Эта статья является примером процедуры, объясняющей, как создать новый сайт с подключением IPsec IKEv2. После того как вы настроите параметры сайта в окне Добавить сайт, перейдите в раздел IPsec IKEv2 и настройте параметры для туннелей VPN.
Эта модель развертывания имеет вторичное подключение к другому PoP.
Для устройств Cisco ASA существует известная несовместимость с Cato, читать далее.
Чтобы добавить новый сайт IPsec IKEv2 в вашу учетную запись:
-
В меню навигации нажмите Сеть > Сайты.
-
Нажмите Добавить. Откроется панель Добавить сайт.
-
Введите Имя сайта и для Тип выберите Филиал.
-
Установите Тип соединения на IPsec IKEv2.
-
Настройте Страна, Область и Часовой пояс.
-
Настройте Собственный диапазон для внутренней ЛВС на 10.30.30.0/24.
-
Нажмите ОК.
Новый сайт добавлен в учетную запись.
-
Чтобы настроить параметры IPsec IKEv2 для основных и вторичных соединений, нажмите Настройки сайта > IPsec.
-
В разделе Общие настройки установите Тип службы на Общий тип.
-
Поскольку это новый сайт, выберите IP-адреса PoP для туннелей:
-
Разверните раздел Основной и нажмите Настройки распределения IP-адресов.
-
В окне Конфигурация выберите Нью-Йорк, Чикаго и Лондон.
-
Нажмите Отправить.
-
-
Настройте параметры для основного соединения:
-
Установите параметры Публичный IP-адрес:
-
Cato IP (Исходящий) - выберите Лондон
-
Введите адрес IP-адрес назначения как 192.168.3.18
-
-
Не вводите значения для Частные IP-адреса, этот сайт не использует динамическую маршрутизацию BGP.
-
Установите пропускную способность для Входящий трафик на 200 и для Передача на 100 Мбит/с.
-
Введите в Основной секретный ключ и нажмите Изменить пароль чтобы ввести предустановленный ключ для основного соединения.
-
-
Настройте параметры для вторичного соединения:
-
Разверните раздел Вторичный.
-
Установите параметры Публичный IP-адрес:
-
Cato IP (Исходящий) - выберите Дублин
-
Введите адрес IP-адрес назначения как 192.168.4.20
-
-
Не вводите значения для Частные IP-адреса, это соединение не использует динамическую маршрутизацию BGP.
-
Установите пропускную способность Входящий трафик на 200 и пропускную способность Исходящий трафик на 100 Mbps.
-
В Вторичный ключ PSK и нажмите Изменить пароль, введите предварительно общий ключ для дополнительного соединения.
-
-
Раскройте раздел Маршрутизация и убедитесь, что выбрано Инициировать соединение Cato.
-
Нажмите Сохранить. Соединения IPsec IKEv2 для сайта настроены.
0 комментариев
Войдите в службу, чтобы оставить комментарий.