神州数码 FW防火墙和RT路由器的GRE over IPsec VPN隧道

RT2:

 设置静态路由 ip route 0.0.0.0 0.0.0.0 xxx.xxx.xxx.xxx(交换机3和RT2相连的ip地址)

设置 Tunnel 端口添加源地址和对端地址

interface Tunnel1

ip address 172.16.52.2 255.255.255.252

tunnel source 211.68.59.2(RT2的g0/3口ip地址)(source 源地址)

tunnel destination 203.37.1.2(FW1的e0/3口ip地址)(destination 对端地址)

配置预共享密钥

crypto isakmp key 0 Key-1122 address 203.37.1.2 255.255.255.252 (对端地址)

配置提倡 1

crypto isakmp policy 10

authentication pre-share

encryption 3des

group 2

hash md5

lifetime 86400

配置提倡 2

crypto ipsec transform-set 1 esp-3des esp-md5-hmac

绑定数据流

ip access-list extended ipsecacl

permit gre 211.68.59.2 255.255.255.252 203.37.1.2 255.255.255.252 (前面是源地址,后面是对端地址)

配置加密映射表

crypto map 1 1 ipsec-isakmp

match address ipsecacl

set peer 203.37.1.2(对端地址)

set transform-set 1

接口下绑定

map interface GigaEthernet0/3

crypto map 1

后续可联系我学习 

墨北的博客 - - 墨北的博客 - (mobei.space)

此网站有服务器Linux的讲解

3305425314@qq 可以加我学习

  • 13
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值