IPSec *PN配置实验,实现子网互通

IPSec*pn配置实验,实现两子公司网络通信

(啧啧啧,*pn 字眼被屏蔽,发不出来)
实验任务:
任务1 网络基础配置
将路由器R4、R5配置成主机使用,关闭路由功能(no ip routing),配置网关(ip default-gateway)。在路由器R2上配置静态默认路由,下一跳指向R1,在R3上配置静态默认路由,下一跳指向R1。此时R4与R5之间网络应该不通。但R2到R3的s1/1(202.2.2.2)ping通,R3到R2的s1/0(202.1.1.1)ping通。

任务2 在R2和R3上配置IPSec *PN,使192.168.1.0与192.168.2.0两个网络的流量走 *PN,实现192.168.1.0与192.168.2.0两个网络的互通互连。

实验拓扑:
在这里插入图片描述
任务一:
R4配置:
在这里插入图片描述
R5配置:
在这里插入图片描述
R3配置:
在这里插入图片描述
R2配置:
在这里插入图片描述
R1配置:
在这里插入图片描述
此时,R4到R5不通:
在这里插入图片描述
R2到R3的s1/1(202.2.2.2)通:
在这里插入图片描述
R3到R2的s1/0(202.1.1.1)通:
在这里插入图片描述
任务二:
R2配置:(主要命令如下:)
R2
crypto isakmp policy 10
encr 3des
authentication pre-share
group 2
crypto isakmp key 密码1 address 202.100.1.2
crypto ipsec transform-set (命名1) esp-3des esp-sha-hmac
mode tunnel
crypto ipsec profile (profile命名2)
set transform-set (命名1)
exit
interface tunnel 0
tunnel source 61.128.1.1
tunnel destination 202.100.1.2
tunnel mode ipsec ipv4
tunnel protection ipsec profile (profile命名2)
router ospf 1
network 172.16.100.0 0.0.0.255 area 0
network 172.16.1.0 0.0.0.255 area 0

在这里插入图片描述
在这里插入图片描述
R3配置:(主要命令如下:)
crypto isakmp policy 10
encr 3des
authentication pre-share
group 2
crypto isakmp key 密码1 address 61.128.1.1
crypto ipsec transform-set (命名1) esp-3des esp-sha-hmac
mode tunnel
crypto ipsec profile (profile命名2)
set transform-set (命名1)
exit
interface tunnel 0
tunnel source 202.100.1.2
tunnel destination 61.128.1.1
tunnel mode ipsec ipv4
tunnel protection ipsec profile (profile命名2)
router ospf 1
network 172.16.100.0 0.0.0.255 area 0
network 10.1.1.0 0.0.0.255 area 0

在这里插入图片描述
在这里插入图片描述
实现192.168.1.0与192.168.2.0互通测试:
在这里插入图片描述
实验完成,成功实现两子网互通!

  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

野马菲比

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值