- 1、本文档共25页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
MSRv5-v7ipsecvpn各种案例课件
MSR-G2系列路由器?IPSEC OVER GRE功能的典型配置
?
一、组网需求
RT1和RT3之间建立GRE隧道,RT1和RT3下挂网段间流量走GRE,在GRE中对流量进行加密
设备清单:MSR G2路由器2台、交换机1台
?
二、组网图
三、配置步骤
设备版本:
RT1:Release 0007P04
RT3:Release 0007P03
?
RT1配置
?
配置RT1的外网口地址?????????????
[RT1]int g0/0?
[RT1-GigabitEthernet0/0]ip add 12.1.1.1 24
[RT1-GigabitEthernet0/0]qu
?
配置环回口模拟内网用户
[RT1]int lo 0
[RT1-LoopBack0]ip add 1.1.1.1 24
[RT1-LoopBack0]qu
?
配置tunnel0口,模式选择gre
[RT1]int Tunnel 0 mode gre
[RT1-Tunnel0]ip add 10.1.1.1 24
[RT1-Tunnel0]source 12.1.1.1
[RT1-Tunnel0]qu
?
配置静态路由,RT1出去的流量下一跳指向12.1.1.2
[RT1]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2
?
配置静态路由,RT1下面终端访问RT3下面终端的流量下一跳指向tunnel0口
[RT1]ip route-static 3.3.3.3 32 Tunnel 0
?
配置安全ACL,保护两侧内网用户
[RT1]acl number 3000
[RT1-acl-adv-3000]rule permit ip source 1.1.1.1 0 destination 3.3.3.3 0
[RT1-acl-adv-3000]qu
?
配置Ike钥匙链,地址为对端tunnel口地址,密码为sun
[RT1]ike keychain 1
[RT1-ike-keychain-1]pre-shared-key address 10.1.1.2 key simple sun
[RT1-ike-keychain-1]qu
?
配置IPSEC提议,加密算法使用3des-cbc,认证算法使用MD5
[RT1]ipsec transform-set 123
[RT1-ipsec-transform-set-123]esp authentication-algorithm md5
[RT1-ipsec-transform-set-123]esp encryption-algorithm 3des-cbc
[RT1-ipsec-transform-set-123]qu
?
配置IPSEC策略,调用安全ACL、IPSEC提议、指定对端地址为对端tunnel口地址
[RT1]ipsec policy 123 1 isakmp
[RT1-ipsec-policy-isakmp-123-1] transform-set 123
[RT1-ipsec-policy-isakmp-123-1] security acl 3000
[RT1-ipsec-policy-isakmp-123-1] remote-address 10.1.1.2
[RT1-ipsec-policy-isakmp-123-1]qu
?
在tunnel0接口下调用IPSEC策略
[RT1]int Tunnel 0 mode gre
[RT1-Tunnel0] ipsec apply policy 123
?
RT3配置
?
配置RT3的外网口地址?
[RT3] int g0/0
[RT3-GigabitEthernet0/0]ip add 23.1.1.3 24
[RT3-GigabitEthernet0/0]qu
?
配置环回口模拟内网用户
[RT3]interface LoopBack0
[RT3-LoopBack0] ip address 3.3.3.3 32
[RT3-LoopBack0]qu
?
配置tunnel0口,模式选择gre
[RT3]interface Tunnel0 mode gre
[RT3-Tunnel0] ip address 10.1.1.2 255.255.255.0
[RT3-Tunnel0] source 23.1.1.3
[RT3-Tunnel0] destination 12.1.1.1
[RT3-Tunnel0]qu
?
???置静态路由,RT1出去的流量下一跳指向23.1.1.2
[RT3]ip route-static 0.0.0.0 0.0.0.0 23.1.1.2
?
配置静态路由,RT3下面终端访问RT1下
您可能关注的文档
最近下载
- 2024年北京市公安局顺义分局勤务辅警、流动人口管理员招聘考试题库(含答案).pdf VIP
- GB_T 9441—2021《球墨铸铁金相检验》标准解读.pdf VIP
- 精编人教版五年级上册数学第一单元试卷(含解析).docx VIP
- 英语时态专项练习.doc
- Pierce交联磁珠式免疫沉淀免疫共沉淀试剂盒.PDF
- (11)免疫调节——2024年九省联考+2023年四省联考+2021年八省联考生物专项精编.docx VIP
- GB/T 19812.6-2022塑料节水灌溉器材 第6部分:输水用聚乙烯(PE)管材.pdf
- 低空经济装备制造产业园项目可行性报告(模板范文).docx
- 2023年成人本科学位英语考前真题及答案.docx
- 2018年新国家开放大学报名登记表系统表.pdf VIP
文档评论(0)