一、網絡環境
總部飛魚星VE1220與華為AR1220-s,需要通過IPSec VPN進行互聯,具體網絡結構如下:

網絡拓撲圖
飛魚星 VE1220的網絡配置參數:
局域網 IP地址:192.168.0.1/24
廣域網 IP地址:adsl撥號線路,chilia-ailan.3322.org
華為AR1220-s的網絡配置參數:
局域網 IP地址:192.168.16.1/24
廣域網 IP地址:61.163.xxx.xxx
二、配置實例
1.VE1220的配置
1)IPSEC 隧道配置

2、華為AR1220-s的配置

三、配置注意事項
1、飛魚星配置處啟用PFS,不啟用IP壓縮。
2、兩設備的認證加密與ipsec加密設置相同的時間。
PS:華為的設備DPD超時時間只能設置3~30秒,該實例中設置為15秒,那么在飛魚星里面把DPD時間修改到15秒。
這樣配置后即可正常連接IPSEC VPN。