首页
/
每日頭條
/
生活
/
CCIE實驗分享L2LIPsec
CCIE實驗分享L2LIPsec
更新时间:2026-05-01 07:56:29

  實驗目的:

  l掌握L2L IPsec-VPN的配置步驟

  l掌握L2L IPsec-VPN的階段運行原理

  實驗說明:

  l通過此實驗練習,可以更好的掌握IPsec-VPN的實現原理以及工作場景

  實驗環境:

  l四台支持SPSERVICES的IOS的路由器

  l直通線

  實驗拓撲:

  CCIE實驗分享L2LIPsec-VPN實驗(CCIE實驗分享L2LIPsec-VPN實驗)(1)

  實驗步驟:

  PC(config)#interface f0/0

  PC(config-if)#ip address 192.168.1.1 255.255.255.0

  PC(config-if)#no shutdown

  PC(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.254

  SITE1(config)#interface f0/0

  SITE1(config-if)#ip address 192.168.1.254 255.255.255.0

  SITE1(config-if)#no shutdown

  SITE1(config-if)#int f1/0

  SITE1(config-if)#ip address 12.1.1.1 255.255.255.0

  SITE1(config-if)#no shutdown

  SITE1(config)#ip route 0.0.0.0 0.0.0.0 12.1.1.2

  Internet(config)#interface f1/0

  Internet(config-if)#ip address 12.1.1.2 255.255.255.0

  Internet(config-if)#no shutdown

  Internet(config-if)#int f1/1

  Internet(config-if)#ip address 23.1.1.2 255.255.255.0

  Internet(config-if)#no shutdown

  SITE2(config)#interface f1/1

  SITE2(config-if)#ip address 23.1.1.3 255.255.255.0

  SITE2(config-if)#no shutdown

  SITE2(config)#int lo 0

  SITE2(config-if)#ip address 10.1.1.1 255.255.255.0

  SITE2(config)#ip route 0.0.0.0 0.0.0.0 23.1.1.2

  第一階段建立isakmp sa,需要來回6個包

  SITE1(config)#crypto isakmp policy 10

  SITE1(config-isakmp)#encryption 3des

  SITE1(config-isakmp)#group 2

  SITE1(config-isakmp)#authentication pre-share

  SITE1(config-isakmp)#hash md5

  第二階段建立ipsec sa,需要來回3個包

  SITE1(config)#crypto isakmp key cisco address 23.1.1.3

  SITE1(config)#crypto ipsec transform-set ccie esp-3des esp-md5-hmac

  SITE1(cfg-crypto-trans)#mode tunnel

  SITE1(config)#ip access-list extended test

  SITE1(config-ext-nacl)#permit ip host 192.168.1.1 host 10.1.1.1

  SITE1(config)#crypto map vpn 10 ipsec-isakmp

  SITE1(config-crypto-map)#set peer 23.1.1.3

  SITE1(config-crypto-map)#match address test

  SITE1(config-crypto-map)#set transform-set ccie

  SITE1(config)#int f1/0

  SITE1(config-if)#crypto map vpn

  SITE2(config)#crypto isakmp policy 10

  SITE2(config-isakmp)#encryption 3des

  SITE2(config-isakmp)#group 2

  SITE2(config-isakmp)#authentication pre-share

  SITE2(config-isakmp)#hash md5

  SITE2(config)#crypto isakmp key cisco address 12.1.1.1

  SITE2(config)#crypto ipsec transform-set ccie esp-3des esp-md5-hmac

  SITE2(cfg-crypto-trans)#mode tunnel

  SITE2(config)#ip access-list extended test

  SITE2(config-ext-nacl)#permit ip host 10.1.1.1 host 192.168.1.1

  SITE2(config)#crypto map vpn 10 ipsec-isakmp

  SITE2(config-crypto-map)#set peer 12.1.1.1

  SITE2(config-crypto-map)#match address test

  SITE2(config-crypto-map)#set transform-set ccie

  SITE2(config)#int f1/1

  SITE2(config-if)#crypto map vpn

  驗證:

  PC#ping 10.1.1.1

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to 10.1.1.1, timeout is 2 seconds:

  .!!!!

  Success rate is 80 percent (4/5), round-trip min/avg/max = 52/94/120 ms

  SITE1#show crypto isakmp sa

  IPv4 Crypto ISAKMP SA

  dst src state conn-id status

  23.1.1.3 12.1.1.1 QM_IDLE 1001 ACTIVE

  SITE1#show crypto ipsec sa

  interface: FastEthernet1/0

  Crypto map tag: vpn, local addr 12.1.1.1

  protected vrf: (none)

  local ident (addr/mask/prot/port): (192.168.1.1/255.255.255.255/0/0)

  remote ident (addr/mask/prot/port): (10.1.1.1/255.255.255.255/0/0)

  current_peer 23.1.1.3 port 500

  PERMIT, flags={origin_is_acl,}

  #pkts enca L2L IPsec-vpn用于分支與總部直接的vpn的技術,它可以替代廣域網的相關技術,隻是由于通過Internet的傳輸,帶寬無法實時的保證,因此傳輸的流量質量不會得到保證。L2L 通過建立isakmp sa和ipsec sa實現網絡的通信。但是L2L無法實現動态路由的傳輸,因為L2L不支持組播地址的傳輸,如果要實現動态路由的VPN,則需要GRE over IPsec-vpn。

  ,

Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
林志玲目前代言的品牌有哪些
林志玲目前代言的品牌有哪些
張庭和老公林瑞陽做的微商護膚品一直有點讓人摸不着頭腦,看起來就像和朋友圈很多醫美的廣告一下,讓人覺得不敢随便亂用。但是人家不僅規模大,而且最近張庭和老公被授予了一個什麼法國榮譽勳章,啧啧啧聽起來不得了。但是最更令人匪夷所思的是,林志玲竟然跑...
2026-05-01
教你選一款好的防曬霜
教你選一款好的防曬霜
三月咋暖還寒,以為早上太陽曬着舒服,不塗防曬霜就跑去曬太陽,結果幾天下來肌膚成功黑了兩個色号,有沒有這樣的小仙女?尚尚還是要在這裡提醒大家,防曬、防曬、防曬一刻都不能忽視。大家都知道太陽光裡的紫外線對肌膚的破壞力很強,它能破壞肌膚細胞結構導...
2026-05-01
入門禮佛句
入門禮佛句
入門禮佛句?貧壤不支古樹老飛石斷流封龍腰,下面我們就來聊聊關于入門禮佛句?接下來我們就一起去了解一下吧!入門禮佛句貧壤不支古樹老飛石斷流封龍腰等閑拾得台階上浮塵散盡春尚早南來鳥雀閑暖樹三兩坡底殘雪坳峰轉草退松迎客千載榮枯一鶴渺,
2026-05-01
新疆樂器制作基地
新疆樂器制作基地
新疆樂器制作基地?(新春見聞)探訪新疆樂器制作村:十步一工匠增收手上功,下面我們就來說一說關于新疆樂器制作基地?我們一起去了解并探讨一下這個問題吧!新疆樂器制作基地(新春見聞)探訪新疆樂器制作村:十步一工匠增收手上功中新社新疆阿克蘇1月26...
2026-05-01
豬肉芹菜餡餃子怎麼調餡
豬肉芹菜餡餃子怎麼調餡
豬肉芹菜餡餃子怎麼調餡?食材:五花肉500克、芹菜350克、花椒水适量、老抽适量、生抽适量、料酒适量、雞蛋1個、精鹽适量、蔥3大顆、、姜1大塊、食用油适量,現在小編就來說說關于豬肉芹菜餡餃子怎麼調餡?下面内容希望能幫助到你,我們來一起看看吧...
2026-05-01
Copyright 2023-2026 - www.tftnews.com All Rights Reserved