1、网络拓扑
ORB305工业4G路由器使用SIM卡拨号上网,获得运营商分配的动态私网IP地址。右侧为企业数据中心部署Juniper SRX防火墙,通过企业专线接入了互联网,并且使用静态公网IP,防火墙WAN接口(Unturst接口)接入互联网,LAN(Trust接口为企业内网)。LTE 4G无线路由器与Juniper SRX防火墙建立IPSec VPN,使得企业的LAN可以访问ORB305工业无线路由器的LAN口设备。
![pYYBAGPA3tuACujcAAHYgjdBkxQ404.png](https://file.elecfans.com/web2/M00/8B/0E/pYYBAGPA3tuACujcAAHYgjdBkxQ404.png)
2、Juniper SRX防火墙配置指导
(WAN/LAN端口都可以在防火墙的配置向导中进行配置)
1、LAN端口配置,如图所示:
![poYBAGPc1qKAbnZnAAEJRK_zKEE116.png](https://file.elecfans.com/web2/M00/8E/24/poYBAGPc1qKAbnZnAAEJRK_zKEE116.png)
2、WAN端口配置,如图所示:
![pYYBAGPc1qyAHqQyAAEHM2OT4ZQ165.png](https://file.elecfans.com/web2/M00/8E/AA/pYYBAGPc1qyAHqQyAAEHM2OT4ZQ165.png)
3、防火墙IKE配置:
![poYBAGPc1reAcJ3hAETrZ6ANEIY711.png](https://file.elecfans.com/web2/M00/8E/24/poYBAGPc1reAcJ3hAETrZ6ANEIY711.png)
配置隧道预共享密钥
![pYYBAGPc1ryAVrF7AAHpg92D6do848.png](https://file.elecfans.com/web2/M00/8E/AA/pYYBAGPc1ryAVrF7AAHpg92D6do848.png)
![poYBAGPc1ryATCE4AAGqOxr_j2A598.png](https://file.elecfans.com/web2/M00/8E/24/poYBAGPc1ryATCE4AAGqOxr_j2A598.png)
由于4G路由器为动态IP,所以在建立SA时每台路由器需要配置FQDN,在防火墙的配置是Hostname。Hostname是自己定义的一串字符,下图为例第一台路由器的Hostname为station1
![pYYBAGPc1saAH7HsAAHEw0UmlPM324.png](https://file.elecfans.com/web2/M00/8E/AA/pYYBAGPc1saAH7HsAAHEw0UmlPM324.png)
4、防火墙配置IPSec策略,配置参数如图所示:
![pYYBAGPc1s-AQ6_xAAFH9mPqt1c764.png](https://file.elecfans.com/web2/M00/8E/AA/pYYBAGPc1s-AQ6_xAAFH9mPqt1c764.png)
![pYYBAGPc1s-AT5V8AAFgepTeTcU566.png](https://file.elecfans.com/web2/M00/8E/AA/pYYBAGPc1s-AT5V8AAFgepTeTcU566.png)
新增Tunnels接口,将感兴趣流(从10.15.124.0/24到192.168.1.0/24)关联到st.1接口
![pYYBAGPc1tuAbRz1AAF029wlAEg900.png](https://file.elecfans.com/web2/M00/8E/AA/pYYBAGPc1tuAbRz1AAF029wlAEg900.png)
![poYBAGPc1tuANretAAHg4S3n4HM017.png](https://file.elecfans.com/web2/M00/8E/24/poYBAGPc1tuANretAAHg4S3n4HM017.png)
![poYBAGPc1tuAGAXQAAHUn_Zcgzc646.png](https://file.elecfans.com/web2/M00/8E/24/poYBAGPc1tuAGAXQAAHUn_Zcgzc646.png)
在路由器的路由表Untrust/Trust策略
![pYYBAGPc1uiAZOalAAH6QPuqBEc147.png](https://file.elecfans.com/web2/M00/8E/AA/pYYBAGPc1uiAZOalAAH6QPuqBEc147.png)
![poYBAGPc1uiAUp41AAGosFxIHtY879.png](https://file.elecfans.com/web2/M00/8E/24/poYBAGPc1uiAUp41AAGosFxIHtY879.png)
3、ORB305路由器端配置指导
1、将SIM卡插入路由器卡槽
2、给设备上电,登入路由器web页面(默认为192.168.2.1)
3、进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置
![poYBAGMkVpSALg4cAABXhOowYlI942.png](https://file.elecfans.com/web2/M00/6A/29/poYBAGMkVpSALg4cAABXhOowYlI942.png)
4、对应SIM卡拨号成功,当前链路变为绿色
5、进入网络→VPN→IPsec界面进行路由器(IPsec VPN客户端)配置
![poYBAGORvGeALzVOAACsidImEKg306.png](https://file.elecfans.com/web2/M00/81/7E/poYBAGORvGeALzVOAACsidImEKg306.png)
![poYBAGORvBqAGoKFAAHpa8pgs1U630.png](https://file.elecfans.com/web2/M00/81/7E/poYBAGORvBqAGoKFAAHpa8pgs1U630.png)
![poYBAGMkVp-AH1FTAAHZ_aTRpks713.png](https://file.elecfans.com/web2/M00/6A/29/poYBAGMkVp-AH1FTAAHZ_aTRpks713.png)
保存并应用配置后即可进入状态→VPN页面看到IPsec VPN状态为已连接
![pYYBAGMkVp-ABT4NAAB7xct7itA096.png](https://file.elecfans.com/web2/M00/6A/C1/pYYBAGMkVp-ABT4NAAB7xct7itA096.png)
-
VPN
+关注
关注
4文章
295浏览量
29864 -
IPSec
+关注
关注
0文章
59浏览量
22905 -
工业路由器
+关注
关注
2文章
421浏览量
14740
发布评论请先 登录
相关推荐
MDMF304L1DAM-操作手册 - PANATERM Ver6.0 松下
![MDMF304L1DAM-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MDMF304A1CAM-操作手册 - PANATERM Ver6.0 松下
![MDMF304A1CAM-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MHMF092L1C1-操作手册 - PANATERM Ver6.0 松下
![MHMF092L1C1-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MHMF092A1V4-操作手册 - PANATERM Ver6.0 松下
![MHMF092A1V4-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MHMF092A1C4-操作手册 - PANATERM Ver6.0 松下
![MHMF092A1C4-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MHMF082L83N-操作手册 - PANATERM Ver6.0 松下
![MHMF082L83N-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MHMF082L34N-操作手册 - PANATERM Ver6.0 松下
![MHMF082L34N-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MHMF082L1V4-操作手册 - PANATERM Ver6.0 松下
![MHMF082L1V4-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MHMF082L1V1-操作手册 - PANATERM Ver6.0 松下
![MHMF082L1V1-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MHMF082L1U1-操作手册 - PANATERM Ver6.0 松下
![MHMF082L1U1-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MHMF082L1T1-操作手册 - PANATERM Ver6.0 松下
![MHMF082L1T1-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MHMF082L1C3-操作手册 - PANATERM Ver6.0 松下
![MHMF082L1C3-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
MHMF082L1C2-操作手册 - PANATERM Ver6.0 松下
![MHMF082L1C2-<b class='flag-5'>操作手册</b> - PANATERM Ver6.0 松下](https://file1.elecfans.com/web2/M00/A9/42/wKgaomUwmYKAXjWEAAAsCdY_muE289.png)
评论