- FVX538到分支二FVS114的VPN策略配置
-
发布时间:2010-09-10 16:41:27
发布时间:2010-09-10 16:41:27
因为FVX538使用固定的IP地址及分支二的FVSvs114使用没有动态态域名的动态IP地址,所以在IKE策略里我们使用Aggressive模式进行配置,另外在IKE策略里的Direction/Type里应该选择Responder的模式,并且在VPN POLICY的REMOTE IP ADDRESS栏目里填入FVS114的身份标识即可,这意味着只能从FVS114P那里主动建立VPN连接。
进入`VPN` / `IKE Policies` 下,点`Add` 按钮新建一条策略,配置如图:
图3-3:TOFVS114的IKE POLICY
进入`VPN` / `VPN Policies` 下,点`Add atuo policy` 按钮新建一条策略,配置如图:
图3-4:TOFVS114的VPN POLICY