- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
MSR系列路由器
一端固定IP,另一端拨号动态获取地址的IPsec通信
关键字:MSR,固定IP,IPsec,PPPOE,总部,分支,VPN,拨号
一、组网:
二、客户需求
总部和分支之间建立IPsec VPN已实现内部资源的互访,总部网关出口固定IP,分支网关出口动态获取IP地址。
三、设计方案
1.?????? RTA作为分支,RTB作为总部。
2.?????? RTA端采用拨号接入公网,RTB端公网口固定IP地址。
3.?????? RTA作为IPsec发起端,RTB作为IPsec响应端。
四、配置
RTA配置 #
//作为NAT转换的匹配条件
acl number 2000
?rule 0 permit
#
//配置Ipsec兴趣流,源地址为本端(分支)内网,目的地址为对端(总部)内网
acl number 3000
?rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 172.16.1.0 0.0.0.255
#
//IKE对等体
ike peer peer
//配置IKE第一阶段交换模式为野蛮模式
?exchange-mode aggressive
//配置预共享密钥
?pre-shared-key 123
//指定对端对等体地址(总部网关WAN口的公网地址)
?remote-address 1.1.1.2
//启用NAT穿越功能
?nat traversal
#
//采用安全提议的缺省配置
ipsec proposal def
#
//安全策略
ipsec policy policy 1 isakmp
//指定兴趣流为acl 3000
?security acl 3000
//调用IKE来建立Ipsec SA
?ike-peer peer
//调用默认的安全提议
?proposal def
#
//拨号口(分支WAN口)
interface Dialer0
//对从内网出来的所有报文做NAT转换
?nat outbound 2000
?link-protocol ppp
//配置ppp验证的用户名
?ppp chap user pc@h3c
//配置ppp验证的密码
?ppp chap password simple pc
//本端口IP地址由ppp协商获得(由pppoe server动态分配)
?ip address ppp-negotiate
//拨号用户为pppoe
?dialer user pppoe
//配置拨号捆绑,用于绑定物理接口
?dialer bundle 1
//配置不对Ipsec数据流进行NAT转换
?ipsec no-nat-process enable
//应用安全策略
?ipsec policy policy
#
interface Ethernet0/0
?port link-mode route
//使能pppoe-client,并绑定拨号捆绑1,即Dialer 0
?pppoe-client dial-bundle-number 1
#
//内网接口
interface Ethernet0/1
?port link-mode route
?ip address 192.168.1.1 255.255.255.0
#
//配置一条默认路由从网关的WAN口(Dialer 0口)出去
?ip route-static 0.0.0.0 0.0.0.0 Dialer0
# RTB配置 #
//作为NAT转换的匹配条件
acl number 2000
?rule 0 permit
#
//IKE对等体
ike peer peer
//配置IKE第一阶段交换模式为野蛮模式
?exchange-mode aggressive
//配置预共享密钥
?pre-shared-key 123
//启用NAT穿越功能
?nat traversal ?
#
//采用安全提议的缺省配置
ipsec proposal def
#
//采用策略模板的方式(只能用于响应端,不用配置兴趣流)
ipsec policy-template test 1
//调用IKE来建立Ipsec SA
?ike-peer peer
//调用默认的安全提议
?proposal def
#
//通过模板test来生产安全策略policy
ipsec policy policy 1 isakmp template test
#
//内网接口
interface Ethernet0/0
?port link-mode route
ip address 172.16.1.1 255.255.255.0
#
//总部WAN口,固定IP
interface Ethernet0/
您可能关注的文档
- 一年级新生入学常规第一课.doc
- 一年级新生入学第一课.doc
- 一年级新生学前教育.doc
- 一年级新生常规儿歌.doc
- 一年级新生的习惯培育儿歌.doc
- 一年级新生训练儿歌.doc
- 一年级棉鞋里的阳光.doc
- 一年级汉语拼音拼读练习.doc
- 一年级班会爱国守法.doc
- 一年级生字表(爸—书).doc
- 部编版一年级语文下册第四单元《8 夜色》教学课件(2025年春-新编教材).pptx
- 江苏省盐城市五校2024-2025学年高一下学期4月期中联考数学试卷(含答案).pdf
- 2025年高一语文教师工作总结简单版(六).docx
- 第12课《台阶》课件 2024—2025学年统编版语文七年级下册(共39张PPT).pptx
- 部编版一年级语文下册第四单元《语文园地四》教学课件(2025年春-新编教材).pptx
- 部编版一年级语文下册第四单元《9 端午粽》教学课件(2025年春-新编教材).pptx
- 指导技能的关键要素与提升的策略研究与分享.docx
- 湖南省永州四中直升班2025届高三(下)适应性数学试卷(含答案).pdf
- 湖北省荆荆宜襄·四地七校联盟2024-2025学年高一(下)期中联考数学试卷(含答案).pdf
- 2025年04月17日袁荣的初中历史组卷.docx
文档评论(0)