欢迎来到天天文库
浏览记录
ID:39472783
大小:126.00 KB
页数:11页
时间:2019-07-04
《华为ipsec-over-gre》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、【需求】分部1和分部2通过野蛮IPSec的方式连接到中心,采用GRE-Over-IPSec的方式,在tunnel上运行OSPF协议来实现总部和分部之间的互通。【组网图】 【配置脚本】中心配置脚本#sysnameCenter#ikelocal-namecenter /中心ike的local-name为:center/#routerid1.1.1.1#radiusschemesystem#domainsystem#ikepeerbranch1 /配置到分部1的ikep
2、eer/exchange-modeaggressive /设置IPSec为野蛮方式/pre-shared-keyabc /预共享密钥为abc/id-typename /选择名字作为ike协商过程中使用的ID/remote-namebranch1 /分部1的名字为branch1/#ikepeerbranch2 /配置到分部2的ikepeer/exchange-modeaggressivepre
3、-shared-keyabcid-typenameremote-namebranch2#ipsecproposal1 /定义ipsecproposal/#ipsecpolicycenter10isakmp /配置到分部1的ipsecpolicy/securityacl3001 /指定安全策略所引用的访问控制列表号/ike-peerbranch1 /引用ikepeer/proposal1 /引
4、用ipsecproposal/#ipsecpolicycenter20isakmp /到分部2的配置和分部1的配置类似/securityacl3002ike-peerbranch2proposal1#aclnumber3001 /定义从中心到分部1的GRE数据流/rule0permitgresource202.101.1.20destination202.101.2.20aclnumber3002 /定义从中心到分部2的GRE数据流/rule0permit
5、gresource202.101.1.20destination202.101.3.20#interfaceSerial2/0link-protocolpppipaddress202.101.1.2255.255.255.252ipsecpolicycenter /在公网出口上应用IPSecpolicy/#interfaceTunnel0 /配置中心和分部1之间的GREtunnel/ipaddress10.0.0.1255.255.255.252source202.1
6、01.1.2destination202.101.2.2#interfaceTunnel1 /配置中心和分部2之间的GREtunnel/ipaddress10.0.0.5255.255.255.252source202.101.1.2destination202.101.3.2#interfaceNULL0#interfaceLoopBack0ipaddress1.1.1.1255.255.255.255#interfaceEthernet0/0ipaddress192.168.1.1255.
7、255.255.0 /中心的内网地址/#ospf1area0.0.0.10 /分部1属于area10/network10.0.0.00.0.0.3#area0.0.0.20 /分部2属于area20/network10.0.0.40.0.0.3#area0.0.0.0 /总部属于area0/network1.1.1.10.0.0.0network192.168.1.00.0.0.255#ip
8、route-static0.0.0.00.0.0.0202.101.1.1preference60#user-interfacecon0user-interfacevty04#return分部1配置脚本#sysnameBranch1#ikelocal-namebranch1 /分部
此文档下载收益归作者所有