備。

2、Juniper SRX防火墻配置指導(dǎo)
(WAN/LAN端口都可以在防火墻的配置向?qū)е羞M(jìn)行配置)
1、LAN端口配置,如圖所示:

2、WAN端口配置,如圖所示:

3、防火墻IKE配置:

配置隧道預(yù)共享密鑰


由于4G路由器為動(dòng)態(tài)IP,所以在建立SA時(shí)每臺(tái)路由器需要配置FQDN,在防火墻的配置是Hostname。Hostname是自己定義的一串字符,下圖為例第一臺(tái)路由器的Hostname為station1

4、防火墻配置IPSec策略,配置參數(shù)如圖所示:


新增Tunnels接口,將感興趣流(從10.15.124.0/24到192.168.1.0/24)關(guān)聯(lián)到st.1接口



在路由器的路由表Untrust/Trust策略


3、ORB305路由器端配置指導(dǎo)
1、將SIM卡插入路由器卡槽
2、給設(shè)備上電,登入路由器web頁(yè)面(默認(rèn)為192.168.2.1)
3、進(jìn)入網(wǎng)絡(luò)→接口→連鏈路備份界面啟用對(duì)應(yīng)SIM卡并上調(diào)鏈路優(yōu)先級(jí),保存配置

4、對(duì)應(yīng)SIM卡撥號(hào)成功,當(dāng)前鏈路變?yōu)榫G色
5、進(jìn)入網(wǎng)絡(luò)→VPN→IPsec界面進(jìn)行路由器(IPsec VPN客戶端)配置



保存并應(yīng)用配置后即可進(jìn)入狀態(tài)→VPN頁(yè)面看到IPsec VPN狀態(tài)為已連接

-
VPN
+關(guān)注
關(guān)注
4文章
298瀏覽量
30608 -
IPSec
+關(guān)注
關(guān)注
0文章
59瀏覽量
23428 -
工業(yè)路由器
+關(guān)注
關(guān)注
2文章
457瀏覽量
15199
發(fā)布評(píng)論請(qǐng)先 登錄
Xilica XP系列音頻處理器操作手冊(cè)
MDMF304L1DAM-操作手冊(cè) - PANATERM Ver6.0 松下

MDMF304A1CAM-操作手冊(cè) - PANATERM Ver6.0 松下

MHMF092L1C1-操作手冊(cè) - PANATERM Ver6.0 松下

MHMF092A1V4-操作手冊(cè) - PANATERM Ver6.0 松下

MHMF092A1C4-操作手冊(cè) - PANATERM Ver6.0 松下

MHMF082L83N-操作手冊(cè) - PANATERM Ver6.0 松下

MHMF082L34N-操作手冊(cè) - PANATERM Ver6.0 松下

MHMF082L1V4-操作手冊(cè) - PANATERM Ver6.0 松下

MHMF082L1V1-操作手冊(cè) - PANATERM Ver6.0 松下

MHMF082L1U1-操作手冊(cè) - PANATERM Ver6.0 松下

MHMF082L1T1-操作手冊(cè) - PANATERM Ver6.0 松下

MHMF082L1C3-操作手冊(cè) - PANATERM Ver6.0 松下

MHMF082L1C2-操作手冊(cè) - PANATERM Ver6.0 松下

評(píng)論