《2022年锐捷VPN快速安装指南 .pdf》由会员分享,可在线阅读,更多相关《2022年锐捷VPN快速安装指南 .pdf(27页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、版权声明 星网锐捷网络有限公司?2003 版权所有,保留一切权利。没有经过本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或者全部,并且不得以任何形式传播。RGNOS?、锐捷?、?、?、?都是福建星网锐捷网络有限公司的注册商标,不得仿冒。星网锐捷网络有限公司第 1 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 27 页 - - - - - - - - - 前 言版本说明 本手册适用于锐捷RG-WALL V安全网关系列( V160S )。 内容介绍 这份手
2、册主要介绍了锐捷系列RG-WALL V安全网关的硬件特性、安装方式以及配置操作。 在安装VPN设备之前及安装过程中为避免可能出现的设备损坏和人身伤害,请仔细阅读本手册。 ?建议 : 建议由熟悉电气环境、线缆连接以及有实际安装和配置路由器经验的专业技术人员进行安装和配置。 这份手册包括以下章节: z第一章 锐捷 RG-WALL V 安全网关介绍 介绍锐捷系列RG-WALL V安全网关的外观以及系统特性。 z第二章 路由安装模式 星网锐捷网络有限公司第 2 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - -
3、- - - - 第 2 页,共 27 页 - - - - - - - - - 介绍了锐捷RG-WALL V安全网关工作在路由模式下时的网络配置操作。 z第三章 网桥安装模式 介绍了锐捷RG-WALL V安全网关工作在桥模式下时的网络配置操作。 z第四章 ADSL拨号模式 介绍了锐捷RG-WALL V安全网关连接ADSL设备时的网络配置操作。 z第五章 DHCP模式 介绍了锐捷RG-WALL V安全网关连接DHCP 服务器时的网络配置操作。 z第六章 登录管理器 介绍了锐捷RG-WALL V安全网关登录专有的管理平台的操作方法。 感谢您选择锐捷RG-WALL V安全网关系列! 说 明: 该安装指
4、南只介绍如何安装锐捷RG-WALL V安全网关,要使用锐捷RG-WALL V安全网关还需要进行具体的配置,关于如何配置安全网关的详细信息,请参考随机附带的光盘中的信息。详细说明和配置以随机附带的光盘为准,如果因为时间而有改变,恕不另行通知。 星网锐捷网络有限公司第 3 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 27 页 - - - - - - - - - 读者对象 本书适合下列人员阅读 : 网络工程师 技术推广人员 网络管理员 星网锐捷网络有限公司第 4 页名师资
5、料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 27 页 - - - - - - - - - 目 录 第一章 锐捷RG-WALL V安全网关介绍. 6第二章 路由安装模式 . 8第三章 网桥安装模式 . 14第四章 ADSL 拨号模式 . 18第五章 DHCP 模式 . 20第六章 登录管理器 . 22星网锐捷网络有限公司第 5 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - -
6、- - 第 5 页,共 27 页 - - - - - - - - - 第一章 锐捷RG-WALL V 安全网关介绍锐捷RG-WALL V 安全网关是集成了 VPN 、防火墙、入侵防御和流量控制技术的软硬件一体化专用安全设备,有效地实现了“主/ 被动安全防御”的完美结合。锐捷RG-WALL V 安全网关采用自主设计的安全操作系统,具有高可用性、高易用性、高扩展性和高安全性。经过简单配置即可方便地在企业总部和分支机构、移动用户以及合作伙伴之间建立安全的信息传输通道,对传输的数据进行有效的安全保护。 锐捷RG-WALL V 安全网关的前面板如下图 1-1所示: 图 1-1 锐捷 RG-WALL V1
7、60S安全网关前面板 注意:图中所示的规格和接口在不同型号产品中会有所不同。面板上的指示灯描述如下: 指示灯名称 指示灯状态 指示灯描述 Power 亮 设备已经供电 Eth0 绿灯亮 Eth0 网口联网 Eth0 黄灯闪烁 Eth0 网口有流量 Eth1 绿灯亮 Eth1 网口联网 Eth1 黄灯闪烁 Eth1 网口有流量 包括五个电口(两个路由口、三个交换口)、一个RS232 的串口。其中 RS232 的串星网锐捷网络有限公司第 6 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - -
8、第 6 页,共 27 页 - - - - - - - - - 口作控制终端 . 环境参数: 工作温度:-10 C50 C(无凝结)存储温度:-20 C60 C 湿度:090%,无凝结星网锐捷网络有限公司第 7 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 27 页 - - - - - - - - - 第二章 路由安装模式当用户需要保护的内部子网的地址和外部网络的地址不是同一个网段时,那么VPN 网关就要工作在路由模式,为内外网的通信提供路由转发。假设网关的eth0 口
9、连接外网, eth1 口连接内网,如下图2-1 所示:图 2-1 路由模式示意图那么管理员把控制台主机的串口和设备的RS232 串口通过串口线连接起来,然后在 Windows 9x 或 Windows XP 下运行“开始”菜单中的“程序附件通讯超级终端”程序,如图2-2。 星网锐捷网络有限公司第 8 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 27 页 - - - - - - - - - 图 2-2 打开超级终端新建连接的“名称”和“图标”可自定,如图2-3。 星网
10、锐捷网络有限公司第 9 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 27 页 - - - - - - - - - 图 2-3 新建连接连接时使用串口按默认值,一般为COM1 ,如图2-4。 星网锐捷网络有限公司第 10 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 27 页 - - - - - - - - - 图 2-4 选择串口设置连接
11、速率“每秒位数”为“115200” ,其它按默认值,如图2-5,即可连接到安全网关上。星网锐捷网络有限公司第 11 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 27 页 - - - - - - - - - 图 2-5 进行端口设置 系统终端管理员是sadm ,默认密码是sadm 。管理员使用该帐户登录系统,如下图 2-6 所示: 星网锐捷网络有限公司第 12 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - -
12、 - - 名师精心整理 - - - - - - - 第 12 页,共 27 页 - - - - - - - - - 图 2-6 登录串口 在终端上执行以下命令,配置eth0 接口,如图2-7 所示: 图 2-7配置 eth0 接口 在终端上执行以下命令,配置eth1 接口,如图2-8 所示: 星网锐捷网络有限公司第 13 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 13 页,共 27 页 - - - - - - - - - 图 2-8 配置 eth2 接口 第三章 网桥安装模式
13、当用户需要保护的内部子网的地址和外部网络的地址是同一个网段时,那么VPN 网关就要工作在网桥模式,为内外网的通信提供2层转发。假设网关的eth0 口连接外网, eth1 口连接内网,如下图3-1 所示:星网锐捷网络有限公司第 14 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 14 页,共 27 页 - - - - - - - - - 图 3-1 网桥模式示意图那么管理员把控制台主机的串口和设备的RS232 串口通过串口线连接起来,然后在 Windows 9x 或 Windows
14、 XP 下运行“开始”菜单中的“程序附件通讯超级终端”程序,登录到系统(详细操作步骤请见“二、路由安装模式”中相关部分)。在终端上执行以下命令,首先配置br0 接口,如图3-2 所示: 星网锐捷网络有限公司第 15 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 15 页,共 27 页 - - - - - - - - - 图 3-2 在终端上配置br0 然后分别设置eth0 接口和 eth1 接口加入网桥,如图3-3 和 3-4 所示: 星网锐捷网络有限公司第 16 页名师资料总结
15、 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 16 页,共 27 页 - - - - - - - - - 图 3-3 将 eth3 加入网桥 图 3-4将 eth4 加入网桥 星网锐捷网络有限公司第 17 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 17 页,共 27 页 - - - - - - - - - 第四章 ADSL 拨号模式当用户的 VPN 设备连接一个ADSL Mo
16、dem时,那么VPN 网关需要设置ADSL拨号。假设网关的eth0 口连接 ADSL ,eth1 口连接内网,如下图4-1 所示:图 4-1 ADSL模式示意图那么管理员把控制台主机的串口和设备的RS232 串口通过串口线连接起来,然后在 Windows 9x 或 Windows XP 下运行“开始”菜单中的“程序附件通讯超级终端”程序,登录到系统(详细操作步骤请见“二、路由安装模式”中相关部分)。在终端上执行以下命令,配置在eth0 接口上 ADSL拨号,如图4-2 所示: 星网锐捷网络有限公司第 18 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - -
17、- - - - - - - 名师精心整理 - - - - - - - 第 18 页,共 27 页 - - - - - - - - - 图 4-2 配置在eth0 接口上 ADSL拨号 星网锐捷网络有限公司第 19 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 19 页,共 27 页 - - - - - - - - - 第五章 DHCP 模式当用户的网络内部有一个DHCP 服务器,内部主机通过DHCP 分发地址,那么锐捷 VPN 设备就必须把网络接口设置为自动分配地址模式。假设网关
18、的eth0 口连接DHCP 服务器, eth1 口连接内网,如下图5-1 所示:内网主机Eth0Eth1192.168.1.0/24DHCP 服务器图 5-1 DHCP 模式示意图那么管理员把控制台主机的串口和设备的RS232 串口通过串口线连接起来,然后在 Windows 9x 或 Windows XP 下运行“开始”菜单中的“程序附件通讯超级终端”程序,登录到系统(详细操作步骤请见“二、路由安装模式”中相关部分)。在终端上执行以下命令,配置接口,如图5-2 所示: 星网锐捷网络有限公司第 20 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - -
19、- - - - - 名师精心整理 - - - - - - - 第 20 页,共 27 页 - - - - - - - - - 图 5-2 在终端上配置接口 星网锐捷网络有限公司第 21 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 21 页,共 27 页 - - - - - - - - - 第六章 登录管理器在计算机能和 VPN 设备通信之前,管理员必须修改计算机的网络配置。具体操作为: 点击【开始】【设置】【网络和拨号连接】, 双击“本地连接”,再点【属性】 ,如图6-1,假设
20、VPN 网关的被管理地址是 192.168.1.1 ,那么设置计算机的 IP地址为192.168.1.2 。 图4-1 设置本地IP 设置 当然,如果您需要保留原来的IP地址,您可以在上图【高级】中另外再添加一星网锐捷网络有限公司第 22 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 22 页,共 27 页 - - - - - - - - - 个IP地址。配置好后,您就可以从VPN 管理平台登录到锐捷 VPN 设备了。 具体操作为: 1、 打开【开始】【程序】【锐捷VPN 管理平
21、台】,启动锐捷 VPN 管理平台。您若是第一次打开 VPN 管理平台,里面是没有任何 VPN 设备的,需要依次添加网关组与网关。 2、 可以从【文件( F)】【新建( N)】【网关组( G )】 ,添加一个网关组,如图6-2。 图6-2 新建网关组 星网锐捷网络有限公司第 23 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 23 页,共 27 页 - - - - - - - - - 3、 添加完网关组后,便可添加网关,从【文件(F) 】【新建( N)】【网关(W ) 】, 可以添
22、加网关,在打开的属性框中,填写网关的属性,如下图6-3所示。 图6-3 填写网关属性 4、 填写完成后,点【确定】,便回到锐捷 VPN 管理平台的主界面,如下图6-4。 星网锐捷网络有限公司第 24 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 24 页,共 27 页 - - - - - - - - - 图6-4 成功添加一个网关 在图6-4所示的界面中,还可以进行如下操作: ?对选中的网关组进行重命名; ?对选中的网关更改相关属性或删除选中的网关; ?导入、导出网关组中的地址簿
23、; ?查看日志,以便对出现的问题正确处理。 5、 在锐捷VPN 管理平台界面中双击要登录的网关,系统将弹出 VPN 的登录框,如图6-5所示,设备出厂默认帐号是adm ,密码是 adm 。管理员可以在用户认证星网锐捷网络有限公司第 25 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 25 页,共 27 页 - - - - - - - - - 模块中修改密码。 图6-5 网关登录 6、 若密码填写无误,点【登录】按钮,便可登录到锐捷VPN 设备了。登录后的界面如下图 6-6所示。 星网锐捷网络有限公司第 26 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 26 页,共 27 页 - - - - - - - - - 图6-6 网关主界面 星网锐捷网络有限公司第 27 页名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 27 页,共 27 页 - - - - - - - - -