华为防火墙点对点IPSec配置 2026-4-30 0:01 | 21 | 0 | 网络设备 125 字 | 1 分钟内 1、创建两地需要打通的内网IP地址组; 配置IPSEC: 配置感兴趣流,及加密参数 创建nonat策略: 新建两地公网IP地址组 放行两地公网IP互访,放行双端公网IP互访 如果是多运营商多出口的环境下,还需要配置一条策略路由指定出口: AB两地防火墙ipsec配置也是一样的逻辑!