实验目的:
采用IKE动态协商方式建立IPSec隧道
组网需求:
R1为企业分支出口路由,R2为企业总部出口路由,总部与分支通过公网建立通信。
企业希望对总部子网与分支子网之间相互访问的流量进行安全保护。总部与分支通过公网建立通信,可以在总部出口路由网关与分支出口路由网关之间建立一个IPSec隧道来实现安全保护。
配置操作:
*****************R1企业分支********************
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]sysname R1-office-Other
[R1-office-Other]int gi 0/0/0
[R1-office-Other-GigabitEthernet0/0/0]ip addr 1.1.1.1 24
[R1-office-Other-Gigab