虛擬專用網路(VPN)連線允許使用者通過公共或共用網路(例如Internet)來訪問、傳送和從專用網路接收資料,但仍確保與底層網路基礎設施的安全連線,以保護專用網路及其資源。
VPN隧道建立私有網路,該私有網路可以使用加密和身份驗證安全地傳送資料。企業辦公室大多使用VPN連線,因為即使員工不在辦公室,也允許他們訪問其專用網路既有用又必要。
VPN允許遠端主機像位於同一本地網路一樣工作。路由器支援50個隧道。通過VPN設定嚮導,可以為站點到站點IPSec隧道配置安全連線。此功能使配置變得簡單,防止了複雜的設定和可選引數。這樣,任何人都可以快速高效地設定IPSec隧道。
本文檔的目的是向您展示如何使用安裝嚮導在RV34x系列路由器上配置VPN連線。
步驟1.登入到路由器基於Web的實用程式,然後選擇Configuration Wizard。然後按一下VPN Setup Wizard部分下的Launch Wizard。
步驟2.在所提供的欄位中,輸入用於標識此連線的名稱。
附註:本示例使用TestVPN。
步驟3.在Interface區域中,按一下下拉選單,然後選擇要啟用此連線的介面。選項包括:
附註:本示例使用WAN1。
步驟4.按一下Next。
步驟5.按一下下拉箭頭選擇「遠端連線型別」。選項包括:
附註:在本例中,選擇了IP地址。
步驟6.在提供的欄位中輸入遠端連線的WAN IP地址,然後按一下下一步。
附註:本示例使用128.123.2.1。
步驟7.在Local Traffic Selection區域下,按一下下拉選單選擇Local IP。選項包括:
附註:在此示例中,選擇了Any。
步驟8.在Remote Traffic Selection區域下,按一下下拉箭頭以選擇Remote IP。在提供的欄位中輸入遠端IP地址和子網掩碼,然後按一下下一步。選項包括:
附註:在本示例中,選擇了Subnet。10.10.10.0輸入為IP地址,255.255.255.0輸入為子網掩碼。
步驟9.按一下IPSec簡檔區域中的下拉箭頭選擇要使用的簡檔。
附註:在本示例中,選擇了Default。
步驟10.在Phase 1 Options區域,在提供的欄位中輸入此連線的預共用金鑰。這是用於對遠端網際網路金鑰交換(IKE)對等體進行身份驗證的預共用金鑰。VPN隧道的兩端必須使用相同的預共用金鑰。此金鑰最多允許使用30個字元或十六進位制值。
附註:強烈建議定期更改預共用金鑰以維護VPN連線的安全。
附註:預共用金鑰強度表根據以下內容指示已輸入的金鑰的強度:
步驟11。(可選)也可以選中Show plain text when edit中的Enable覈取方塊,以檢視明文密碼。
步驟12.按一下Next..
步驟13.該頁面將顯示您的VPN連線的所有配置詳細資訊。按一下「Submit」。
現在,您應該已經使用設定嚮導在RV34x系列路由器上成功配置VPN連線。要成功連線站點到站點VPN,需要在遠端路由器上配置安裝嚮導。