Procedimiento de ejemplo - Cómo añadir un sitio con IPsec IKEv1

Prev Next

Ejemplo de creación de un nuevo sitio IPsec IKEv1

Este artículo es un procedimiento de ejemplo que explica cómo crear un sitio nuevo con una conexión IPsec IKEv1 (iniciada por Cato). Después de configurar la configuración del sitio en la ventana Add Site, ve a la sección IPsec y configura los ajustes para los túneles VPN. En este ejemplo, los ajustes predeterminados de fase 1 y fase 2 de IKEv1 se utilizan para el sitio.

Este modelo de implementación tiene una conexión secundaria a un PoP diferente.

Para añadir un sitio IPsec IKEv1 nuevo a tu cuenta:

  1. Desde el menú de navegación, haz clic en Red > Sitios.

  2. Haga clic en New. Se abre el panel Agregar Sitio.

    360002795417-AñadirSitioIKEv1.png

  3. Introduce el Site Name y para Type selecciona Branch.

  4. Establece el Tipo de Conexión en IPsec IKEv1 (Iniciado por Cato).

  5. Configura el Country, State y la Time Zone.

  6. Configura el Native Range para la LAN interna a 192.0.2.0/24.

  7. Haga clic en Aceptar.

    El nuevo site se añade a la cuenta.

  8. Para configurar los ajustes de IPsec IKEv1 para las conexiones primaria y secundaria, haz clic en Configuración del Sitio > IPsec.

  9. En la sección General, establece el Service Type a Generic.

  10. Debido a que este es un nuevo site, selecciona las direcciones IP de los PoPs para los túneles:

    1. Expande la sección Primary, y haz clic en IP Allocation Settings.

    2. En la ventana Configuration, selecciona New York, Chicago y London.

      360002878458-IPAsignada.png

    3. Haga clic en Enviar.

  11. Configura los settings para la conexión primaria:

    360002795437-IPsecIKEv1.png

    1. Establece los Settings de Public IP:

      • IP de Cato (Egresos) - selecciona Nueva York

      • Introduce la dirección Primary Destination IP como 192.168.3.18

    2. No introduzcas valores para Private IPs, este site no utiliza enrutamiento dinámico BGP.

    3. Establece el bandwidth Downstream a 200 y el bandwidth Upstream a 100 Mbps.

    4. En Primary PSK, y haz clic en Edit Password ingresa la clave precompartida para la conexión PRIMARY.

  12. Configura los settings para la conexión secundaria:

    1. Expande la sección Secondary.

    2. Establece los Settings de Public IP:

      • IP de Cato (Egresos) - selecciona Chicago

      • Introduce la dirección Primary Destination IP como 192.168.4.20

    3. No introduzcas valores para Private IPs, esta conexión no utiliza enrutamiento dinámico BGP.

    4. Establece el bandwidth Downstream a 200 y el bandwidth Upstream a 100 Mbps.

    5. En Secondary PSK, y haz clic en Edit Password ingresa la clave precompartida para la conexión SECONDARY.

  13. Expande la sección de Enrutamiento y selecciona Implícito. Esto significa que todo el tráfico WAN se transmite a través de la conexión IPsec en un único túnel de Fase II con una clave de cifrado.

  14. Hacer clic en Guardar. Las conexiones IPsec IKEv1 para el sitio están configuradas.