Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Пример процедуры - Добавление Сайта с IPsec IKEv1

Prev Next

Пример создания нового Сайта IPsec IKEv1

Эта статья — пример процедуры, объясняющей, как создать новый сайт с соединением IPsec IKEv1 (инициированным Cato). После того как вы настроите параметры сайта в окне Добавить Сайт, перейдите в раздел IPsec и настройте параметры VPN туннелей. В этом примере для сайта используются параметры по умолчанию для фазы 1 и фазы 2 IKEv1.

Эта модель развертывания имеет вторичное подключение к другому PoP.

Чтобы добавить новый сайт IPsec IKEv1 в вашу учетную запись:

  1. В навигационном меню щелкните Сеть > Площадки.

  2. Нажмите Создать. Панель Добавить сайт откроется.

    360002795417-ДобавитьСайтIKEv1.png

  3. Введите Название сайта и для Тип выберите Филиал.

  4. Установите Тип соединения на IPsec IKEv1 (Инициированное Cato).

  5. Настройте Страна, Область и Часовой пояс.

  6. Настройте Собственный диапазон для внутренней ЛВС на 192.0.2.0/24.

  7. Щелкните OK.

    Новая площадка добавлена в учетную запись.

  8. Чтобы настроить параметры IPsec IKEv1 для основного и вторичного соединений, нажмите Настройки Сайта > IPsec.

  9. В разделе Общие настройки установите Тип службы на Общий тип.

  10. Поскольку это новый сайт, выберите IP-адреса PoP для туннелей:

    1. Разверните раздел Основной и нажмите Настройки распределения IP-адресов.

    2. В окне Конфигурация выберите Нью-Йорк, Чикаго и Лондон.

      360002878458-ВыделенныйIP.png

    3. Нажмите Отправить.

  11. Настройте параметры для основного соединения:

    360002795437-IPsecIKEv1.png

    1. Установите параметры Публичный IP-адрес:

      • Cato IP (Исходящий) - выберите Нью-Йорк

      • Введите адрес IP-адрес назначения как 192.168.3.18

    2. Не вводите значения для Частные IP-адреса, этот сайт не использует динамическую маршрутизацию BGP.

    3. Установите пропускную способность для Входящий трафик на 200 и для Передача на 100 Мбит/с.

    4. Введите в Основной секретный ключ и нажмите Изменить пароль чтобы ввести предустановленный ключ для основного соединения.

  12. Настройте параметры для вторичного соединения:

    1. Разверните раздел Вторичный.

    2. Установите параметры Публичный IP-адрес:

      • Cato IP (Исходящий) - выберите Чикаго

      • Введите адрес IP-адрес назначения как 192.168.4.20

    3. Не вводите значения для Частные IP-адреса, это соединение не использует динамическую маршрутизацию BGP.

    4. Установите пропускную способность для Входящий трафик на 200 и для Передача на 100 Мбит/с.

    5. В Вторичный ключ PSK и нажмите Изменить пароль, введите предварительно общий ключ для дополнительного соединения.

  13. Разверните раздел Маршрутизация, и выберите Implicit. Это означает, что весь трафик WAN передается через соединение IPsec в одном туннеле Фазы II с одним ключом шифрования.

  14. Кликните Сохранить. Соединения IPsec IKEv1 для сайта настроены.