91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

IPSEC與GRE的綜合實驗分析是怎樣的

發布時間:2021-12-30 15:18:26 來源:億速云 閱讀:161 作者:柒染 欄目:云計算

IPSEC與GRE的綜合實驗分析是怎樣的,相信很多沒有經驗的人對此束手無策,為此本文總結了問題出現的原因和解決方法,通過這篇文章希望你能解決這個問題。

 實驗名稱:IPSEC 與 GRE 綜合實驗
實驗目的:實現總部和分部之間的加密互聯
 實驗拓撲圖:

IPSEC與GRE的綜合實驗分析是怎樣的

主要配置步驟:
 

 1  )路由器  0  總部

Router>en

Router#config t

Router(config)#int fa0/0

Router(config-if)#ip add 192.168.3.254 255.255.255.0

Router(config-if)#no shut

Router(config-if)#exit

Router(config)#hostname zongbu

zongbu(config)#crypto isakmp policy 10   (ipsec第一階段)

zongbu(config-isakmp)#encr 3des

zongbu(config-isakmp)#hash md5

zongbu(config-isakmp)#authentication pre-share

zongbu(config-isakmp)#group 2

zongbu(config-isakmp)#crypto isakmp key cisco1 address 10.1.1.2

zongbu(config-isakmp)#crypto isakmp key cisco2 address 20.1.1.2

zongbu(config)#access-list 101 permit ip host 30.1.1.2 host 10.1.1.2 (創建感興趣數據流)

zongbu(config)#access-list 102 permit ip host 30.1.1.2 host 20.1.1.2

zongbu(config)#crypto ipsec transform-set tim esp-3des esp-md5-hmac (創建交換集)

zongbu(config)#crypto map tom 10 ipsec-isakmp   (ipsec第二階段)

zongbu(config-crypto-map)#set peer 10.1.1.2

zongbu(config-crypto-map)#set transform-set tim

zongbu(config-crypto-map)#match address 101

zongbu(config-crypto-map)#crypto map tom 20 ipsec-isakmp

zongbu(config-crypto-map)#set peer 20.1.1.2

zongbu(config-crypto-map)#set transform-set tim

zongbu(config-crypto-map)#match address 102

zongbu(config-crypto-map)#exit

zongbu(config)#int tunnel 0       (GRE隧道配置)

zongbu(config-if)#ip add 1.1.1.1 255.255.255.0

zongbu(config-if)#no shut

zongbu(config-if)#tunnel source fa0/1

zongbu(config-if)#tunnel destination 10.1.1.2

zongbu(config-if)#int tunnel 1      (GRE隧道配置)

zongbu(config-if)#ip add 2.1.1.1 255.255.255.0

zongbu(config-if)#no shut

zongbu(config-if)#tunnel source fa0/1

zongbu(config-if)#tunnel destination 20.1.1.2

zongbu(config-if)#int fa0/1

zongbu(config-if)#ip add 30.1.1.2 255.255.255.0

zongbu(config-if)#no shut

zongbu(config-if)#crypto map tom   (在接口上應用加密圖)

zongbu(config-if)#exit

zongbu(config)#ip route 0.0.0.0 0.0.0.0 30.1.1.1

zongbu(config)#ip route 192.168.1.0 255.255.255.0 1.1.1.2

zongbu(config)#ip route 192.168.2.0 255.255.255.0 2.1.1.2

(2)       路由器  1(internet上的路由器)

Router>en

Router#config t

Router(config)#int fa0/0

Router(config-if)#ip add 30.1.1.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#int fa0/1

Router(config-if)#ip add 10.1.1.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#int fa1/0

Router(config-if)#ip add 20.1.1.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#exit

Router(config)#ip route 192.168.1.0 255.255.255.0 10.1.1.2

Router(config)#ip route 192.168.2.0 255.255.255.0 20.1.1.2

Router(config)#ip route 192.168.3.0 255.255.255.0 30.1.1.2

 

 3  )路由器分部  1

Router>en

Router#config t

Router(config)#hostname fenbu1

fenbu1(config)#crypto isakmp policy 10

fenbu1(config-isakmp)#encr 3des

fenbu1(config-isakmp)#hash md5

fenbu1(config-isakmp)#authentication pre-share

fenbu1(config-isakmp)#group 2

fenbu1(config-isakmp)#crypto isakmp key cisco1 address 30.1.1.2

fenbu1(config)#access-list 101 permit ip host 10.1.1.2 host 30.1.1.2

fenbu1(config)#crypto ipsec transform-set tim esp-3des esp-md5-hmac

fenbu1(config)#crypto map tom 10 ipsec-isakmp

fenbu1(config-crypto-map)#set peer 30.1.1.2

fenbu1(config-crypto-map)#set transform-set tim

fenbu1(config-crypto-map)#match address 101

fenbu1(config-crypto-map)#exit

fenbu1(config)#int tunnel0

fenbu1(config-if)#ip add 1.1.1.2 255.255.255.0

fenbu1(config-if)#no shut

fenbu1(config-if)#tunnel source fa0/0

fenbu1(config-if)#tunnel destination 30.1.1.2

fenbu1(config-if)#int fa0/0

fenbu1(config-if)#ip add 10.1.1.2 255.255.255.0

fenbu1(config-if)#no shut

fenbu1(config-if)#crypto map tom

fenbu1(config-if)#int fa0/1

fenbu1(config-if)#ip add 192.168.1.254 255.255.255.0

fenbu1(config-if)#no shut

fenbu1(config-if)#exit

fenbu1(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.1

fenbu1(config)#ip route 192.168.3.0 255.255.255.0 1.1.1.1

fenbu1(config)#ip route 192.168.2.0 255.255.255.0 1.1.1.1

 4  )路由器分部  2

Router>en

Router#config t

Router(config)#int fa0/1

Router(config-if)#ip add 192.168.2.254 255.255.255.0

Router(config-if)#no shut

Router(config-if)#exit

Router(config)#hostname fenbu2

fenbu2(config)#crypto isakmp policy 10

fenbu2(config-isakmp)#encr 3des

fenbu2(config-isakmp)#hash md5

fenbu2(config-isakmp)#authentication pre-share

fenbu2(config-isakmp)#group 2

fenbu2(config-isakmp)# crypto isakmp key cisco2 address 30.1.1.2

fenbu2(config)# access-list 102 permit ip host 20.1.1.2 host 30.1.1.2

fenbu2(config)#crypto ipsec transform-set tim esp-3des esp-md5-hmac

fenbu2(config-crypto-map)#crypto map tom 20 ipsec-isakmp

fenbu2(config-crypto-map)#set peer 30.1.1.2

fenbu2(config-crypto-map)#set transform-set tim

fenbu2(config-crypto-map)#match address 102

fenbu2(config-crypto-map)#exit

fenbu2(config)#int tunnel1

fenbu2(config-if)#ip add 2.1.1.2 255.255.255.0

fenbu2(config-if)#no shut

fenbu2(config-if)#tunnel source fa0/0

fenbu2(config-if)#tunnel destination 30.1.1.2

fenbu2(config-if)#int fa0/0

fenbu2(config-if)#ip add 20.1.1.2 255.255.255.0

fenbu2(config-if)#no shut

fenbu2(config-if)#crypto map tom

fenbu2(config-if)#exit

fenbu2(config)#ip route 0.0.0.0 0.0.0.0 20.1.1.1

fenbu2(config)#ip route 192.168.3.0 255.255.255.0 2.1.1.1

fenbu2(config)#ip route 192.168.1.0 255.255.255.0 2.1.1.1

驗證:從分部1的主機192.168.1.1去ping一下總部的192.168.3.1然后在分部路由器1上觀察***的加解密數據狀態

看完上述內容,你們掌握IPSEC與GRE的綜合實驗分析是怎樣的的方法了嗎?如果還想學到更多技能或想了解更多相關內容,歡迎關注億速云行業資訊頻道,感謝各位的閱讀!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

蓬莱市| 通城县| 忻州市| 双桥区| 商都县| 衡水市| 塔城市| 古浪县| 金阳县| 环江| 宜兰市| 阿克陶县| 增城市| 安徽省| 彩票| 新丰县| 波密县| 丹寨县| 建始县| 玛沁县| 固安县| 淮滨县| 镇雄县| 拉孜县| 屏南县| 扎囊县| 民乐县| 布拖县| 卢氏县| 泸州市| 湟中县| 七台河市| 商河县| 周口市| 鲁山县| 泽库县| 常德市| 鄢陵县| 岢岚县| 沅陵县| 昌图县|