Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren von AutoVPN mit Pre-Shared Key

In diesem Beispiel wird gezeigt, wie Sie verschiedene vorinstallierte IKE-Schlüssel konfigurieren, die vom VPN-Gateway zur Authentifizierung des Remote-Peers verwendet werden. Auf ähnliche Weise können Sie denselben vorinstallierten IKE-Schlüssel konfigurieren, der vom VPN-Gateway zur Authentifizierung des Remote-Peers verwendet wird.

Weitere Beispiele in diesem Thema finden Sie für die End-to-End-Konfiguration von AutoVPN.

Konfigurieren verschiedener IKE Preshared Key

Führen Sie diese Aufgaben aus, um verschiedene vorinstallierte IKE-Schlüssel zu konfigurieren, die das VPN-Gateway zur Authentifizierung des Remote-Peers verwendet.

  1. Konfigurieren Sie die Seeding Preshared for IKE-Richtlinie auf dem Gerät mit AutoVPN Hub.

    oder

    Zum Beispiel:

    oder

  2. Zeigen Sie die pre-shared key für Remote-Peer mithilfe von Gateway-Name und Benutzer-ID an.

    Zum Beispiel:

    Pre-shared key: 79e4ea39f5c06834a3c4c031e37c6de24d46798a
  3. Konfigurieren Sie den generierten PSK ("79e4ea39f5c06834a3c4c031e37c6de24d46798a" in Schritt 2) in der IKE-Richtlinie auf dem Remote-Peer-Gerät.

    Zum Beispiel:

  4. (Optional) Um die IKE-ID-Überprüfung zu umgehen und alle IKE-ID-Typen zuzulassen, konfigurieren Sie general-ikeid die Konfigurationsanweisung unter der Hierarchieebene [Sicherheit IKE-Gateway-dynamisch gateway_name bearbeiten] im Gateway.

Ergebnis

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den Befehl show security eingeben. Wenn die Ausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

Denselben vorinstallierten IKE-Schlüssel konfigurieren

Führen Sie diese Aufgaben aus, um denselben vorinstallierten IKE-Schlüssel zu konfigurieren, den das VPN-Gateway zur Authentifizierung des Remote-Peers verwendet.

  1. Konfigurieren Sie die pre-shared-key gemeinsame Richtlinie für IKE auf dem Gerät mit AutoVPN Hub.

    Zum Beispiel:

  2. Konfigurieren Sie die pre-shared-key gemeinsame Richtlinie für das IKE-Remote-Peer-Gerät.

    Zum Beispiel:

  3. (Optional) Um die IKE-ID-Überprüfung zu umgehen und alle IKE-ID-Typen zuzulassen, konfigurieren Sie general-ikeid die Konfigurationsanweisung unter der Hierarchieebene [Sicherheit IKE-Gateway-dynamisch gateway_name bearbeiten] im Gateway.

Ergebnis

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den Befehl show security eingeben. Wenn die Ausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.