2016年度精品--MSR系列路由器IPSec VPN多分支NAT模板穿越功能的配置.docVIP

  • 10
  • 0
  • 约1.79万字
  • 约 32页
  • 2019-11-02 发布于湖北
  • 举报

2016年度精品--MSR系列路由器IPSec VPN多分支NAT模板穿越功能的配置.doc

MSR系列路由器 GRE Over IPSec + OSPF穿越NAT多分支互通 关键词:MSR;IPSec;IKE;野蛮模式;模板;VPN;多分支互通;NAT;穿越;OSPF;GRE 一、组网需求: 总部对多个分支提供IPSec VPN接入,分支出口存在NAT设备,因此总部与分支之间配置成野蛮模式和NAT穿越,总部路由器不配置ACL,而使用安全模板,总部和分支之间通过内网Loopback建立GRE隧道,分支通过建立ACL使分支Loopback和总部Loopback之间的GRE通过IPSec互通,建立好GRE隧道后,在隧道上运行OSPF,使各内部路由互通,分支之间的流量通过总部转发,需要注意的是Loopback口不能添加到OSPF中 设备清单:MSR系列路由器5台 二、组网图: 三、配置步骤: Center的配置 # //本地IKE名字 ike local-name center # //配置到分支1的IKE Peer ike peer branch1 //配置成野蛮模式 exchange-mode aggressive //配置预共享密钥 pre-shared-key h3c-msr-branch1 //使用名字作为身份标识 id-type name //配置对端名字 remote-name branch1 //配置NAT穿越 nat traversal

文档评论(0)

1亿VIP精品文档

相关文档