常见问题 sinfor/深信服VPN及SSL VPN的常见问题>>

SINFOR与第三方设备对接文档

发布时间:2010-07-16 15:36:25

答案:

与Cisco Route对接标准IPsec
有三种情况的设置:
1、两端都有固定的公网IP地址,采用主模式互连
2、我们设备拨号,对端设备有固定公网IP地址,采用野蛮模式互连
2、我们设备有固定IP,对端设备拨号,采用野蛮模式互连
详细设备步骤,请见附件
与Cisco Route对接标准IPsec0808.pdf (630 K) 下载次数:608

与Juniper对接标准IPsec【2009年9月10日更新】

根据网络环境的不同,大致可以分为如下几种情况:
1、双方均为固定公网IP;
2、双方均为动态IP;
3、一方为固定公网IP,一方为动态IP;
4、双方均为固定IP,但均不是公网IP(路由模式部署,设备前面还有nat设备);
5、一方为固定IP,但不是公网IP,另一方为动态IP
其中环境1既可以采用主模式部署,也可以采用野蛮模式部署;环境2不支持标准IPSEC的对接;环境3、4、5必须采用野蛮模式部署。
JUNIPER的SSG系列设备的软件版本目前已知最高为6.2,SSG 5.0版本因为JUNIPER用的是2001年的NATT草案而不是标准NATT方案,因此野蛮模式下无法互联(主模式未测试)。我们对接过5.4和6.0版本,野蛮模式均能正常互联。
如果在野蛮模式下,JUNIPER设备的日志提示“unrecognized peer gateway”,则肯定是双方的ID设置不匹配,改正确后就不会出现这种日志提示了。
JUNIPER的IPSEC VPN又分为2种不同的配置模式,一种称为基于策略的VPN,另一种是基于路由的VPN,实现的最终效果一样,只是配置过程有所不同。
SANGFOR 设备与juniper设备主模式建立标准VPN连接配置文档.pdf (1481 K) 下载次数:541
SANGFOR设备和juniper采用野蛮模式连标准 IPSEC VPN配置文档.pdf (3716 K) 下载次数:75

与天融信对接标准IPsec
一.加载标准VPN模块
二.天融信VPN配置
三.SINFOR VPN配置
详细步骤,请见附件
SANGFOR IPSEC VPN 与 天融信互联配置.pdf (756 K) 下载次数:267

与H3C对接标准IPsec
1 项目背景、拓扑及客户需求
1.1 客户需求
1.2 网络拓扑
2 设备部署
2.1 H3C配置
2.2 SANGFOR配置
详细步骤,请见附件
SANGFOR 设备与华三第三方对接野蛮模式连标准IPSEC配文档.pdf (616 K) 下载次数:90
SANGFOR_IPSEC_与H3C第三方对接主动模式配置文档.pdf (807 K) 下载次数:82  

与WINDOWS2000建立标准IPSEC
一、应用环境
二、WIN2000配置
三、SANGFOR网关配置
四、启动隧道
五、停止隧道
注意事项
详细步骤,请见附件
SANGFOR 与WINDOWS2000建立标准IPSEC配置文档.pdf (2631 K) 下载次数:83

与友旺建立标准IPSEC(主模式)
一、网络拓朴
二、友旺VPN 配置
三、SANGFOR VPN 配置
详细步骤,请见附件
SANGFOR IPSEC第三方对接主模式和友旺互联配置文档.pdf (204 K) 下载次数:43

SANGFOR IPSEC VPN 主模式 对接 Sonic Wall配置文档
一:网络拓扑结构
二:Sonic Wall配置
三:SANGFOR VPN配置   附件: SANGFOR_IPSEC_VPN_主模式_对接_Sonic_Wall配置文档.pdf (401 K) 下载次数:26

我有深信服 S5100深的问题要问

下一步您可以:
查看sinfor/深信服VPN及SSL VPN产品 >>
查看VPN及SSL VPN产品 >>
查看sinfor/深信服VPN及SSL VPN常见问题 >>