- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
MSR-IPSEC-VRRP典型配置案例
MSR系列路由器
与VRRP虚地址建立IPSec功能的配置
?
MSR;IPSec;IKE;DPD;VRRP
?
一、
RTA、RTB、Branch都连接在一台交换机上,RTA和RTB组VRRP,虚地址是1.0.0.128,RTA作为VRRP Master,RTB作为Backup,Branch和VRRP虚地址之间建立基于IKE的IPSec
设备清单:MSR系列路由器3台
二、组网图:
三、配置步骤:
适用设备和版本:MSR系列、Version 5.20, Beta 1203后所有版本。
#
//配置DPD组vrrp,采用默认配置10秒空闲计时,5秒应答等候超时
ike dpd vrrp
#
//IKE Peer配置
ike peer Branch
?pre-shared-key h3c
?remote-address 1.0.0.254
?local-address 1.0.0.128
?//指定dpd组
?dpd vrrp
#
//IPSec提议配置
ipsec proposal def
#
//IPSec策略配置
ipsec policy branch 1 isakmp
?security acl 3000
?ike-peer branch
?proposal def
#
//ACL配置
acl number 3000
?rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
#
//对接接口
interface GigabitEthernet0/0
?port link-mode route
?ip address 1.0.0.1 255.255.255.0
?//配置VRRP组1的虚地址1.0.0.128,使用默认优先级
?vrrp vrid 1 virtual-ip 1.0.0.128
?//绑定IPSec策略
?ipsec policy branch
#
//内网接口
interface GigabitEthernet0/1
?port link-mode route
?ip address 192.168.0.1 255.255.255.0
#
?//静态路由配置,使其进入IPSec接口
?ip route-static 192.168.1.0 255.255.255.0 1.0.0.254
# RTB配置 #
//配置DPD组vrrp,采用默认配置10秒空闲计时,5秒应答等候超时
ike dpd vrrp
#
//IKE Peer配置
ike peer Branch
?pre-shared-key h3c
?remote-address 1.0.0.254
?local-address 1.0.0.128
?//指定dpd组
?dpd vrrp
#
//IPSec提议配置
ipsec proposal def
#
//IPSec策略配置
ipsec policy branch 1 isakmp
?security acl 3000
?ike-peer branch
?proposal def
#
//ACL配置
//ACL配置
acl number 3000
?rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
#
//对接接口
interface GigabitEthernet0/0
?port link-mode route
?ip address 1.0.0.2 255.255.255.0
?//配置VRRP组1的虚地址1.0.0.128
?vrrp vrid 1 virtual-ip 1.0.0.128
?//配置VRRP组1的优先级为80,使RTB成为Backup
?vrrp vrid 1 priority 80
?//绑定IPSec策略
?ipsec policy branch
#
#
//内网接口
interface GigabitEthernet0/1
?port link-mode route
?ip address 192.168.0.2 255.255.255.0
#
?//静态路由配置,使其进入IPSec接口
?ip route-static 192.168.1.0 255.255.255.0 1.0.0.254
# Branch上配置 #
//配置DPD组vrrp,采用默认配置10秒空闲计时,5秒应答等候超时
ike dpd vrrp
#
//IKE Peer配置
ike peer center
?pre-shared-key h3c
?remote-addre
您可能关注的文档
最近下载
- 从百草园到三味书屋.pdf VIP
- 电信诈骗主题教育PPT模板主题班会教育PPT课件模板.pptx VIP
- 医院护理人员职业健康保护制度.docx VIP
- 第4课 《直面挫折 积极应对》课件 - 中职高教版心理健康与职业生涯.ppt
- 《宠物健康与免疫》课件.ppt VIP
- 松香水安全技术说明书样本.doc VIP
- 在WindowsServer2008英文版64位服务器上安装金蝶K3V10.4数据库层方案.pdf VIP
- 中小学班级英语文化建设方案及实施.docx VIP
- 新疆维吾尔自治区乌鲁木齐市2024-2025学年九年级9月月考历史试题(原卷版).pdf VIP
- 第四章 不完全信息动态博弈四章 不完全信息动态博弈第四章 不完全信息动态博弈第四章 不完全信息动态博弈.ppt VIP
文档评论(0)