L2L虚拟专用网络部署
一个局域网与另一个局域网之间建立通信,加密双方地址固定,两边地址都是公有地址,拓扑结构比较简单。
实验拓扑
实验流程
1、配置 IP 地址,保证直连联通;
2、R1/5 做默认路由到 R2/4,R2/R4 做默认路由到 R3;
3、R2 和 R4 执行 PAT 技术,使得 R1/5 能够访问互联网R3;
4、部署 L2L 虚拟专用网络,开启抓包,使得 R1 和 R5 能够相互访问。
部署
R2:
ip access-list extended NAT
permit ip 192.168.12.0 0.0.0.255 any
interface f0/0
ip nat inside
interface f1/0
ip nat outside
ip nat inside source list NAT interface f1/0 overload
R4:
ip access-list extended NAT
permit ip 192.168.45.0 0.0.0.255 any
interface