- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实 验 报 告
院(系): 课程名称: 日期 :
班级 学号 实验室 专业 姓名 计算机号 实验名称 实验九 站点到站点VPN的部署 成绩评定 所用软件 Packet tracer 教师签名 实验目的
要求 了解使用隧道方式架设VPN的方法
了解GRE隧道建立方法 实
验
步
骤 使用pt软件打开vpn1.pkt文件,如图1所示。
图1 top图
在路由器site1上测试到达路由器site2接口172.16.25.20的连通性,如图2所示。
图2 ping连通测试
在路由器site1上查看路由表,如图3所示。
图3 查看路由器site1的路由表
在pc0上测试去往pc2的连通性,发现ping不通,原因是因为数据包被发到路由器isp上时,路由器isp不可能会有去往内网地址192.168.25.0的路由。实验操作如图4、图5、图6所示。
图 4 PC0 去ping PC2都是超时,不通
图5 ISP路由器没有去往私有地址192.168.25.0的路由
图6 pc0发往pc2的数据包在isp路由器上被丢弃
配置隧道(VPN)实现私有网络192.168.20.0/24到私有网络192.168.25.0/24的访问。
配置是在可以控制的两台路由器site1和site2上进行的,与互联网没有关系,所以isp路由器不需要任何配置。
路由器上创建隧道接口(虚拟接口),并且指定隧道接口真实的源和目的IP,配置接口的IP地址(也是私有地址,因为也是私有行为),隧道模式为gre封装。操作配置如图7、图8所示。
图7 路由器site1上的tunnel接口的配置
图8 路由器site2上的tunnel接口的配置
分别在site1和site2上配置去往对端私有地址网络的路由,如图9所示。
图9 配置私有网络路由
在pc0上ping pc2 可以ping通了,如图10所示,在isp上抓包分析如图11所示,发现pc0到pc2的数据包被重新以GRE封装成新的数据包在互联网上传输。
图10 pc0 可以ping 通 pc2
图 11 gre封装
心得
体会
您可能关注的文档
- 十四章 丰富多彩的生物世界复习.ppt
- 十五从军征上课版.ppt
- 十五章 第二节后回顾.ppt
- 太全了,中国全部的成语.doc
- 石方施工机械.ppt
- 太阳和影子(青岛版科学三下)周官屯小学2016.3.ppt
- 实4 铅锡二元合金铸态显微组织分析.ppt
- 实变函数期末考试卷A及参考答卷.doc
- 实际问题与二次函数(面积最值)保留.ppt
- 实际问题与一元一次方程(行_程_问_题——追及、相遇问题).ppt
- 中国行业标准 DB/T 100-2024区域性地震安全性评价.pdf
- 《GM/T 0138-2024C-V2X车联网证书策略与认证业务声明框架》.pdf
- GM/T 0138-2024C-V2X车联网证书策略与认证业务声明框架.pdf
- DB/T 100-2024区域性地震安全性评价.pdf
- 中国行业标准 GM/T 0138-2024C-V2X车联网证书策略与认证业务声明框架.pdf
- 校园周边书店阅读氛围对初中生阅读素养提升的影响研究教学研究课题报告.docx
- 初中校园餐饮卫生监管与食品安全教育创新模式研究教学研究课题报告.docx
- 《文化遗产保护与旅游开发平衡机制的法律法规完善研究》教学研究课题报告.docx
- 《农作物病虫害生物防治技术的经济效益与社会影响分析》教学研究课题报告.docx
- 1 剖宫产术后子宫瘢痕憩室治疗中的并发症预防与护理措施教学研究课题报告.docx
文档评论(0)