找回密码
 立即注册
查看: 3482|回复: 8
收起左侧

[服务案例] 【售后实施精品案例】锦江之星某门店IPSec VPN对接测试案例

[复制链接]

1

主题

1

回帖

123

积分

睿易小学生

积分
123
pcm0g9OfJTh0 pcm0g9OfJTh0实名认证 发表于 2015-11-16 23:08:12 | 显示全部楼层 |阅读模式

登录后即可下载附件和看图片

您需要 登录 才可以下载或查看,没有账号?立即注册

x
锦江之星某门店IPSecVPN对接测试案例

测试背景:锦江之星某店出口网关使用IPSec VPN与总部深信服设备进行对接。门店原有出口网关是深信服设备,现更换为我司EG产品。

拓扑图:
1.png
测试需求:将门店深信服设备更换为我司EG产品,内外网地址不变只更换出口网关,原有流控配置可根据门店需求适当进行调整。门店出口网关与总部深信服设备建立IPSec VPN隧道,使办公网能够通过隧道与总部进行通信。

测试内容:现场了解完需求后对我司EG产品进行内外网地址及流控等基础配置,并上架进行运行调试。
2.png
3.png

调试过程中确保两端认证加密策略一致的情况下发现IPSec VPN隧道协商未成功。
4.png
5.png

咨询之前做过对接的专家,专家告知深信服设备IPSec VPN第一阶段ISAKMP存活时间为3600秒,第二阶段SA存活时间为28800秒,且不与对端设备进行协商。在EGweb界中无法修改这两项存活时间,需在命令行下操作。
修改ISAKMP存活时间:
6.png
修改SA存活时间:
7.png
将两个阶段的存活时间修改和深信服匹配后出现以下状况:
8.png
查看VPN状态发现IPSec VPN第一阶段协商成功,第二阶段出现问题。检查第二阶段相关配置未发现任何问题,与锦江总部对了几遍,双方都确认配置无误,但是第二阶段的协商就是起不来。联系专家进行抓包分析,专家告知深信服设备在IPSec VPN 第二阶段协商的第二个报文中没有携带MD5认证字段,导致我们设备检查策略集不对,VPN协商不上第二阶段的隧道建立不起来。于是请专家给了一个补丁打上之后将这一阶段给协商通过了。
9.png
附:
1、由于我司设备代码严格按照RFC文档规范编写,所以我司设备与Cisco、华为、H3C等产品对接时不会出现此问题。与深信服设备对接时请注意对方软件版本是否为最新,若不是最新版建议联系深信服工程师在对端协助进行调试。
2、如遇隧道建立起来后部分地址通,部分地址不通问题可能和对端路由有关,遇到此问题建议联系对端检查路由设置。

12.jpg


回复

使用道具 举报

0

主题

1

回帖

24

积分

睿易小学生

积分
24
pcB07e9kywJB pcB07e9kywJB实名认证 发表于 2015-11-17 13:16:54 | 显示全部楼层
回复 支持 反对

使用道具 举报

24

主题

204

回帖

4302

积分

睿易研究生

积分
4302
汪秀闪 汪秀闪实名认证 发表于 2015-11-19 09:17:03 | 显示全部楼层
没那么深奥吧!我们NBR1300G和深信服多对接够N个,多没什么需要修改,多是深信服上改一下就可以了
回复 支持 反对

使用道具 举报

7

主题

75

回帖

1094

积分

睿易高中生

积分
1094
cdruishen cdruishen实名认证 发表于 2015-11-20 11:06:05 | 显示全部楼层
顶。。。。。
回复

使用道具 举报

35

主题

47

回帖

7043

积分

睿易博士生

积分
7043
aoyun1219 aoyun1219实名认证 发表于 2015-11-24 10:17:13 | 显示全部楼层
赞一个
回复

使用道具 举报

55

主题

363

回帖

4545

积分

睿易研究生

积分
4545
yue1005634414 yue1005634414实名认证 发表于 2016-1-14 09:59:45 | 显示全部楼层
回复

使用道具 举报

28

主题

237

回帖

5528

积分

工作组

积分
5528

北区工作专区

王济鸿 王济鸿实名认证 发表于 2016-1-20 17:11:10 | 显示全部楼层
欢迎进行技术交流!
回复 支持 反对

使用道具 举报

0

主题

10

回帖

835

积分

睿易高中生

积分
835
pcpD77Nng747 pcpD77Nng747实名认证 发表于 2016-2-22 20:30:02 | 显示全部楼层
强烈支持一个
回复 支持 反对

使用道具 举报

54

主题

212

回帖

4388

积分

睿易研究生

积分
4388
pengjun20 pengjun20实名认证 发表于 2017-1-4 18:15:24 | 显示全部楼层
不明觉厉。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则