8

路由器配置点到多点IPsec VPN(二)

 1 year ago
source link: https://blog.51cto.com/OSCP/5692317
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

路由器配置点到多点IPsec VPN(二)

推荐 原创

拓扑图:

路由器配置点到多点IPsec VPN(二)_VPN

推荐步骤

Ø 路由器接口配置IP地址

Ø R4配置静态路由到R1、R2、R3的Lo0接口,在R1、R2、R3、R4配置默认路由全网互通

Ø 在R1、R2、R3路由器配置NAT访问R4的Lo0接口

Ø 在R1北京路由、R2上海路由上配置IPSec VPN和R3深圳通信,当R1和R2的Lo0接口和R3的Lo0接口通信流量通过IPSec VPN转发,当R1、R2、R3路由器上的Lo0和R4路由器的Lo0通信通过NAT转发数据

实验步骤:

一、路由器接口配置IP地址

路由器配置点到多点IPsec VPN(二)_VPN_02

查看配置的IP地址

路由器配置点到多点IPsec VPN(二)_虚拟专用网_03
路由器配置点到多点IPsec VPN(二)_路由器配置_04
路由器配置点到多点IPsec VPN(二)_静态路由_05
路由器配置点到多点IPsec VPN(二)_虚拟专用网_06

查看配置的IP地址

路由器配置点到多点IPsec VPN(二)_静态路由_07

二、R4配置静态路由到R1、R2、R3的Lo0接口,在R1、R2、R3、R4配置默认路由全网互通

1、在R4配置静态路由访问R1、R2、R3的Lo0接口

1)在R4在配置静态路由

路由器配置点到多点IPsec VPN(二)_静态路由_08

2) 查看配置的路由表

路由器配置点到多点IPsec VPN(二)_路由器配置_09

2、在R1路由器配置静态路由路由全网互通

1)在R1路由器配置默认路由

路由器配置点到多点IPsec VPN(二)_虚拟专用网_10

3、在R2路由器配置静态路由路由全网互通

1)在R2路由器配置默认路由

路由器配置点到多点IPsec VPN(二)_虚拟专用网_11

4、在R3路由器配置静态路由路由全网互通

1)在R3路由器配置默认路由

路由器配置点到多点IPsec VPN(二)_VPN_12

2)验证全网互通

路由器配置点到多点IPsec VPN(二)_虚拟专用网_13

三、在R1、R2、R3路由器配置NAT访问R4的Lo0接口

1、在R1配置NAT访问R4的Lo0进行地址转换

1)开启接口NAT功能呢

路由器配置点到多点IPsec VPN(二)_VPN_14

2)创建访问控制列表识别NAT的流量

路由器配置点到多点IPsec VPN(二)_静态路由_15

3)将访问控制列表识别流量映射到接口

路由器配置点到多点IPsec VPN(二)_访问控制列表_16

4)在R1开启NAT跟踪ping访问R4的Lo0接口查看转换

路由器配置点到多点IPsec VPN(二)_虚拟专用网_17

2、在R2配置NAT访问R4的Lo0进行地址转换

1)开启接口NAT功能

路由器配置点到多点IPsec VPN(二)_静态路由_18

2)创建访问控制列表识别NAT的流量

路由器配置点到多点IPsec VPN(二)_虚拟专用网_19

3)将访问控制列表识别流量映射到接口

路由器配置点到多点IPsec VPN(二)_访问控制列表_20

4)在R2开启NAT跟踪ping访问R4的Lo0接口查看转换

路由器配置点到多点IPsec VPN(二)_访问控制列表_21

3、在R3配置NAT访问R4的Lo0进行地址转换

1)开启接口NAT功能

路由器配置点到多点IPsec VPN(二)_静态路由_22

2)创建访问控制列表识别NAT的流量

路由器配置点到多点IPsec VPN(二)_虚拟专用网_23

3)将访问控制列表识别流量映射到接口

路由器配置点到多点IPsec VPN(二)_VPN_24

4)在R3开启路由跟踪ping访问R4的Lo0接口查看转换

路由器配置点到多点IPsec VPN(二)_虚拟专用网_25

三、在R1北京路由、R2上海路由上配置IPSec VPN和R3深圳通信,当R1和R2的Lo0接口和R3的Lo0接口通信流量通过IPSec VPN转发,当R1、R2、R3路由器上的Lo0和R4路由器的Lo0通信通过NAT转发数据

1、R1配置IPSec VPN

1)配置对等体协商安全策略

路由器配置点到多点IPsec VPN(二)_虚拟专用网_26

2)配置域共享密钥为pwd@123,允许192.168.200.2建立IPSec VPN

路由器配置点到多点IPsec VPN(二)_静态路由_27

3)创建访问配置列表识别VPN的流量

路由器配置点到多点IPsec VPN(二)_虚拟专用网_28

4)配置传输集名字bj-set,指定加密使用aes验证使用sha

路由器配置点到多点IPsec VPN(二)_虚拟专用网_29

5)配置crypty map调用协商策略、访问控制列表、传输集、对等体

路由器配置点到多点IPsec VPN(二)_虚拟专用网_30

6)应用组策略到接口

路由器配置点到多点IPsec VPN(二)_访问控制列表_31

7)查看IPSec VPN连接状态

路由器配置点到多点IPsec VPN(二)_VPN_32

8)访问R4的Lo0进行NAT转换

路由器配置点到多点IPsec VPN(二)_访问控制列表_33

2、R2配置IPSec VPN

1)配置对等体协商安全策略

路由器配置点到多点IPsec VPN(二)_路由器配置_34

2)配置域共享密钥为pwd@123,允许192.168.200.2建立IPSec VPN

路由器配置点到多点IPsec VPN(二)_VPN_35

3)创建访问配置列表识别VPN的流量

路由器配置点到多点IPsec VPN(二)_访问控制列表_36

4)配置传输集名字sh-set,指定加密使用aes验证使用sha

路由器配置点到多点IPsec VPN(二)_VPN_37

5) 配置crypty map调用协商策略、访问控制列表、传输集、对等体

路由器配置点到多点IPsec VPN(二)_VPN_38

6) 应用组策略到接口

路由器配置点到多点IPsec VPN(二)_静态路由_39

7) 查看IPSec VPN连接状态

路由器配置点到多点IPsec VPN(二)_访问控制列表_40

8)访问R4的Lo0进行NAT转换

路由器配置点到多点IPsec VPN(二)_静态路由_41

3、R3配置IPSec VPN

1)配置对等体协商安全策略

路由器配置点到多点IPsec VPN(二)_VPN_42

2)配置对等体协商安全策略

路由器配置点到多点IPsec VPN(二)_静态路由_43

3)配置域共享密钥为pwd@123,允许192.168.200.2建立IPSec VPN

路由器配置点到多点IPsec VPN(二)_VPN_44

4)创建访问配置列表识别VPN的流量

路由器配置点到多点IPsec VPN(二)_访问控制列表_45

5)配置传输集名字sz-set,指定加密使用aes验证使用sha

路由器配置点到多点IPsec VPN(二)_路由器配置_46

6)配置crypty map调用协商策略、访问控制列表、传输集、对等体

路由器配置点到多点IPsec VPN(二)_VPN_47

7)应用组策略到接口

路由器配置点到多点IPsec VPN(二)_静态路由_48

8) 查看IPSec VPN连接状态

路由器配置点到多点IPsec VPN(二)_访问控制列表_49

9)访问R4的Lo0进行NAT转换

路由器配置点到多点IPsec VPN(二)_路由器配置_50
  • 2
  • 收藏
  • 评论
  • 分享
  • 举报

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK