![Fortinet FortiBridge 1000 Configuration Download Page 214](http://html.mh-extra.com/html/fortinet/fortibridge-1000/fortibridge-1000_configuration_2321787214.webp)
200
美国飞塔有限公司
VPN
监视
和问
题解答
IPSec VPN
按
如
下步骤
配置
IPSec
冗余
:
1
最
多可以
为
三
个
VPN
连接
添加
第一
阶
段参
数
。
除了
网关
名
和
IP
地址
以外,
为
每
个
VPN
连接
输
入一
样
的
数值
。
确
保
远
程
VPN
端
点 (
远
程网关)有
静态
IP
地址
。
请
见
第
183
页
“
为
自动
IKE VPN
添加
第一
阶
段配置
”
。
2
最
多
为
三
个
VPN
连接
添加
第
二阶
段参
数
(
VPN
通道
)。
·
如果到
互联
网的连接在
同
一
区域
内,
添加
一个
VPN
通道
和到它的
远
程网关。您
最
多可
以
添加
三
个
远
程网关。
·
如果到
互联
网的连接在不
同
的
区域
内,或
分
配到
了单独
的接口,
为
输
入的
每
个
远
程网
关
添加
一个
VPN
通道
。
请
见
第
186
页
“
为
自动
IKE VPN
添加
第
二阶
段配置
”
。
3
添加源地址
和目的
地址
。
请
见
第
193
页
“
添加源地址
”
。
请
见
第
193
页
“
添加
目的
地址
”
。
4
最
多
为
三
个
VPN
连接
添加加密策略
。
·
如果
VPN
连接在
同
一
区域
内,
添加
一个
向
外的
加密策略
;
例如一个内部
->
外部
策
略
。
为
这
个
策略添加
自动
IKE
密钥通道
。
·
如果
VPN
连接在不
同区域
,
为
每
个连接
添加
一个
单独
的
向
外
加密策略
。例如,一个内
部
->
外部
策略
和一个内部
-> DMZ
策略
。
每
个
策略
的
源地址
和目的
地址
必
须相
同
。
为
每
个
策略添加
不
同
的自动
IKE
密钥通道
。
请
见
第
194
页
“
添加
一个
加密策略
”
。
VPN
监视
和问
题解答
本
节
提
供了
一
些常见
的
VPN
维
护和
监视
手段。
本
节
叙
述了
以
下
内容:
·
查看
VPN
通道状态
·
查看拨
号
VPN
连接的
状态
·
测
试
VPN
查看
VPN
通道状态
您可以使用
IPSec VPN
通道
列表
查看
所有
IPSec
自动
密钥
VPN
通道
的
状态
。
对
于
每
个
通道
,列表中
都
显示了通道
的
状态
以及
通道超
时。
以
下操作
用于
查看通道状态
1
进
入
VPN > IPSEC >
第
二阶
段。
在
状态
列
显示了
每
个
通道
的
状态
。如果
状态是
向上
,
则
通道是
激
活
的,如果
状态是
向下
,
则
通道是
非
激
活
的。
在
超
时
列
显示了下次密钥交
换时
间
的
剩
余
时
间
。
这
个时
间
的
计
算方法
是
从
密钥
有
效
期
中
减
去
自
上次密钥交
换以
来
经
历
过的时
间
。
Summary of Contents for FortiBridge 1000
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 44: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...44 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 144: ...130 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...178 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...202 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...216 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 232: ...218 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 240: ...226 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 258: ...244 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 286: ...272 美国飞塔有限公司 索引 ...