Fortinet 500 Network Card User Manual


 
202
美国飞塔有限公司
VPN 监视和问题解答 IPSec VPN
下步骤配置 IPSec 冗余
1 多可以 VPN 连接添加第一段参
除了网关 IP 地址以外, VPN 连接入一数值 VPN 点(
程网关)有静态 IP 地址
185 自动 IKE VPN 添加第一段配置
2 VPN 连接添加二阶段参 VPN 通道)。
·如果到互联网的连接在区域内,添加一个 VPN 通道和到它的程网 关。您多可
添加程网关。
·如果到互联网的连接在不区域内,或配到了单独的接口,入的程网
添加一个 VPN 通道
188 自动 IKE VPN 添加二阶段配置
3 添加源地址和目的地址
195 添加源地址
195 添加目的地址
4 VPN 连接添加加密策略
·如果 VPN 连接在区域内,添加一个外的加密策略例如一个内部 -> 外部
策略添加自动 IKE 密钥通道
·如果 VPN 连接在不同区域个连接添加一个单独加密策略。例如,一个内
-> 外部策略和一个内部 -> DMZ 策略策略源地址和目的地址须相
策略添加的自动 IKE 密钥通道
196 添加一个加密策略
VPN 监视和问题解答
供了常见 VPN 护和监视手段。
内容:
·查看 VPN 通道状态
·查看拨 VPN 连接的状态
· VPN
查看 VPN 通道状态
您可以使用 IPSec VPN 通道列表查看所有 IPSec 自动密钥 VPN 通道状态
通道,列表中显示了通道状态以及通道超时。
下操作用于查看通道状态
1 VPN > IPSEC > 二阶
状态 显示了通道状态。如果状态是 向上通道是的,如果状态是
向下通道是的。
显示了下次密钥交换时个时密钥
上次密钥交换以过的时