CiscoIOSSite-to-SiteVpn配置案例
9页1、CiscoIOSSite-to-SiteVpn配置案例先介绍下SitetositeVPN的用途,一是公司与子公司之间互通这个用的最多,它一般同时还与NAT同时使用;二是对公司内二个网段之间互通。一、实验拓扑:总公司R1使用内网10.100.92.0网段 先介绍下Site to site VPN的用途,一是公司与子公司之间互通这个用的最多,它一般同时还与NAT同时使用;二是对公司内二个网段之间互通。 一、实验拓扑: 总公司R1使用内网10.100.92.0网段;R2模拟Internet接入商接口;子公司R3使用内网192.168.3.0网段,我们要实现子公司用户能访问总子公内的资源。 二、配置 1、将R1、R2、R3,接口IP及路由配通;意味着公司与子公司之间的公网连接已通。 R1(config)#int lo0 R1(config-if)#ip add 10.100.92.1 255.255.255.0 R1(config)#int s1/0 R1(config-if)#ip add 218.1.2.1255.255.255.252 R1(config-if)#no shut R1(c
2、onfig)#ip router 0.0.0.00.0.0.0 218.1.2.2 R1#wr R2(config)#int s1/0 R2(config-if)#ip add 218.1.2.2 255.255.255.252 R2(config)#int s1/1 R2(config-if)#ip add 220.2.3.1255.255.255.252 R2(config-if)#no shut R2(config)#wr R3(config)#int lo0 R3(config-if)#ip add 192.168.3.1255.255.255.0 R3(config)#int s1/0 R3(config-if)#ip add 220.2.3.2255.255.255.252 R3(config-if)#no shut R3(config)#ip router 0.0.0.00.0.0.0 220.2.3.1 R3(config)#wr 现在公网之间应该是通了,我们VPN使二个内网能共享资源 1)、第一步配置IKE策略 R1(config)#crypto isakmp pol
3、icy 10 定义10号策略; R1(config-isakmp)#encr 3des 加密方式使用3des; R1(config-isakmp)#hash md5 摘要使用md5; R1(config-isakmp)#authenticationpre-share 认证使用预共享; R1(config-isakmp)#group 2 使用2号组D-H算法; R1(config-isakmp)#exit 2)、第二步设置预共享密钥 R1(config-isakmp)#cypto isakmp cisco123 address 220.2.3.2 3)、第三步设置传输集 R1(config)#crypto ipsectransform-set ccsp esp-des esp-md5-hmac R1(cfg-crypto-trans)#mode tunnel 4)、第四步配置映射 R1(config)#crypto map cisco 10ipsec-isakmp R1(config-crypto-map)#set peer 220.2.3.2 R1(config-crypto-map)
4、#settransform-set ccsp R1(config-crypto-map)#match address101 R1(config)#access-list 101 permitip 10.100.92.0 0.0.0.255 192.168.3.0 0.0.0.255 5)、第五步应用到接口 R1(config)#interface Serial1/0 R1(config-if)#crypto map Cisco先介绍下SitetositeVPN的用途,一是公司与子公司之间互通这个用的最多,它一般同时还与NAT同时使用;二是对公司内二个网段之间互通。一、实验拓扑:总公司R1使用内网10.100.92.0网段 六)、对子公司路由器R3进行配置 1)、第一步配置IKE策略 R3(config)#crypto isakmp policy 10 定义10号策略; R3(config-isakmp)#encr 3des 加密方式使用3des; R3(config-isakmp)#hash md5 摘要使用md5; R3(config-isakmp)#authenticationpr
《CiscoIOSSite-to-SiteVpn配置案例》由会员jia****ihe分享,可在线阅读,更多相关《CiscoIOSSite-to-SiteVpn配置案例》请在金锄头文库上搜索。
2020届贵州省高二语文下学期线上周考试题(下载版)
陕西省西安市航空六一八中学2018-2019学年高二下学期第二次月考语文试题(扫描版无答案)
2020届宁夏中卫市语文高考二模试题
2020届普通高等学校招生伯乐马文综模拟考试试题
2020届河北省高二语文下学期线上月考试题答案(下载版)
2020届宁夏六盘山中学高二语文下学期线上月考试题(下载版)
2020届贵州省高二语文下学期线上周考试题答案(下载版)
2020届宁夏银川市高三理综生物第五次模拟考试题
山西省忻州市第二中学2018-2019学年高二10月月考语文试题
2021届山东省高二上学期语文12月月考试题
2021届山东省惠民县第二中学致远部高二语文上期十月月考试题
2020届宁夏中卫市语文高考二模试题答案
2020届山东高三物理模拟试题二及答案解析
2020届河南省洛阳市高三化学三模试题
2020届河南省洛阳市高三化学三模试题答案
2020届黑龙江省绥棱一中高二语文下学期4月试题答案
江苏省蒋王中学2018-2019学年度高二下学期5月月考语文试题(扫描版无答案)
2020届山东省聊城市政治高考二模试题答案
福建省漳平市第一中学2018-2019学年高二上学期第一次月考语文试题
2020届黑龙江省绥棱一中高二语文下学期4月试题
2023-03-01 12页
2023-03-01 3页
2023-03-01 10页
2023-03-01 12页
2023-03-01 14页
2023-03-01 7页
2022-09-21 30页
2022-09-21 30页
2021-12-16 11页
2021-12-16 7页