GRE over IPsec VPN配置

GRE over IPsec VPN配置

拓扑

实验要求

1. 按照图示配置IP地址

2. R2作为DHCP Server,向分支动态分配公网地址

3. 配置GRE Over IPsec VPN,IKE采用野蛮模式

4. 总部通过策略模板的方式配置IPsec Policy

实验思路

基础配置:

1、配置ip地址,分部地址公网等待dhcp分配

2、dhcp配置分配分部公网地址

3、实现公网互通

GRE配置:

4、GRE隧道配置

IPsec配置(ike模式为野蛮模式):

5、在分支上配置感兴趣流(因为野蛮模式是公网地址不固定的一方发起隧道连接,所以总部不需要配置感兴趣流)

6、在总部和分部上配置FQDN

7、在总部和分部上配置IKE proposal

8、在总部和分部上配置IKE Keychain

9、在总部和分部上配置IKE Profile

10、配置IPsec SA

11、总部配置策略模板;完成后与策略绑定,在公网接口调用

12、分部创建策略;在tunnel调用

13、在三台路由器上配置ospf

实验配置

一、配置IP地址(不需要配置分支出口路由器的公网地址)

二、在R2上开启DHCP服务为分部出口路由器分配公网地址

[R2]dhcp enable

[R2]dhcp server ip-pool fz1

[R2-dhcp-pool-fz1]network 100.2.2.0 24

[R2-dhcp-pool-fz1]gateway-list 100.2.2.2

[R2]dhcp server ip-pool fz2

[R2-dhcp-pool-fz2]network 100.3.3.0 24

[R2-dhcp-pool-fz2]gateway-list 100.3.3.2

三、在总部出口路由器(R1)上配置静态出口默认路由

[R1]ip route-static 0.0.0.0 0  100.1.1.2

四、创建GRE隧隧道,设置模式、源地址、目的地址

R1:

创建与R3相连的隧道

[R1]int Tunnel 0 mode gre

<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值