欢迎来到天天文库
浏览记录
ID:1121322
大小:139.50 KB
页数:9页
时间:2017-11-07
《ipsec over gre vpn配置》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、IPSECoverGREVPN配置实例一、【组网要求】:R5和R7之间建立GRE隧道,R5和R7下挂网段间流量走GRE,在GRE中对流量进行加密。拓扑结构图二、【实验目的】(1)掌握路由基本配置(2)掌握GRE的基本配置及网络测试(3)掌握在GRE隧道上实现IPSEC加密(4)理解在GRE隧道上传输IPSEC加密数据的过程三、【操作步骤】:步骤1:路由器接口地址配置(1)路由R5的配置hostnamer5interfaceSerial0/0ipaddress100.1.1.1255.255.255
2、.252noshutinterfaceFastEthernet1/0ipaddress10.1.1.1255.255.255.0noshut(2)路由器R6的配置hostnamer6interfaceSerial0/0ipaddress100.1.1.2255.255.255.252noshutinterfaceSerial0/1ipaddress200.1.1.1255.255.255.252noshut(3)路由器R7的配置hostnamer7interfaceSerial0/0ipaddre
3、ss200.1.1.2255.255.255.252noshutinterfaceFastEthernet1/0ipaddress10.1.2.1255.255.255.0noshut(4)C1、C2主机IP地址配置步骤2:静态路由的配置。可以使用动态路由代替(1)路由R5的配置iproute0.0.0.00.0.0.0100.1.1.2(2)路由器R6的配置iproute10.1.1.0255.255.255.0100.1.1.1iproute10.1.2.0255.255.255.0200.1
4、.1.2(3)路由器R7的配置iproute0.0.0.00.0.0.0200.1.1.1(4)网络连通性测试C1、C2能互通步骤3:GREVPN的配置(1)路由R5的配置//创建GRE隧道,指定封装后的源地址和目的地址interfaceTunnel0ipaddress192.168.1.2255.255.255.252tunnelsource100.1.1.1tunneldestination200.1.1.2exit//通过tunnel访问对端私网的路由iproute10.1.2.0255.2
5、55.255.0Tunnel0//可以使用动态路由代替配置关键点:1)两端的隧道地址要处于同一网段;2)不要忘记配置通过tunnel访问对方私网的路由。(2)路由器R7的配置interfaceTunnel0ipaddress192.168.1.1255.255.255.252tunnelsource200.1.1.2tunneldestination100.1.1.1exitiproute10.1.1.0255.255.255.0Tunnel0//可以使用动态路由代替(3)测试R5#showint
6、tunnel0Tunnel0isup,lineprotocolisupHardwareisTunnelInternetaddressis192.168.1.2/30MTU1514bytes,BW9Kbit,DLY500000usec,reliability255/255,txload1/255,rxload1/255EncapsulationTUNNEL,loopbacknotsetKeepalivenotsetTunnelsource100.1.1.1,destination200.1.1.2T
7、unnelprotocol/transportGRE/IPKeydisabled,sequencingdisabledChecksummingofpacketsdisabledTunnelTTL255FasttunnelingenabledTunneltransmitbandwidth8000(kbps)Tunnelreceivebandwidth8000(kbps)Lastinput00:10:34,output00:09:15,outputhangneverLastclearingof"sho
8、winterface"countersneverInputqueue:0/75/0/0(size/max/drops/flushes);Totaloutputdrops:0Queueingstrategy:fifoOutputqueue:0/0(size/max)5minuteinputrate0bits/sec,0packets/sec5minuteoutputrate0bits/sec,0packets/sec117packetsinput,12742bytes,0nobuff
此文档下载收益归作者所有