实施GRE隧道技术

R1(config)#crypto isakmp policy 10

R1(config-isakmp)#encr 3des     hash  md5    authen pri

R1(config)#cyrpto ipsec transform-set sh-to-lg esp-3des esp-sha-hmac 模式为tunnel

R1(config)#crypto ipsec profile sh-to-lg-profile

R1(config-ipsec)#set transform-set sh-to-lg

R1(config)#int tunnel 0 --进入隧道接口  

R1(config-if)#ip add 100.1.1.1 255.255.255.0 --指定IP地址,两端要在一个网段

R1(config-if)#tunnel source s0 --指定承载隧道的源和目的接口(自己的外网接口)

R1(config-if)#tunnel destination 30.1.1.2 (对端设备外网接口)

R1(config-if)#no sh  

R1(config)#ip route 40.1.1.0 255.255.255.0 tunnel0    --去对端私有网络指路由走tunnel接口

另一端设备做相同的设置 更改下ip就好