神州数码防火墙和路由器之间的gre over ipsec(保姆级教学)

RT2所需配置:

interface loopback 4

IP address 10.20.5.4 255.255.255.255

interface tunnel4

IP address 10.20.255.50 255.255.255.252

interface G0/3

IP address 200.200.200.6 255.255.255.252 

crypto isakmp key 0 12345 address 200.200.200.2 255.255.255.255

crypto isakmp policy 10

authentication pre-share

encryption 3des

group 2

hash md5

lifetime 86400

exit

crypto ipsec transform-set p2 esp-3des esp-md5-hmac

exit

crypto map ipsecacl 10 ipsec-isakmp

match address ipsec

set peer 200.200.200.2

set transform-set p2

exit

crypto key load-keyconf end

interface tunnel4

tunnel source 200.200.200.6

tunnel destination 200.200.200.2

tunnel speed-up

exit

interface G0/3

crypto map ipsecacl

exit

ip route cache

ip route default 200.200.200.5

IProute 10.20.6.4 255.255.255.255 tunnel4

ip access-list extended ipsec

permit gre 200.200.200.6 255.255.255.252 200.200.200.2 255.255.255.252 sequence 10

deny ip any any sequence 20

FW1所需配置:

interface e0/3

zone untrust 

IP address 200.200.200.2 255.255.255.252 

manage ssh

manage ping

manage snmp 

manage https

exit

interface loopback4

zone trust

IP address 10.20.6.4 255.255.255.255

manage ssh

manage ping

manage snmp 

manage https

exit

interface tunnel4

zone VPNHub

IP address 10.20.255.46 255.255.255.252

manage ssh

manage ping

manage snmp 

manage https

tunnel gre gre 

source 200.200.200.2

destination 200.200.200.6

interface e0/3

next-tunnel ipsec ipsecacl

exit

interface e0/3

shutdown track track

exit

interface tunnel4

tunnel gre gre 

exit

ip vrouter trust-vr

IP route 0.0.0.0/0 200.200.200.1

IP route 10.20.5.4/32 tunnel4

  • 9
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
在配置 OSPFv3 之前,需要确保以下几点: 1. 确认所有设备都支持 OSPFv3 协议。 2. 确认网络拓扑结构和 IP 地址规划。 3. 确认每个设备的接口已经配置好了 IPv6 地址。 接下来,我们可以按照以下步骤配置 OSPFv3: 1. 在三层交换机和防火墙上启用 OSPFv3。 ``` [Switch-OSPFv3] ospfv3 [Switch-OSPFv3-1] quit [Switch] ospfv3 [Switch-OSPFv3-1] quit [Firewall-OSPFv3] ospfv3 [Firewall-OSPFv3-1] quit [Firewall] ospfv3 [Firewall-OSPFv3-1] quit ``` 2. 配置 OSPFv3 路由器 ID。 ``` [Switch-OSPFv3] router-id 1.1.1.1 [Firewall-OSPFv3] router-id 2.2.2.2 ``` 3. 配置 OSPFv3 路由器类型。 三层交换机和防火墙都应该配置为 OSPFv3 的 ABR(Area Border Router)类型。 ``` [Switch-OSPFv3] area 0.0.0.0 [Switch-OSPFv3-1] network 2001:db8:1::/64 [Firewall-OSPFv3] area 0.0.0.0 [Firewall-OSPFv3-1] network 2001:db8:2::/64 ``` 4. 配置 OSPFv3 接口。 ``` [Switch-OSPFv3-1] interface GigabitEthernet 0/0/1 [Switch-OSPFv3-GigabitEthernet0/0/1] ospfv3 enable [Switch-OSPFv3-GigabitEthernet0/0/1] ospfv3 network point-to-point [Switch-OSPFv3-GigabitEthernet0/0/1] ospfv3 cost 10 [Switch-OSPFv3-GigabitEthernet0/0/1] ospfv3 mtu-ignore [Switch-OSPFv3-GigabitEthernet0/0/1] quit [Firewall-OSPFv3-1] interface GigabitEthernet 0/0/1 [Firewall-OSPFv3-GigabitEthernet0/0/1] ospfv3 enable [Firewall-OSPFv3-GigabitEthernet0/0/1] ospfv3 network point-to-point [Firewall-OSPFv3-GigabitEthernet0/0/1] ospfv3 cost 20 [Firewall-OSPFv3-GigabitEthernet0/0/1] ospfv3 mtu-ignore [Firewall-OSPFv3-GigabitEthernet0/0/1] quit ``` 5. 验证 OSPFv3 配置是否正确。 ``` [Switch-OSPFv3] display ospfv3 peer [Firewall-OSPFv3] display ospfv3 peer ``` 以上就是配置 OSPFv3 的基本步骤,需要注意的是 OSPFv3 配置与 OSPFv2 不同,主要表现在网络地址的表示方式以及配置命令的不同。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值