GRE over IPsec VPN配置
拓扑
实验要求
1. 按照图示配置IP地址
2. R2作为DHCP Server,向分支动态分配公网地址
3. 配置GRE Over IPsec VPN,IKE采用野蛮模式
4. 总部通过策略模板的方式配置IPsec Policy
实验思路
基础配置:
1、配置ip地址,分部地址公网等待dhcp分配
2、dhcp配置分配分部公网地址
3、实现公网互通
GRE配置:
4、GRE隧道配置
IPsec配置(ike模式为野蛮模式):
5、在分支上配置感兴趣流(因为野蛮模式是公网地址不固定的一方发起隧道连接,所以总部不需要配置感兴趣流)
6、在总部和分部上配置FQDN
7、在总部和分部上配置IKE proposal
8、在总部和分部上配置IKE Keychain
9、在总部和分部上配置IKE Profile
10、配置IPsec SA
11、总部配置策略模板;完成后与策略绑定,在公网接口调用
12、分部创建策略;在tunnel调用
13、在三台路由器上配置ospf
实验配置
一、配置IP地址(不需要配置分支出口路由器的公网地址)
略
二、在R2上开启DHCP服务为分部出口路由器分配公网地址
[R2]dhcp enable
[R2]dhcp server ip-pool fz1
[R2-dhcp-pool-fz1]network 100.2.2.0 24
[R2-dhcp-pool-fz1]gateway-list 100.2.2.2
[R2]dhcp server ip-pool fz2
[R2-dhcp-pool-fz2]network 100.3.3.0 24
[R2-dhcp-pool-fz2]gateway-list 100.3.3.2
三、在总部出口路由器(R1)上配置静态出口默认路由
[R1]ip route-static 0.0.0.0 0 100.1.1.2
四、创建GRE隧隧道,设置模式、源地址、目的地址
R1:
创建与R3相连的隧道
[R1]int Tunnel 0 mode gre
<