给所有路由器和pc配置IP地址:
AR1:
G0/0/0:20.1.1.1 24
G0/0/1:10.1.1.254 24
AR2:
G0/0/0: 30.1.1.2 24
G0/0/1: 10.1.2.254 24
AR3:
G0/0/0: 20.1.1.2 24
G0/0/1: 30.1.1.1 24
PC1和PC2配置图中ip地址
让AR1和AR2建立esp隧道必须让所有网段能够通信所以在路由器上做直连路由。
直连路由配置:
在AR1上:
ip route-static 10.1.2.0 255.255.255.0 20.1.1.2
在AR2上:
ip route-static 10.1.1.0 255.255.255.0 30.1.1.1
在AR3上:
ip route-static 10.1.1.0 255.255.255.0 20.1.1.1
ip route-static 10.1.2.0 255.255.255.0 30.1.1.2
现在所有网段之间可以通信了然后在AR1上写一条acl
AR1:
acl 3000
rule 5 permit ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255
然后创建IPSec提议视图
IPSec esp隧道应用
最新推荐文章于 2024-04-03 11:30:00 发布