首页
/
每日頭條
/
生活
/
CCIE實驗分享L2LIPsec
CCIE實驗分享L2LIPsec
更新时间:2026-01-31 06:31:00

  實驗目的:

  l掌握L2L IPsec-VPN的配置步驟

  l掌握L2L IPsec-VPN的階段運行原理

  實驗說明:

  l通過此實驗練習,可以更好的掌握IPsec-VPN的實現原理以及工作場景

  實驗環境:

  l四台支持SPSERVICES的IOS的路由器

  l直通線

  實驗拓撲:

  CCIE實驗分享L2LIPsec-VPN實驗(CCIE實驗分享L2LIPsec-VPN實驗)(1)

  實驗步驟:

  PC(config)#interface f0/0

  PC(config-if)#ip address 192.168.1.1 255.255.255.0

  PC(config-if)#no shutdown

  PC(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.254

  SITE1(config)#interface f0/0

  SITE1(config-if)#ip address 192.168.1.254 255.255.255.0

  SITE1(config-if)#no shutdown

  SITE1(config-if)#int f1/0

  SITE1(config-if)#ip address 12.1.1.1 255.255.255.0

  SITE1(config-if)#no shutdown

  SITE1(config)#ip route 0.0.0.0 0.0.0.0 12.1.1.2

  Internet(config)#interface f1/0

  Internet(config-if)#ip address 12.1.1.2 255.255.255.0

  Internet(config-if)#no shutdown

  Internet(config-if)#int f1/1

  Internet(config-if)#ip address 23.1.1.2 255.255.255.0

  Internet(config-if)#no shutdown

  SITE2(config)#interface f1/1

  SITE2(config-if)#ip address 23.1.1.3 255.255.255.0

  SITE2(config-if)#no shutdown

  SITE2(config)#int lo 0

  SITE2(config-if)#ip address 10.1.1.1 255.255.255.0

  SITE2(config)#ip route 0.0.0.0 0.0.0.0 23.1.1.2

  第一階段建立isakmp sa,需要來回6個包

  SITE1(config)#crypto isakmp policy 10

  SITE1(config-isakmp)#encryption 3des

  SITE1(config-isakmp)#group 2

  SITE1(config-isakmp)#authentication pre-share

  SITE1(config-isakmp)#hash md5

  第二階段建立ipsec sa,需要來回3個包

  SITE1(config)#crypto isakmp key cisco address 23.1.1.3

  SITE1(config)#crypto ipsec transform-set ccie esp-3des esp-md5-hmac

  SITE1(cfg-crypto-trans)#mode tunnel

  SITE1(config)#ip access-list extended test

  SITE1(config-ext-nacl)#permit ip host 192.168.1.1 host 10.1.1.1

  SITE1(config)#crypto map vpn 10 ipsec-isakmp

  SITE1(config-crypto-map)#set peer 23.1.1.3

  SITE1(config-crypto-map)#match address test

  SITE1(config-crypto-map)#set transform-set ccie

  SITE1(config)#int f1/0

  SITE1(config-if)#crypto map vpn

  SITE2(config)#crypto isakmp policy 10

  SITE2(config-isakmp)#encryption 3des

  SITE2(config-isakmp)#group 2

  SITE2(config-isakmp)#authentication pre-share

  SITE2(config-isakmp)#hash md5

  SITE2(config)#crypto isakmp key cisco address 12.1.1.1

  SITE2(config)#crypto ipsec transform-set ccie esp-3des esp-md5-hmac

  SITE2(cfg-crypto-trans)#mode tunnel

  SITE2(config)#ip access-list extended test

  SITE2(config-ext-nacl)#permit ip host 10.1.1.1 host 192.168.1.1

  SITE2(config)#crypto map vpn 10 ipsec-isakmp

  SITE2(config-crypto-map)#set peer 12.1.1.1

  SITE2(config-crypto-map)#match address test

  SITE2(config-crypto-map)#set transform-set ccie

  SITE2(config)#int f1/1

  SITE2(config-if)#crypto map vpn

  驗證:

  PC#ping 10.1.1.1

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to 10.1.1.1, timeout is 2 seconds:

  .!!!!

  Success rate is 80 percent (4/5), round-trip min/avg/max = 52/94/120 ms

  SITE1#show crypto isakmp sa

  IPv4 Crypto ISAKMP SA

  dst src state conn-id status

  23.1.1.3 12.1.1.1 QM_IDLE 1001 ACTIVE

  SITE1#show crypto ipsec sa

  interface: FastEthernet1/0

  Crypto map tag: vpn, local addr 12.1.1.1

  protected vrf: (none)

  local ident (addr/mask/prot/port): (192.168.1.1/255.255.255.255/0/0)

  remote ident (addr/mask/prot/port): (10.1.1.1/255.255.255.255/0/0)

  current_peer 23.1.1.3 port 500

  PERMIT, flags={origin_is_acl,}

  #pkts enca L2L IPsec-vpn用于分支與總部直接的vpn的技術,它可以替代廣域網的相關技術,隻是由于通過Internet的傳輸,帶寬無法實時的保證,因此傳輸的流量質量不會得到保證。L2L 通過建立isakmp sa和ipsec sa實現網絡的通信。但是L2L無法實現動态路由的傳輸,因為L2L不支持組播地址的傳輸,如果要實現動态路由的VPN,則需要GRE over IPsec-vpn。

  ,

Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
柳州哪裡紫荊花好看
柳州哪裡紫荊花好看
春風十裡不如你用影像記錄柳州紫荊花海的美好是我們發現和探索生活之美的方式随着柳州銀行杯萬“指”千紅紫荊影像大賽的精彩揭曉獨特的視角、完美的構圖、柔和的色調讓我們看到了不一樣的風景3月27日上午柳州銀行杯萬“指”千紅紫荊影像大賽在窯埠古鎮紫荊...
2026-01-31
形容對一種生活向往的詩句
形容對一種生活向往的詩句
理想的生活,自然離不開人間的煙火氣。這20個有關人間煙火的詩句,哪一句是你向往的生活呢?01十裡西疇熟稻香,槿花籬落竹絲長,垂垂山果挂青黃。——範成大《浣溪沙·江村道中》02梅子金黃杏子肥,麥花雪白菜花稀。——範成大《四時田園雜興·其二十五...
2026-01-31
寫給兒子的暖心文案
寫給兒子的暖心文案
寫給兒子的暖心文案?親愛的兒子:你還沒有睡醒吧爸爸很早醒來,睡不着,爸爸沒有給你寫過信,現在爸爸很想以信的方式和你說說話,和你交流交流,今天小編就來說說關于寫給兒子的暖心文案?下面更多詳細答案一起來看看吧!寫給兒子的暖心文案親愛的兒子:你還...
2026-01-31
京津冀建設氫能産業生态體系
京津冀建設氫能産業生态體系
保定出台氫能産業發展“十四五”規劃開啟氫能時代,打造碳中和産業之都河北日報訊(記者寇國瑩通訊員葉廣存)日前,保定市出台氫能産業發展“十四五”規劃,通過構建特色鮮明、優勢突出、可持續發展的氫能産業體系和“氫電耦合”現代能源體系,加快打造碳中和...
2026-01-31
補牙後齲壞還會加深嗎
補牙後齲壞還會加深嗎
很多小夥伴有過這樣的經曆:牙疼的翻天覆地、徹夜難眠心想“一定要找個時間去看牙醫!”但一不疼了又想:“看牙醫好可怕,還貴,還是以後再說吧…”結果牙疼沒拖好,反而變本加厲!隻能鼓起勇氣終于去做了補牙!蛀牙不能直接補牙的原因一是蛀牙出現疼痛,說明...
2026-01-31
Copyright 2023-2026 - www.tftnews.com All Rights Reserved