千家信息网

思科ASA防火墙与山石防火墙进行IPSec对接

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,使用环境:客户分支通过ASA防火墙通过PPOE拨号接入internet,总部Hillstone防火墙有独立的公网IP地址。两端对接实现网内相互访问ASA防火墙端配置当前ASA的版本信息如下:主要配置如
千家信息网最后更新 2025年12月01日思科ASA防火墙与山石防火墙进行IPSec对接

使用环境:
客户分支通过ASA防火墙通过PPOE拨号接入internet,总部Hillstone防火墙有独立的公网IP地址。两端对接实现网内相互访问

ASA防火墙端配置
当前ASA的版本信息如下:

主要配置如下:
object network LAN_NAT
subnet 10.11.2.0 255.255.255.0

object network DC_01
subnet 172.16.0.0 255.240.0.0

nat (inside,outside) source static LAN_NAT LAN_NAT destination static DC_01 DC_01

access-list l2l_list extended permit ip 10.11.2.0 255.255.255.0 172.16.0.0 255.240.0.0

crypto ipsec ikev1 transform-set DCtest esp-3des esp-sha-hmac

crypto map testDC 1 match address l2l_list
crypto map testDC 1 set pfs
crypto map testDC 1 set peer xxx.xxx.xxx.xxx
crypto map testDC 1 set ikev1 phase1-mode aggressive
crypto map testDC 1 set ikev1 transform-set DCtest
crypto map testDC interface outside

crypto isakmp identity hostname
crypto ikev1 enable outside

crypto ikev1 policy 1
authentication pre-share
encryption 3des
hash sha
group 2
lifetime 86400

tunnel-group hillstone type ipsec-l2l
tunnel-group hillstone ipsec-attributes
ikev1 pre-shared-key xxxxxx

Hillstone防火墙的配置

说明:
在认证模式里,这里要选择"野蛮模式"。
本地ID:在这里要选择FQDN。


说明:
在这里,代理ID列表就填本地IP网段和对端IP网端,也就是两端最终要通讯的网段。

Hillstone中的其它选项,可以根据情况来选择。

两端配置完成之后:
Hillstone端显示:

防火墙 防火 配置 两端 选择 模式 网段 野蛮 也就是 信息 分支 地址 客户 总部 情况 版本 环境 通讯 公网 代理 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 青岛真情巴士的软件开发怎么样 我的世界服务器房主不在如何进入 云服务器4g带宽5m能用多少人 工控网络安全管理 数据库域与属性 华为mate11数据库 sql数据库管理工具有哪些 网络安全赛道观察 网络安全法关键内容 网络安全产业发展座谈 数据库审计系统由哪些部分组成 ipad如何修改网络安全 网络安全问题作文英语大学 数据库对每个借阅者保存记录 服务器系统装好后需要装数据库吗 中国江苏服务器云主机 软件开发中占多少成本 我国目前面对的潜在网络安全危机 数据库技术课程设计图文报告 数据库哪几种空间索引 印之互联网科技有限公司 嵌入式软件开发构建 网络安全法三周年干货满满 ensp的服务器的作用 网络安全方案怎么瘦腿 沈阳龙成云软件开发有限公司 正式服怎么换服务器 福州扬腾网络技术外贸 教育类app软件开发 湖南省app软件开发学费
0