- 1、本文档共26页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
GRE和IPSec结合案例概要1
GRE over IPsec IPsec over GRE
IPSec -Over-GRE是先ipsec后gre GRE -Over-IPSec 是先gre后ipsec,也就是说ipsec是最后的承载方式。一般常用的就是这种,解决了ipsec不支持多播的问题。
??????????????????????? ?
GRE over IPsec???? IPsec over GRE
ACL定义:?????? GRE数据流?????????内网数据流IKE Peer中remote-address? 对方公网地????????对方GRE Tunnel地址应用端口:????????? 公网出????????? GRE Tunnel上
GRE over IPSEC(传输模式)IPSEC封装GRE
好处:可以利用GRE封装组播或广播了以及非IP流量,因为如果不使用GRE的话,IPSEC是传不了组播或广播IP流量的
?
IPSEC over GRE(里外)(tunel模式)
IPSEC over GRE:GRE在IPSEC外面,由GRE来封装IPSEC注意!!!IPSEC over GRE的时候,路由协议流量是明文的
注意!!!当指的peer是对等体物理接口地址的时候不是IPSEC over GRE,只有当peer是对等体的是才是真正的IPSEC over GRE
?
一、 组网需求:
两个Peer分别使用的是SecPath1000F,中间公网使用一台SecPath100F起连接作用,两局域网分别使用的是SecPath1000F的LoopBack0口来模拟。在两个Peer上配置GRE over IPSec,使两个局域网能够穿越公网进行通信,并且保护一切传输的数据。
?
二、 组网图
?? SecPath1000F:版本为Version 3.40, ESS 1622;
?
三、 配置步骤
?
1.SecPath1000F(左)的主要配置:
?
sysname fw1
#
?router id 10.1.1.1??
#
?firewall packet-filter enable
?firewall packet-filter default permit
#
ike proposal 10?? //设置IKE的策略
?authentication-algorithm md5? //选择md5算法来进行验证(验证方式为预共享密钥,密钥交换为DH:group1,因为此两项均为缺省设置,故没有显示在dis cu 中,特此说明)
?sa duration 1500? //设置IKE的生存周期为1500s
#
ike peer wanxin? //设置预共享密钥的认证字
?pre-shared-key h3c?? //密钥为:h3c(对端也必须一样)
?remote-address 202.103.1.1? //设置对端地址
#
ipsec proposal wanxin? //创建一个名为“wanxin”的安全提议
encapsulation-mode transport?? //报文封装采用传输模式(安全协议采用esp,认证算法采用sha1,此两项均为缺省设置,故也没有显示在dis cu 中)
#
ipsec policy 1 10 isakmp? ?//创建安全策略,协商方式为自动协商,也就是采用IKE的策略协商
?security acl 3000? //引用下面设置的acl 3000
?ike-peer wanxin?? //引用上面设置的“ike peer wanxin”
?proposal wanxin?? //引用上面设置的“ipsec proposal wanxin”
?sa duration time-based 1500? //设置基于时间的生存周期为1500s
#
acl number 3000? //创建加密数据流(加密的是两Peer出口的网段,这个很关键)
?rule 1 permit gre source 192.168.1.0 0.0.0.255 destination 202.103.1.0 0.0.0.255
?rule 2 deny ip
#
interface GigabitEthernet0/0
?ip address 192.168.1.1 255.255.255.0
?ipsec policy 1? //在出接口上应用安全策略(只有应用了IPSec才能生效)
#
interface Tunnel0? //创建GRE隧道
?ip address 1.1.1.1 255.255.255.0
?source 192.168.1.1
?destination 202.103.1.1
您可能关注的文档
- Grant and Lee.ppt
- GRE POWERPREPII TEST2 解析.doc
- 机械制图 第八章 零件常用的表达方法.ppt
- GRE 第07讲 写作.pptx
- GRE 同义词总结大全.doc
- grammar公开课.ppt
- 机械制图10.ppt
- Grammer非谓语动词的用法.ppt
- grasshopper运算器名称总结.doc
- Great Expectation远大前程.ppt
- 第12课 大一统王朝的巩固 课件(20张ppt).pptx
- 第17课 君主立宪制的英国 课件.pptx
- 第6课 戊戌变法 课件(22张ppt).pptx
- 第三章 物态变化 第2节_熔化和凝固_课件 (共46张ppt) 人教版(2024) 八年级上册.pptx
- 第三章 物态变化 第5节_跨学科实践:探索厨房中的物态变化问题_课件 (共28张ppt) 人教版(2024) 八年级上册.pptx
- 2025年山东省中考英语一轮复习外研版九年级上册.教材核心考点精讲精练(61页,含答案).docx
- 2025年山东省中考英语一轮复习(鲁教版)教材核心讲练六年级上册(24页,含答案).docx
- 第12课近代战争与西方文化的扩张 课件(共48张ppt)1.pptx
- 第11课 西汉建立和“文景之治” 课件(共17张ppt)1.pptx
- 唱歌 跳绳课件(共15张ppt内嵌音频)人音版(简谱)(2024)音乐一年级上册第三单元 快乐的一天1.pptx
最近下载
- 2024公务员考试三农知识题库及参考答案【巩固】.docx VIP
- 2024公务员考试三农知识题库加答案.docx VIP
- 2023年拟任县处级党政领导职务政治理论水平任职资格考试题库(含答案).pdf VIP
- 2024公务员考试三农知识题库及完整答案(必刷).docx VIP
- 外研版(2019)必修第二册 Unit 2 Let's celebrate! Developing Ideas 教案.docx
- 电信法律法规类题应知应会测试卷及答案.doc
- 边境安全现状.pptx VIP
- 印刷服务合同 .docx VIP
- 可持续发展理念下企业实施ESG的研究.pdf VIP
- 《静女》《涉江采芙蓉》《鹊桥仙》联读教学设计2023—2024学年统编版高中语文必修上册.docx
文档评论(0)