系统管理指南:IP 服务

用于保护 VPN 的 IPsec 任务的网络拓扑说明

本节中的过程假设您已经进行了以下设置。有关此网络的描述,请参见图 20–2

图 20–2 由 Internet 分隔的办公室之间的 VPN 样例

显示欧洲办事处和加利福尼亚办事处之间的 VPN 的详细信息的图。

如前面的说明所示,IPv4 网络过程使用以下配置参数。

参数 

欧洲 

加利福尼亚 

系统名称 


enigma

partym

系统内联网接口 


hme1

hme1

系统内联网地址,也是步骤 7 中的 -point 地址


10.16.16.6

10.1.3.3

系统 Internet 接口 


hme0

hme0

系统 Internet 地址,也是步骤 7 中的 tsrc 地址


192.168.116.16

192.168.13.213

Internet 路由器名称 


router-E

router-C

Internet 路由器地址 


192.168.116.4

192.168.13.5

隧道名称 


ip.tun0

ip.tun0

下面的 IPv6 地址在过程中使用。隧道名称相同。

参数 

欧洲 

加利福尼亚 

系统内联网地址 


6000:6666::aaaa:1116

6000:3333::eeee:1113

系统 Internet 地址 


2001::aaaa:6666:6666

2001::eeee:3333:3333

Internet 路由器地址 


2001::aaaa:0:4

2001::eeee:0:1