GRE VPN 实验

实验拓扑

实验需求

  1. 按照图示搭建拓扑,并配置 IP 地址,使防火墙可以通过 Web 界面登录
  2. 在两台防火墙上配置缺省路由,使双方公网互通
  3. 在两台防火墙上配置 GRE VPN
  4. 在两台防火墙上配置到达对端的私网路由,出接口为 Tun0,下一跳为对端 Tun 地址

实验步骤

1.按照图示搭建拓扑,并配置 IP 地址,使防火墙可以通过 Web 界面登录

配置R2

[R2]interface g0/1
[R2-GigabitEthernet0/1]ip address 100.1.1.1 24
[R2-GigabitEthernet0/1]qu
[R2]interface g0/0
[R2-GigabitEthernet0/0]ip address 200.2.2.2 24

配置防火墙1

[H3C]interface g1/0/2
[H3C-GigabitEthernet1/0/2]ip address 192.168.31.1 24
[H3C]security-zone name Trust
[H3C-security-zone-Trust]import interface g1/0/2
[H3C-security-zone-Trust]qu
[H3C]acl bas 2000
[H3C-acl-ipv4-basic-2000]rule permit
[H3C-acl-ipv4-basic-2000]qu
[H3C]zone-pair security source any destination any
[H3C-zone-pair-security-Any-Any]packet-filter 2000

配置防火墙2

[H3C]interface g1/0/2
[H3C-GigabitEthernet1/0/2]ip address 192.168.32.1 24
[H3C]security-zone name Trust
[H3C-security-zone-Trust]import interface g1/0/2
[H3C-security-zone-Trust]qu
[H3C]acl bas 2000
[H3C-acl-ipv4-basic-2000]rule permit
[H3C-acl-ipv4-basic-2000]qu
[H3C]zone-pair  security source any destination any
[H3C-zone-pair-security-Any-Any]packet-filter 2000

接口加入安全域

2.在两台防火墙上配置缺省路由,使双方公网互通

3.在两台防火墙上配置 GRE VPN

4.在两台防火墙上配置到达对端的私网路由,出接口为 Tun0,下一跳为对端 Tun 地址

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值