gre over ipsec vpn 配置

gre over ipsec vpn 配置

ID:1218868

大小:64.00 KB

页数:7页

时间:2017-11-08

gre over ipsec vpn 配置_第1页
gre over ipsec vpn 配置_第2页
gre over ipsec vpn 配置_第3页
gre over ipsec vpn 配置_第4页
gre over ipsec vpn 配置_第5页
资源描述:

《gre over ipsec vpn 配置》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、GREOVERIPSECVPN配置IPSecVPN专题四:GREoverIPSec环境:1:R4/R5/R6之间通过StaticRoute来建立联通性:2:R4--R6之间建立GRETunnel3:R4--R6之间建立IPSecVPN需求:要求PC3和PC7能够互通涉及技术点:GRETunnel的建立、IPSec建立、分析数据包的流程配置环境:1:R4/R5/R6之间通过StaticRoute来建立联通性:2:R4<-->R6之间建立GRETunnel3:R4<-->R6之间建立IPSecVPN需

2、求:要求PC3和PC7能够互通涉及技术点:GRETunnel的建立、IPSec建立、分析数据包的流程配置步骤:1:R4/R5/R6之间通过StaticRoute来互通2:内网之间的互通通过OSPF来建立:R4/R6的Loopback口通过OSPF学到3:IPSec的Peer互指对端Loopack(分析问题的原因)4:测试GREOverIPSec的特性:5:解决方法:在R4/R6之间指定Static路由到达对端的Loopback口IPSecPeer指对端的物理接口,而不是Loopback口(推荐)如

3、果对端Peer使用Loopback那么Tunnel和IPSec均将无法建立成功:1:R4/R6配置静态路由:(互通)R4上的静态路由:iproute1.1.56.0255.255.255.01.1.45.5R6上的静态路由:iproute1.1.45.0255.255.255.01.1.56.52:R4/R6之间建立GRETunnel:==>R4的配置:interfaceTunnel0ipaddress172.16.10.4255.255.255.0tunnelsource1.1.45.4tunn

4、eldestination1.1.56.6==>R6的配置:interfaceTunnel0ipaddress172.16.10.6255.255.255.0tunnelsource1.1.56.6tunneldestination1.1.45.4==>查看GRE状态:R4#showipintb   Tunnel0             172.16.10.4   YESmanualup             up  R6#showipintb  Tunnel0             172

5、.16.10.6   YESmanualup             up  3:内网之间通过GRE建立OSPF连接:==>R4的配置:routerospf110log-adjacency-changesnetwork4.4.4.40.0.0.0area0network172.16.10.00.0.0.255area0network192.168.1.00.0.0.255area0==>R6的配置:routerospf110network6.6.6.60.0.0.0area0network172.

6、16.10.00.0.0.255area0network172.16.1.00.0.0.255area0==>查看R4/R6的路由表:内网已经互通:R4#showiprouteospfO  6.6.6.6[110/11112]via172.16.10.6,00:11:38,Tunnel0O  172.16.1.0[110/11112]via172.16.10.6,00:11:38,Tunnel0R6#showiprouteospfO  4.4.4.4[110/11112]via172.16.10.

7、4,00:11:23,Tunnel0O192.168.1.0/24[110/11112]via172.16.10.4,00:11:23,Tunnel0R6#==>R3测试:R3#traceroute172.16.1.1  1192.168.1.292msec136msec48msec  2172.16.10.6136msec132msec140msec:表明当前数据包是通过GRETunnel来转发的  3172.16.1.1148msec*  168msecR3#4:R4/R6之间建立IPSecV

8、PN:eer指向R4/R6的环回口:4.4.4.4/6.6.6.6==>R6上的配置修改:cryptoisakmpkeyciscoaddress4.4.4.4cryptomapMYMAP10ipsec-isakmpsetpeer4.4.4.4settransform-setTSmatchaddress110                      :指定感兴趣流量:cryptomapMYMAPlocal-addressLoopback1:这里一定要指定更新源:类似BGP的更新源:

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。