- 8
- 0
- 约3.79千字
- 约 6页
- 2023-07-26 发布于四川
- 举报
Ipsec over gre配置
RT1和RT3用环回口来模拟私网上的接口。
它们的封装方式是先封装ipsec,然后在进行gre的封装,所以在ipsec的ACL中要匹配的事两端私网的地址。
报文的封装格式:
IP公|gre|ip头|esp头|ip私|date|esp尾
RT1的主要配置:
进入系统试图
H3Csystem-view
配置接口IP
[H3C]interface GigabitEthernet 0/0
[H3C-GigabitEthernet0/0]ip
创建环回接口:
[H3C-GigabitEthernet0/0]quit
[H3C]interface LoopBack 0
[H3C-LoopBack0]ip
创建Tunnel口:
[H3C-LoopBack0]quit
[H3C]interface Tunnel 0 mode gre
[H3C-Tunnel0]ip
指定Tunnel口源接口地址
指定Tunnel口目的端地址
[H3C-Tunnel0] quit
创建访问控制列表
[H3C]acl advanced 3000
[H3C-acl-ipv4-adv-3000]rule 0 permit ip
[H3C-acl-ipv4-adv-3000]quit
创建ipsec安全提议tran1
[H3C]ipsec transform-set tran1
指定安全协议的工作模式为隧道模式
[H3C-ipsec-transform-set-tran1]encapsulation-mode tunnel
选择安全协议为esp
[H3C-ipsec-transform-set-tran1]protocol esp
加密算法为des
[H3C-ipsec-transform-set-tran1]esp encryption-algorithm des-cbc
验证算法为md5
[H3C-ipsec-transform-set-tran1]esp authentication-algorithm md5
[H3C-ipsec-transform-set-tran1]quit
配置ike kaychain,创建ike1
[H3C]ike keychain ike1
配置对端tunnel口的IP和使用的预共享秘钥
[H3C-ike-keychain-ike1]quit
创建ike profile,名称为profile1
[H3C]ike profile profile1
绑定ike keychain
[H3C-ike-profile-profile1]keychain ike1
配置本地封装的IP地址
配置对端封装的IP地址
[H3C-ike-profile-profile1]quit
创建一条ike协商方式的ipsec安全策略,序列号为1,名字为policy1
[H3C]ipsec policy policy1 1 isakmp
指定引用ACL3000
[H3C-ipsec-policy-isakmp-policy1-1]security acl 3000
指定引用的ike profile为profile1
[H3C-ipsec-policy-isakmp-policy1-1]ike-profile profile1
指定引用的安全协议为tran1
[H3C-ipsec-policy-isakmp-policy1-1]transform-set tran1
指定对端隧道地址
[H3C-ipsec-policy-isakmp-policy1-1]quit
进入Tunnel0
[H3C]interface Tunnel0
把ipsec策略在Tunnel口生效
[H3C-Tunnel0]ipsec apply policy policy1
在三个路由器之间使用rip路由协议
[H3C]rip
[H3C-rip-1]version 2
[H3C-rip-1]undo summary
RT2的主要配置:
H3Csystem-view
[H3C]interface GigabitEthernet 0/0
[H3C-GigabitEthernet0/0]ip
[H3C-GigabitEthernet0/0]quit
[H3C]interface GigabitEthernet 0/1
[H3C-GigabitEthernet0/1] ip address 21 24
[H3C-GigabitEthernet0/1]quit
配置rip路由协议
[H3C]rip
[H3C-rip-1]version 2
[H3C-rip-1]undo summary
2
[H3C-rip-1]network
RT3的主要配置:
进入系统试图
H3Csys
您可能关注的文档
- 有机蔬菜的种植.1422.doc
- 公区装修招标文件.docx
- 部编版小学六年级下册第二单元测试题-(无答案).doc
- 调研报告模板.docx
- 现浇混凝土板开裂宽度规范要求值.docx
- 食品包装上的信息.doc
- 海口市干部培训.doc
- 施工监理招标文件.docx
- 弱电安装招标文件.docx
- H3C交换机配置命令大全-(2).doc
- 2026《土地城镇化对生态的影响研究》开题报告文献综述21000字.docx
- 2026《1例原发性肝癌合并腹水患者的护理实证研究》4900字.doc
- 2026《低碳经济视角下企业环境会计计量研究》11000字.docx
- 2026《我国环境司法的发展脉络分析》15000字.docx
- 2026《Z幼儿园教师职业倦怠感研究—以西安市X幼儿园为例》8200字.docx
- 2026《1例原发性肝癌合并腹水患者的护理实证研究》4800字.doc
- 2026《深度强化学习机械臂运动规划研究国内外文献综述》8400字.doc
- 2026《基于修正KMV模型的绿色信贷信用风险实证研究》15000字.docx
- 2026《流动人口居留意愿及影响因素研究的国内外文献综述》11000字.docx
- 2026《海藻酸纤维及其纺织品研究的国内外文献综述》3400字.doc
最近下载
- 【西师大版】2025-2026学年一年级数学下册教学工作计划(含进度表).docx VIP
- 2025年春新人教版七年级下册数学全册课件.pptx
- 科级领导干部理论水平任职.doc VIP
- 《连锁零售企业采购实务》项目6 采购绩效评价.pptx VIP
- 1.1我国发展新的历史方位(教案) 初中读本2023版.pdf VIP
- 2025 贵州 中考真题“写作三任务:铭记他人的帮助、帮助别人学会一项技能、独立不是拒绝帮助”审题立意指导与拓展训练-2025年中考语文作文真题解析与导写.docx VIP
- 消毒供应中心提高包装合格率PDCA.pptx VIP
- 《连锁零售企业采购实务》项目5 供应商管理.pptx VIP
- 2025年新版国家基本药物目录公布药品扩至520种.pdf VIP
- 人教版小学一年级(全册)口算练习题大全.pdf VIP
原创力文档

文档评论(0)