功能介绍
IPSEC动态隧道与IPSEC静态隧道不同,静态隧道需要在每个IPSEC隧道两端手动进行隧道配置,二IPSEC动态隧道一般应用于分支节点较多的总分拓扑结构,在中心点配置动态隧道接受各分支的IPSEC VPN拨入。中心点配置简单、易于维护、可扩展性强
实验要求
网络实验拓扑图:
实验要求:我司有总部及其两分支公司,要求分支公司业务网段在访问总部业务网段时的数据可靠安全性,要求各分支路由器与总部路由器均建立IPSEC VPN 。因为公司总部公网IP固定,分支服务器近时期可能会更换网络提供商IP地址不固定,所以在总部与分布之间建立动态IPSEC VPN 。
实验步骤
一.设备基础配置
二.动态IPSEC配置步骤总结
1. 总部路由器ipsec配置步骤:
(1)配置isakmp策略
(2)配置预共享密钥
(3)配置ipsec加密转换集
(4)配置动态ipsec加密图
(5)将动态ipsec加密图映射到静态的ipsec加密图中
(6)将加密图应用到接口
2.分部路由器ipsec配置策略:
(1)配置ipsec感兴趣流
(2)配置isakmp策略
&#x