欢迎来到天天文库
浏览记录
ID:1775154
大小:92.00 KB
页数:4页
时间:2017-11-13
《多站点的vpn(中继vpn)》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、实验标题:多站点的VPN(中继VPN)实验拓扑图:实验说明:R1、R2、R3之间都要以vpn方式通信,并r1与r3的vpn通信都要经过r2实验步骤:1.按如图搭建好式样环境(我在这里用的是以小凡做的实验),实现全网互通。Router(config)#noipdoloRouter(config)#lincon0Router(config-line)#noexec-tRouter(config-line)#loggsRouter(config-line)#exit在配置前的一些基本配置(每个上面都要配置)R1:Router(config)#hoR1R1(
2、config)#intf0/0R1(config-if)#ipadd10.0.0.1255.255.255.0R1(config-if)#noshR1(config)#intlo0R1(config-if)#ipadd1.1.1.1255.255.255.0R1(config-if)#noshR2:Router(config)#hoR2R1(config)#intf0/0R1(config-if)#ipadd20.0.0.1255.255.255.0R1(config-if)#noshR1(config)#intlo0R1(config-if)#ip
3、add2.2.2.2255.255.255.0R1(config-if)#noshR3:Router(config)#hoR3R1(config)#intf0/0R1(config-if)#ipadd30.0.0.1255.255.255.0R1(config-if)#noshR1(config)#intlo0R1(config-if)#ipadd3.3.3.3255.255.255.0R1(config-if)#noshISP:Router(config)#HOISPISP(config)#intf0/0ISP(config-if)#ipadd10
4、.0.0.2255.255.255.0ISP(config-if)#noshISP(config-if)#intf1/0ISP(config-if)#intf1/0ISP(config-if)#ipadd20.0.0.2255.255.255.0ISP(config-if)#noshISP(config-if)#intf2/0ISP(config-if)#ipadd30.0.0.2255.255.255.0ISP(config-if)#nosh配置默认路由:R1(config)#iproute0.0.0.00.0.0.010.0.0.2R2(conf
5、ig)#iproute0.0.0.00.0.0.020.0.0.2R3(config)#iproute0.0.0.00.0.0.030.0.0.2此时全网可以互通了!1.配置VPN:R1cryptoisakmppolicy1encryption3deshashshaauthenticationpre-sharegroup2exitcryptoisakmpkey0test-001add20.0.0.1access-list100permitip1.1.1.00.0.0.2552.2.2.00.0.0.255access-list100permitip1
6、.1.1.00.0.0.2553.3.3.00.0.0.255cryptoipsectransform-settest-setesp-desesp-sha-hmacexitcryptomaptest-map1ipsec-isakmpsetpeer20.0.0.1settransform-settest-setmatchaddress100exitintf0/0cryptomaptest-mapR2cryptoisakmppolicy1encryption3deshashshaauthenticationpre-sharegroup2exitcrypt
7、oisakmpkey0test-001add10.0.0.1cryptoisakmpkey0test-001add30.0.0.1access-list100permitip2.2.2.00.0.0.2551.1.1.00.0.0.255access-list100permitip3.3.3.00.0.0.2551.1.1.00.0.0.255access-list101permitip2.2.2.00.0.0.2553.3.3.00.0.0.255access-list101permitip1.1.1.00.0.0.2553.3.3.00.0.0.
8、255cryptoipsectransform-settest-setesp-desesp-sha-hmac
此文档下载收益归作者所有