标准简单的vpn技术,属于虚拟的点到点网络类型
功能:
vpn:虚拟专用网络 -- 通过虚拟手段,将两个独立网络,穿越中间一个公共网络进行互联,模拟出点到点的专线的效果。
实验:
一、实验步骤:
总步骤:
1.配置ip
2.实现全网可达
3.检查
详细步骤:
1.路由器配ip
2.路由器配缺省下一跳指向isp(ar2)
3.配置tunnel隧道
4.配置到2.0网段的路由
5.pc配置ip,设置环回
6.配置nat
二、实验操作和展示
1.路由器配ip
r1
[r1-GigabitEthernet0/0/1]ip add 12.1.1.1 24
[r1-GigabitEthernet0/0/0]ip add 192.168.1.1 24
r2
[r2-GigabitEthernet0/0/0]ip add 12.1.1.2 24
[r2-GigabitEthernet0/0/1]ip add 23.1.1.1 24
r3
[r3-GigabitEthernet0/0/0]ip add 23.1.1.2 24
[r3-GigabitEthernet0/0/1]ip add 192.168.2.2 24
pc配置ip
pc1
pc2
2.配置缺省指向isp(注意这里如果先配置tunnel隧道的话会导致不起作用)
[r1]ip route-static 0.0.0.0 0 12.1.1.2
[r3]ip route-static 0.0.0.0 0 23.1.1.1
3.配置tunnel隧道
[r1]int Tunnel 0/0/0
[r1-Tunnel0/0/0]ip add 192.168.3.1 24
[r1-Tunnel0/0/0]tunnel-protocol gre
[r1-Tunnel0/0/0]source 12.1.1.1
[r1-Tunnel0/0/0]destination 23.1.1.2
[r3]int Tunnel 0/0/1
[r3-Tunnel0/0/1]ip add 192.168.3.2 24
[r3-Tunnel0/0/1]tunnel-protocol gre
[r3-Tunnel0/0/1]source 23.1.1.2
[r3-Tunnel0/0/1]destination 12.1.1.1
这个时候r1和r3就可以直接ping了,实现了点到点的连接
4.pc1 ping pc2
配完ip之后不能直接通过各自的网关路由器ping到2.0网段,因为没有路由表
配置路由
[r1]ip route-static 192.168.2.0 24 192.168.3.2
[r3]ip route-static 192.168.1.0 24 Tunnel 0/0/1(这里是出接口方法来配置静态路由)
5.配置nat
[r2]acl 2000
[r2-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[r2-GigabitEthernet0/0/0]int g0/0/1
[r2-GigabitEthernet0/0/1]nat outbound 2000
1.先要配通缺省
2.然后再tunnel
3.tunnel之后就可以点到点访问
4.想要pc1 ping pc2 首先路由器要路由,把tunnel隧道当真的线来用,写完路由之后就可以ping
5.但是pc1不能访问互联网,因为边界路由器还没有做nat
6.最后全网可达