实验九 站点到站点VPN的部署.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实 验 报 告 院(系): 课程名称: 日期 : 班级 学号 实验室 专业 姓名 计算机号 实验 名称 实验九 站点到站点VPN的部署 成绩评定 所用 软件 Packet tracer 教师签名 实验 目的 要求 了解使用隧道方式架设VPN的方法 了解GRE隧道建立方法 实 验 步 骤 使用pt软件打开vpn1.pkt文件,如图1所示。 图1 top图 在路由器site1上测试到达路由器site2接口172.16.25.20的连通性,如图2所示。 图2 ping连通测试 在路由器site1上查看路由表,如图3所示。 图3 查看路由器site1的路由表 在pc0上测试去往pc2的连通性,发现ping不通,原因是因为数据包被发到路由器isp上时,路由器isp不可能会有去往内网地址192.168.25.0的路由。实验操作如图4、图5、图6所示。 图 4 PC0 去ping PC2都是超时,不通 图5 ISP路由器没有去往私有地址192.168.25.0的路由 图6 pc0发往pc2的数据包在isp路由器上被丢弃 配置隧道(VPN)实现私有网络192.168.20.0/24到私有网络192.168.25.0/24的访问。 配置是在可以控制的两台路由器site1和site2上进行的,与互联网没有关系,所以isp路由器不需要任何配置。 路由器上创建隧道接口(虚拟接口),并且指定隧道接口真实的源和目的IP,配置接口的IP地址(也是私有地址,因为也是私有行为),隧道模式为gre封装。操作配置如图7、图8所示。 图7 路由器site1上的tunnel接口的配置 图8 路由器site2上的tunnel接口的配置 分别在site1和site2上配置去往对端私有地址网络的路由,如图9所示。 图9 配置私有网络路由 在pc0上ping pc2 可以ping通了,如图10所示,在isp上抓包分析如图11所示,发现pc0到pc2的数据包被重新以GRE封装成新的数据包在互联网上传输。 图10 pc0 可以ping 通 pc2 图 11 gre封装 心得 体会

文档评论(0)

baobei + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档