首页
/
每日頭條
/
生活
/
CCIE實驗分享L2LIPsec
CCIE實驗分享L2LIPsec
更新时间:2024-08-27 16:18:05

  實驗目的:

  l掌握L2L IPsec-VPN的配置步驟

  l掌握L2L IPsec-VPN的階段運行原理

  實驗說明:

  l通過此實驗練習,可以更好的掌握IPsec-VPN的實現原理以及工作場景

  實驗環境:

  l四台支持SPSERVICES的IOS的路由器

  l直通線

  實驗拓撲:

  CCIE實驗分享L2LIPsec-VPN實驗(CCIE實驗分享L2LIPsec-VPN實驗)(1)

  實驗步驟:

  PC(config)#interface f0/0

  PC(config-if)#ip address 192.168.1.1 255.255.255.0

  PC(config-if)#no shutdown

  PC(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.254

  SITE1(config)#interface f0/0

  SITE1(config-if)#ip address 192.168.1.254 255.255.255.0

  SITE1(config-if)#no shutdown

  SITE1(config-if)#int f1/0

  SITE1(config-if)#ip address 12.1.1.1 255.255.255.0

  SITE1(config-if)#no shutdown

  SITE1(config)#ip route 0.0.0.0 0.0.0.0 12.1.1.2

  Internet(config)#interface f1/0

  Internet(config-if)#ip address 12.1.1.2 255.255.255.0

  Internet(config-if)#no shutdown

  Internet(config-if)#int f1/1

  Internet(config-if)#ip address 23.1.1.2 255.255.255.0

  Internet(config-if)#no shutdown

  SITE2(config)#interface f1/1

  SITE2(config-if)#ip address 23.1.1.3 255.255.255.0

  SITE2(config-if)#no shutdown

  SITE2(config)#int lo 0

  SITE2(config-if)#ip address 10.1.1.1 255.255.255.0

  SITE2(config)#ip route 0.0.0.0 0.0.0.0 23.1.1.2

  第一階段建立isakmp sa,需要來回6個包

  SITE1(config)#crypto isakmp policy 10

  SITE1(config-isakmp)#encryption 3des

  SITE1(config-isakmp)#group 2

  SITE1(config-isakmp)#authentication pre-share

  SITE1(config-isakmp)#hash md5

  第二階段建立ipsec sa,需要來回3個包

  SITE1(config)#crypto isakmp key cisco address 23.1.1.3

  SITE1(config)#crypto ipsec transform-set ccie esp-3des esp-md5-hmac

  SITE1(cfg-crypto-trans)#mode tunnel

  SITE1(config)#ip access-list extended test

  SITE1(config-ext-nacl)#permit ip host 192.168.1.1 host 10.1.1.1

  SITE1(config)#crypto map vpn 10 ipsec-isakmp

  SITE1(config-crypto-map)#set peer 23.1.1.3

  SITE1(config-crypto-map)#match address test

  SITE1(config-crypto-map)#set transform-set ccie

  SITE1(config)#int f1/0

  SITE1(config-if)#crypto map vpn

  SITE2(config)#crypto isakmp policy 10

  SITE2(config-isakmp)#encryption 3des

  SITE2(config-isakmp)#group 2

  SITE2(config-isakmp)#authentication pre-share

  SITE2(config-isakmp)#hash md5

  SITE2(config)#crypto isakmp key cisco address 12.1.1.1

  SITE2(config)#crypto ipsec transform-set ccie esp-3des esp-md5-hmac

  SITE2(cfg-crypto-trans)#mode tunnel

  SITE2(config)#ip access-list extended test

  SITE2(config-ext-nacl)#permit ip host 10.1.1.1 host 192.168.1.1

  SITE2(config)#crypto map vpn 10 ipsec-isakmp

  SITE2(config-crypto-map)#set peer 12.1.1.1

  SITE2(config-crypto-map)#match address test

  SITE2(config-crypto-map)#set transform-set ccie

  SITE2(config)#int f1/1

  SITE2(config-if)#crypto map vpn

  驗證:

  PC#ping 10.1.1.1

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to 10.1.1.1, timeout is 2 seconds:

  .!!!!

  Success rate is 80 percent (4/5), round-trip min/avg/max = 52/94/120 ms

  SITE1#show crypto isakmp sa

  IPv4 Crypto ISAKMP SA

  dst src state conn-id status

  23.1.1.3 12.1.1.1 QM_IDLE 1001 ACTIVE

  SITE1#show crypto ipsec sa

  interface: FastEthernet1/0

  Crypto map tag: vpn, local addr 12.1.1.1

  protected vrf: (none)

  local ident (addr/mask/prot/port): (192.168.1.1/255.255.255.255/0/0)

  remote ident (addr/mask/prot/port): (10.1.1.1/255.255.255.255/0/0)

  current_peer 23.1.1.3 port 500

  PERMIT, flags={origin_is_acl,}

  #pkts enca L2L IPsec-vpn用于分支與總部直接的vpn的技術,它可以替代廣域網的相關技術,隻是由于通過Internet的傳輸,帶寬無法實時的保證,因此傳輸的流量質量不會得到保證。L2L 通過建立isakmp sa和ipsec sa實現網絡的通信。但是L2L無法實現動态路由的傳輸,因為L2L不支持組播地址的傳輸,如果要實現動态路由的VPN,則需要GRE over IPsec-vpn。

  ,

Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
吳昕生日謝娜
吳昕生日謝娜
導語:“沙雕熱搜”:吳昕生日,謝娜不發文!再度引起網友揣測!0129是吳昕的生日,這一天的淩晨快樂家族的成員都為吳昕送上了祝福。3人齊聚發文為吳昕慶生,唯獨少了謝娜的祝福。“謝娜沒有為吳昕送上生日祝福”這件事很快就上了熱搜榜!網友們都在發文...
2024-08-27
最後幾天才發現懷孕了
最後幾天才發現懷孕了
源博雅的"炳煥之矢"皮膚活動就快要結束了,會在6月2日23:59準時結束,也就是玩家們隻剩下2個自然日了,隻能通過活動拿到8片碎片,不過這裡面的碎片都是可以進行購買的,隻要你的勾玉足夠,在最後階段也是可以獲取到皮膚的,在這裡...
2024-08-27
王俊凱主題畫
王俊凱主題畫
作為TFboy成員的王俊凱,可謂說他出生在明星家庭了。年紀輕輕,就被被TF家族挖掘成為練習生。2012年2月,翻唱《囚鳥》被搜狐、優酷等網站首頁推薦走進大衆視野,之後翻唱《我的歌聲裡》更是積累了不少人氣。不少網友表示說:“點一句山川水秀,畫...
2024-08-27
怎樣讓孩子學習英語更好
怎樣讓孩子學習英語更好
很多家長都曾被填鴨式的教學方式所影響,覺得學習起來非常的枯燥,甚至痛苦。但在教育孩子的時候,似乎除了填鴨式的方法,又沒有其他的方式可以選擇,苦苦尋找新的方式方法又不知道是否有效。那麼以下就是小編為大家整理的針對于少兒英語的學習方法,以及應該...
2024-08-27
平菇燒排骨做法步驟
平菇燒排骨做法步驟
平菇燒排骨做法步驟?材料:排骨,平菇,胡蘿蔔,香菇,青椒,鹽,料酒,醬油,糖,蔥,姜,蒜,花椒,八角,今天小編就來聊一聊關于平菇燒排骨做法步驟?接下來我們就一起去研究一下吧!平菇燒排骨做法步驟材料:排骨,平菇,胡蘿蔔,香菇,青椒,鹽,料酒,...
2024-08-27
Copyright 2023-2024 - www.tftnews.com All Rights Reserved