MSRv5-v7ipsecvpn各种案例.docx

  1. 1、本文档共25页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
MSRv5-v7ipsecvpn各种案例课件

MSR-G2系列路由器?IPSEC OVER GRE功能的典型配置 ? 一、组网需求 RT1和RT3之间建立GRE隧道,RT1和RT3下挂网段间流量走GRE,在GRE中对流量进行加密 设备清单:MSR G2路由器2台、交换机1台 ? 二、组网图 三、配置步骤 设备版本: RT1:Release 0007P04 RT3:Release 0007P03 ? RT1配置 ? 配置RT1的外网口地址????????????? [RT1]int g0/0? [RT1-GigabitEthernet0/0]ip add 12.1.1.1 24 [RT1-GigabitEthernet0/0]qu ? 配置环回口模拟内网用户 [RT1]int lo 0 [RT1-LoopBack0]ip add 1.1.1.1 24 [RT1-LoopBack0]qu ? 配置tunnel0口,模式选择gre [RT1]int Tunnel 0 mode gre [RT1-Tunnel0]ip add 10.1.1.1 24 [RT1-Tunnel0]source 12.1.1.1 [RT1-Tunnel0]qu ? 配置静态路由,RT1出去的流量下一跳指向12.1.1.2 [RT1]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2 ? 配置静态路由,RT1下面终端访问RT3下面终端的流量下一跳指向tunnel0口 [RT1]ip route-static 3.3.3.3 32 Tunnel 0 ? 配置安全ACL,保护两侧内网用户 [RT1]acl number 3000 [RT1-acl-adv-3000]rule permit ip source 1.1.1.1 0 destination 3.3.3.3 0 [RT1-acl-adv-3000]qu ? 配置Ike钥匙链,地址为对端tunnel口地址,密码为sun [RT1]ike keychain 1 [RT1-ike-keychain-1]pre-shared-key address 10.1.1.2 key simple sun [RT1-ike-keychain-1]qu ? 配置IPSEC提议,加密算法使用3des-cbc,认证算法使用MD5 [RT1]ipsec transform-set 123 [RT1-ipsec-transform-set-123]esp authentication-algorithm md5 [RT1-ipsec-transform-set-123]esp encryption-algorithm 3des-cbc [RT1-ipsec-transform-set-123]qu ? 配置IPSEC策略,调用安全ACL、IPSEC提议、指定对端地址为对端tunnel口地址 [RT1]ipsec policy 123 1 isakmp [RT1-ipsec-policy-isakmp-123-1] transform-set 123 [RT1-ipsec-policy-isakmp-123-1] security acl 3000 [RT1-ipsec-policy-isakmp-123-1] remote-address 10.1.1.2 [RT1-ipsec-policy-isakmp-123-1]qu ? 在tunnel0接口下调用IPSEC策略 [RT1]int Tunnel 0 mode gre [RT1-Tunnel0] ipsec apply policy 123 ? RT3配置 ? 配置RT3的外网口地址? [RT3] int g0/0 [RT3-GigabitEthernet0/0]ip add 23.1.1.3 24 [RT3-GigabitEthernet0/0]qu ? 配置环回口模拟内网用户 [RT3]interface LoopBack0 [RT3-LoopBack0] ip address 3.3.3.3 32 [RT3-LoopBack0]qu ? 配置tunnel0口,模式选择gre [RT3]interface Tunnel0 mode gre [RT3-Tunnel0] ip address 10.1.1.2 255.255.255.0 [RT3-Tunnel0] source 23.1.1.3 [RT3-Tunnel0] destination 12.1.1.1 [RT3-Tunnel0]qu ? ???置静态路由,RT1出去的流量下一跳指向23.1.1.2 [RT3]ip route-static 0.0.0.0 0.0.0.0 23.1.1.2 ? 配置静态路由,RT3下面终端访问RT1下

文档评论(0)

jiayou10 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8133070117000003

1亿VIP精品文档

相关文档