- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
11路由器上IPSecVPN多点配置
路由器上IPSec VPN的多点配置
一 配置简单的IPSec VPN多点
在实际情况中,集团公司不可能只有一个分公司;如果要实现这些分公司之间互通,一般会采用DMVPN;但如果分公司不是很多,整个网络拓扑相对简单,可以进行简单的配置
·多点IPSec VPN的实现思想
在一个物理接口上同时只能应用一个Crypto Map,因此通过Crypto Map不同序号,与Peer进行策略匹配,即benet-map 1与R2匹配,benet-map 2与R2匹配;序号越小,优先级越高;实际环境中分公司如果比较少(如3),则可以使用此方法,否则太多的序号会降低设备性能
二 多点IPSec VPN的配置过程
公司项目需求
经理希望总公司可以与各个分公司通过VPN实现通信,同时分公司之间也通过VPN通信
公司环境如下图
模拟环境中,路由器模拟ISP
配置方案如下
1 R1与R2之间先建立VPN通信,
2 R1与R3之间再建立VPN通信(注意不同之处)
3 R2与R3之间的通信直接由R1进行转发
·实现R1与R2之间的VPN通信
R1上的配置
1基本配置
2 ISAKMP配置
a共享密钥和安全策略配置
b ACL配置
允许R1内网1.0网段访问R内网2.0网段
c传输集配置
d 加密映射配置(配置map)
e将映射应用在接口
R2上的配置
1基本配置
2 ISAKMP配置
a共享密钥和安全策略配置
b ACL配置
c传输集配置
d 加密映射配置(配置map)
e将映射应用在接口
要求1配置完成开始测试
·实现R1与R3之间的VPN通信
R1上的配置
1配置共享密钥
这里不用再配置安全策略了,只需配置R1与R2的共享密钥即可(也可以配置安全策略)
2ACL配置
重新创建一个ACL
3 加密映射配置(配置map)
这里不用在配置传输集了,直接使用之前创建的
创建benet-map 2
无需再应用到接口了,配置完成,现在只需要在R3上配置与其对称的配置即可
R3的配置
1基本配置
2 ISAKMP配置
a安全策略和共享密钥配置
b ACL配置
c传输集配置
d 加密映射配置(配置map)
e将映射应用在接口
要求2配置完成开始测试
·实现R2与R3 之间的VPN通信
这里有两种方法,可以在R2和R3上再分别配置ISAKMP(与R1与R3配置类似);这样流量就不会经过R1,如果总公司(R1)要监控R2与R3之间的流量,则通过配置几条ACL策略即可实现R2与R3之间的VPN通信,具体配置如下
R2上的配置
R2要允许2.0网段访问3.0网段,直接在原来的ACL上再添加一条
R3上的配置
同样R3要允许3.0网段访问2.0网段
R1上的配置
R1要允许2.0网段与3.0网段之间的VPN数据
R1上有1.0去向2.0的ACL,有1.0去向3.0的ACL,现在2.0要去3.0,3.0要去2.0,则可以在1.0去向2.0的ACL上添加3.0去向2.0的条目,在1.0去向3.0的ACL添加2.0去向3.0的条目
配置完成进行测试
注意
如果R1内网要访问互联网,就要拒绝掉1.0网段的转发请求;可以在创建以下ACL
然后将list 1应用在nat上
同样R2、R3也是如此
您可能关注的文档
- 1-破解方法-PIN码的教程.doc
- 1-[自然人出资]所需材料0722.doc
- 1.3运动快慢的描述—速度教学设计.doc
- 1-小学写作基本功练习.doc
- 1.11维数据数字特征.doc
- 1.钢筋供应合同(伍5矿西安)11.25.doc
- 1.搭建无线局域(tp—link路由网卡设置).doc
- 10-黑莓手机节电方法.docx
- 100款0—24月宝宝辅食的详细制作.doc
- 1025抠抠电影大赏-《忠犬八公物语》.doc
- 物理(云南卷)(考试版A4) .docx
- 广州花都区2024-2025学年牛津深圳版七年级英语下第三次月考模拟练习题(含答案解析).docx
- 广州花都区2024-2025学年牛津深圳版八年级英语下第三次月考模拟练习卷(含答案解析).docx
- 物理(云南卷)(考试版A4).docx
- 广州天河区2024-2025学年牛津深圳版八年级英语下第三次月考模拟练习题(含答案解析).docx
- 2024-2025学年吉林省长春市第七十二中学九年级(下)月考语文试卷(3月份).docx
- 坐标测量机试题及答案.docx
- 地形数字测绘试题及答案.docx
- 地铁服务试题库及答案.docx
- 花店与茶馆合作合同.docx
最近下载
- 火力发电厂机务工程造价管理知识.pdf VIP
- 2025年高考数学第二轮复习(通用版)专题四立体几何第5讲 球的切接问题(学生版+解析).docx VIP
- 抽水蓄能电站项目融资计划书(范文参考).docx
- 2024年二级造价工程师《水利工程》试题及答案(卷7).docx VIP
- 2025年高考数学(通用版)第二轮复习大题规范练(六)(学生版+解析).docx VIP
- 2024年二级造价工程师《水利工程》试题及答案(卷10).docx VIP
- 全英文西方文明史智慧树知到期末考试答案章节答案2024年国际关系学院.docx
- 2024年二级造价工程师《造价管理基础》试题及答案(卷10).docx VIP
- 新能源汽车维修安全常识考试题库及答案.docx
- 标准图集-给水排水标准图集S5(二)井盖及踏步-7预制装配式钢筋混凝土排水检查井.pdf VIP
文档评论(0)