SE 2014年5月28日
R1模拟总部,R2 与R3模拟分部
如图配置
(1)网络中目前只有两站点, R1 和R2 。同时R2为动态获取IP地址一方,要求使用要求使用 GRE over IPSec VPN 野蛮模式,保证R1和R2 内网互通。
(2)由于公司规模的扩大,又有新的站点R3接入,同时R3为动态获取IP地址一方,使用相同的方式保证R1 和R3内网互通。
注意:这里要求总部尽量使用较少的命令完成以上配置(模板技术)
步骤:
1、 完成GRE隧道的配置
[RT1-Tunnel10]source 1.1.1.1
[RT1-Tunnel10]de 4.4.4.4
[RT1-Tunnel20]source 1.1.1.1
[RT1-Tunnel20]de 3.3.3.3
[RT4-Tunnel10]source 4.4.4.4
[RT4-Tunnel10]de 1.1.1.1
[RT3-Tunnel10]source 3.3.3.3
[RT3-Tunnel10]destination 1.1.1.1
2、 完成IKE Peer配置
[RT1-ike-peer-zb]exchange-mode aggressive
[RT1-ike-peer-zb]pre-shared-key simple cisco
[RT1-ike-peer-zb]id-type name
[RT1-ike-peer-zb]remote-name fb
[RT3-ike-peer-fb]exchange-mode aggressive
[RT3-ike-peer-fb]id-type name
[RT3-ike-peer-fb]remote-name fb
[RT3-ike-peer-fb]pre-shared-key simple cisco
[RT4-ike-peer-zb]exchange-mode aggressive
[RT4-ike-peer-zb]pre-shared-key simple cisco
[RT4-ike-peer-zb]remote-address 67.61.1.1
[RT4-ike-peer-zb]remote-name zb
[RT4-ike-peer-zb]id-type name
[RT3-ike-peer-zb]pre-shared-key simple cisco
[RT3-ike-peer-zb]exchange-mode aggressive
[RT3-ike-peer-zb]id-type name
[RT3-ike-peer-zb]remote-address 67.61.1.1
[RT3-ike-peer-zb]remote-name zb
3、 配置Ipsec
policy模板和ipsec policy
[RT1-ipsec-policy-template-huawei-1]ike-peer zb
[RT1-ipsec-policy-template-huawei-1]proposal 1
[RT1]ipsec policy h3c 1 isakmp template Huawei
[RT1-GigabitEthernet0/0/0]ipsec policy h3c
[RT3-acl-adv-3000]rule permit ip source 3.3.3.3 0 de
1.1.1.1 0
[RT3-ipsec-policy-isakmp-h3c-1]security acl 3000
[RT3-ipsec-policy-isakmp-h3c-1]ike-peer zb
[RT3-ipsec-policy-isakmp-h3c-1]proposal 1
[RT3-GigabitEthernet0/0/3]ipsec policy h3c
[RT4-acl-adv-3000]rule permit ip source 4.4.4.4 0 de
1.1.1.1 0
[RT4-ipsec-policy-isakmp-h3c-1]security acl 3000
[RT4-ipsec-policy-isakmp-h3c-1]proposal 1
[RT4-GigabitEthernet0/0/3]ipsec policy h3c
4、 测试
192.168.1.100 ping 172.16.1.100
192.168.2.100 ping 172.16.1.100
RT1查看Ike sa
更换RT3和RT4 地址后查看RT1上的IKE SA
SE 2014年5月28日的更多相关文章
- 无插件的大模型浏览器Autodesk Viewer开发培训-武汉-2014年8月28日 9:00 – 12:00
武汉附近的同学们有福了,这是全球第一次关于Autodesk viewer的教室培训. :) 你可能已经在各种场合听过或看过Autodesk最新推出的大模型浏览器,这是无需插件的浏览器模型,支持几十种数 ...
- SE 2014年4月3日
一 OSPF协议都支持哪些特殊区域?每种特殊区域都有什么特点. OSPF协议支持的特殊区域主要有stub区域.totally stub区域以及nssa区域,其中stub区域一般出现在末梢网络,即它的 ...
- SE 2014年4月2日
一 描述OSPF协议 LSA(Type 1~5)的名称,始发者以及特点 第一类LSA (router lsa)该类lSA为启动了ospf进程的所有路由器都可以产生,该类LSA主要含有本地路由器的接口状 ...
- php 学习路线 赵兴壮2014年4月28 日 加油
第一阶段 第一讲,WEB基础 1.1 网站基本知识: 1.2 网络协议介绍: 1.3 B/S与C/S结构的区别: 1.4 WEB编程.网站开发技术介绍. 第二讲,网页设计 2 ...
- SE 2014年5月27日
R1模拟总部,R2 与R3模拟分部 如图配置 要求使用 GRE over IPSec VPN 主模式,启用动态路由协议rip使得总部与两分部内网可相互通讯,但要求分部用户数据流不允许互通! 步骤: 1 ...
- SE 2014年5月25日
如图配置 两实验 R1模拟总部,R2 与R3模拟分部 实验一 要求使用 IPSec VPN 主模式,使得总部与两分部内网可相互通讯 步骤: 1. 配置默认路由 [RT1]ip route-stat ...
- SE 2014年5月23日
两站点 A 和 B,由于业务往来需要,所以工程师提出vpn技术,同时需要保证业务流在internet上的安全性,同时在这里站点均为固定ip地址. 通过分析以上信息,确定这里使用 IPSec VPN的主 ...
- SE 2014年5月22日
一. 用自己的理解描述 tunnel接口状态 up和down的情况都有哪些 Tunnel接口的状态UP:隧道的目标有可达路由. Tunnel接口的状态Down:隧道的目标路由不可达. 如图配置实验 ...
- SE 2014年5月9日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
随机推荐
- MFC 在对话框显示图片的多种方法(四种方法)
我们先从简单的开始吧.先分一个类: (一) 非动态显示图片(即图片先通过资源管理器载入,有一个固定ID) (二) 动态载入图片(即只需要在程序中指定图片的路径即可载入) 为方便说明,我们已经建好一个基 ...
- perl lwp编码
$var= $response->content; $var= $response->decoded_content;
- 1.1.0-学习Opencv与MFC混合编程之---全屏截图,保存为BMP图像(并增加快捷键)
源代码:http://download.csdn.net/detail/nuptboyzhb/3961677 Ø 添加全屏截图菜单项,菜单项的属性如下; Ø 为该菜单项建立类向导. 编辑消息处理函 ...
- HTTP协议和web工作原理
本章学完之后能干什么? 要把 知识点学好,那就需要把它相关的周边知识点了解全面 HTTP协议是web学习的核心!!! 学东东切忌只学配置,不学原理:只学会框架有什么用,要会自己写框架!! web学习直 ...
- 性能测试之LoadRunner11 破解
1. 下载破解文件lm70.dll和mlr5lprg.dll lm70.dll文件,覆盖x:\Program Files\Mercury\LoadRunner\bin下文件即可. ml ...
- Qt中用正則表達式来推断Text的语种,主要通过推断unicode的编码范围
QString MainWindow::ParseLanguage(QString Text) { if(Text.length()<=0) { return & ...
- Android插件化开发---执行未安装apk中的Service
欢迎各位增加我的Android开发群[257053751] 假设你还不知道什么叫插件化开发.那么你应该先读一读之前写的这篇博客:Android插件化开发,初入殿堂 上一篇博客主要从总体角度分析了一下 ...
- Get RSA public key ASN.1 encode from a certificate in DER format
RSA public key ASN.1 encode is defined in PKCS#1 as follows: RSAPublicKey :: = SEQUENCE { modul ...
- BZOJ 1212 HNOI 2004 L语言 Trie树
标题效果:给一些词.和几个句子,当且仅当句子可以切子可以翻译词典,这意味着该子将被翻译. 找到最长前缀长度可以被翻译. 思维:使用Trie树阵刷.你可以刷到最长的地方是最长的字符串可以翻译到的地方. ...
- 新发现QWindow
http://doc.qt.io/qt-5/qwindow.html#details 不知道该什么时候使用它?