- 1、本文档共25页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
MSRv5-v7ipsecvpn各种案例选编
MSR-G2系列路由器?IPSEC OVER GRE功能的典型配置
?
一、组网需求
RT1和RT3之间建立GRE隧道,RT1和RT3下挂网段间流量走GRE,在GRE中对流量进行加密
设备清单:MSR G2路由器2台、交换机1台
?
二、组网图
三、配置步骤
设备版本:
RT1:Release 0007P04
RT3:Release 0007P03
?
RT1配置
?
配置RT1的外网口地址?????????????
[RT1]int g0/0?
[RT1-GigabitEthernet0/0]ip add 12.1.1.1 24
[RT1-GigabitEthernet0/0]qu
?
配置环回口模拟内网用户
[RT1]int lo 0
[RT1-LoopBack0]ip add 1.1.1.1 24
[RT1-LoopBack0]qu
?
配置tunnel0口,模式选择gre
[RT1]int Tunnel 0 mode gre
[RT1-Tunnel0]ip add 10.1.1.1 24
[RT1-Tunnel0]source 12.1.1.1
[RT1-Tunnel0]qu
?
配置静态路由,RT1出去的流量下一跳指向12.1.1.2
[RT1]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2
?
配置静态路由,RT1下面终端访问RT3下面终端的流量下一跳指向tunnel0口
[RT1]ip route-static 3.3.3.3 32 Tunnel 0
?
配置安全ACL,保护两侧内网用户
[RT1]acl number 3000
[RT1-acl-adv-3000]rule permit ip source 1.1.1.1 0 destination 3.3.3.3 0
[RT1-acl-adv-3000]qu
?
配置Ike钥匙链,地址为对端tunnel口地址,密码为sun
[RT1]ike keychain 1
[RT1-ike-keychain-1]pre-shared-key address 10.1.1.2 key simple sun
[RT1-ike-keychain-1]qu
?
配置IPSEC提议,加密算法使用3des-cbc,认证算法使用MD5
[RT1]ipsec transform-set 123
[RT1-ipsec-transform-set-123]esp authentication-algorithm md5
[RT1-ipsec-transform-set-123]esp encryption-algorithm 3des-cbc
[RT1-ipsec-transform-set-123]qu
?
配置IPSEC策略,调用安全ACL、IPSEC提议、指定对端地址为对端tunnel口地址
[RT1]ipsec policy 123 1 isakmp
[RT1-ipsec-policy-isakmp-123-1] transform-set 123
[RT1-ipsec-policy-isakmp-123-1] security acl 3000
[RT1-ipsec-policy-isakmp-123-1] remote-address 10.1.1.2
[RT1-ipsec-policy-isakmp-123-1]qu
?
在tunnel0接口下调用IPSEC策略
[RT1]int Tunnel 0 mode gre
[RT1-Tunnel0] ipsec apply policy 123
?
RT3配置
?
配置RT3的外网口地址?
[RT3] int g0/0
[RT3-GigabitEthernet0/0]ip add 23.1.1.3 24
[RT3-GigabitEthernet0/0]qu
?
配置环回口模拟内网用户
[RT3]interface LoopBack0
[RT3-LoopBack0] ip address 3.3.3.3 32
[RT3-LoopBack0]qu
?
配置tunnel0口,模式选择gre
[RT3]interface Tunnel0 mode gre
[RT3-Tunnel0] ip address 10.1.1.2 255.255.255.0
[RT3-Tunnel0] source 23.1.1.3
[RT3-Tunnel0] destination 12.1.1.1
[RT3-Tunnel0]qu
?
配置静态路由,RT1出去的流量下一跳指向23.1.1.2
[RT3]ip route-static 0.0.0.0 0.0.0.0 23.1.1.2
?
配置静态路由,RT3下面终端访问RT1下面终
您可能关注的文档
- MRC技术交流选编.pptx
- MSA具体案例介绍选编.ppt
- MSA培训讲义选编.ppt
- 双半圆固定法精选.ppt
- MSA培训选编.ppt
- 参展人员的遴选与培训精选.pptx
- 双宾语与宾补的区别精选.ppt
- 双代号网络计划时间参数计算精选.ppt
- MSA培训教材(第三版)选编.ppt
- 双层玻璃幕墙防火设计暂行规定yuandagai精选.doc
- 制动系统的特点项目一58课件.pptx
- 直接工程费价外运杂费填料费铁路工程施工组织与概预算78课件.pptx
- 主备用控制中心的切换LCF300型25课件.pptx
- 智能交通系统的相关技术任务三车辆自动驾驶技术王怡安徽交通6.pptx
- 智能交通监控系统任务三城市交通诱导系统诱导系统的组成王怡安.pptx
- 智能交通监控系统任务二城市交通监控系统王怡安徽交通67课件.pptx
- 直升机的特点和分类空气动力学基础与飞行原理86课件.ppt
- 直升机的飞行性能空气动力学基础与飞行原理67课件.ppt
- 职业形象塑造3职业教育国际邮轮乘务管理专业教学化妆与形象设.pptx
- 轴向拉压杆件的线应变和胡克定律张亚琴河北交通52课件.pptx
最近下载
- 基于智能化技术的供水管网漏点判定与修复管理模式.pptx
- 2023-2024学年沪科版(2019)高中信息技术必修二第三单元项目五《规划并连接数字家庭系统的网络——组建小型信息系统网络(一)》说课稿.docx VIP
- 北京市城镇供水厂生产安全事故隐患目录.pdf VIP
- 业主委员会委员候选人推荐表.docx VIP
- NB-T35003-2023水电工程水情自动测报系统技术规范.pdf VIP
- 2025年高考英语陕西卷含解析及答案.docx VIP
- 2025年管道直饮水项目可行性研究报告.docx
- 地理信息安全在线培训考试题目完整版答案.docx
- 幼儿园区域活动的实施策略.pptx
- 10kV及以下变电所设计规范.pdf VIP
文档评论(0)