网站大量收购独家精品文档,联系QQ:2885784924

103实验指导(1对多 Site To Site VPN).doc

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
103实验指导(1对多 Site To Site VPN)

实验指导(1对多 Site To Site VPN) 实验任务 R1:RotuerA、 R2:Internet、 R3:RotuerB、 R4:RotuerC RouterB、RouterC采用VPN和总部连接 总部和不同分部之间的VPN采用不同的参数、密码 要保证三个site之间都可以互相通信 实验步骤 R1、R2、R3上如图配置IP地址,打开接口,配置路由: Switch(S1): Switch(config)#int f0/0 Switch(config-if)#shutdown RouterA(R1): int s1/1 no shutdown clock rate 128000 ip add 52 int loopback0 ip add ip route s1/1 Internet(R2): int s1/0 no shutdown clock rate 128000 ip add 52 int s1/1 no shutdown clock rate 128000 ip add 52 int e0/0 no shutdown duplex full ip add 52 RouterB(R3): int s1/0 no shutdown clock rate 128000 ip add 2 52 int loopback0 ip add ip route s1/0 RouterC(R4): int e0/0 no shutdown duplex full ip add 52 int loopback0 ip add ip route RouterA:和RouterB之间联通的配置: ! crypto isakmp policy 10 hash md5 authentication pre-share ! crypto isakmp key 0 cisco1234 address ! crypto ipsec transform-set SITE2 esp-des esp-md5-hmac ! crypto map TEST-MAP 10 ipsec-isakmp set peer set transform-set SITE2 match address 110 ! interface Serial1/1 crypto map TEST-MAP ! access-list 110 permit ip 55 55 ! RouterB:和RouterA之间联通的配置: ! crypto isakmp policy 10 hash md5 authentication pre-share ! crypto isakmp key 0 cisco1234 address ! crypto ipsec transform-set SITE1 esp-des esp-md5-hmac ! crypto map TEST-MAP 10 ipsec-isakmp set peer set transform-set SITE1 match address 110 ! interface Serial1/0 crypto map TEST-MAP ! access-list 110 permit ip 55 55 ! RouterA:和RouterC之间联通的配置: ! crypto isakmp policy 20 encry aes hash sha group 2 authentication pre-share ! crypto isakmp key 0 123456 address ! crypto ipsec transform-set SITE3 esp-3des esp-sha ! crypto map TEST-MAP 20 ipsec-isakmp set peer set transform-set SITE3 match address 120 ! interface Serial1/1 crypto map TEST-MAP ! access-list 120 permit ip 55 55 RouterC:和RouterA之间联通的配置: ! crypto isakmp policy 10 encry aes hash sha group 2 authentication pre-share ! crypto isakmp key 0 123456 address ! crypto

文档评论(0)

xy88118 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档