一、实验目的及拓扑
实验目的:在PC1和PC2直接建立防火墙ipsecvpn双机热备及负载分担,其中需要解决IPsecVPN如何通过tunnel口对应总部问题、IPsecVPN反向路由动态注入问题、IPsecVPN总部ping通分支vpn单独建立问题
二、基本配置
(一)按拓扑图配置接口地址
(二)在R1、FW1和FW2上启用ospf并宣告路由10.1.0.0,在防火墙上设置静态路由指向R2并联通R2上的loopback地址,并下发缺省路由default-route-advertise
<R1>dis ip routing-table protocol ospf
Destination/Mask Proto Pre Cost Flags NextHop Interface
0.0.0.0/0 O_ASE 150 1 D 10.1.131.13 GigabitEthernet0/0/2
O_ASE 150 1 D 10.1.121.12 GigabitEthernet0/0/1