网络安全篇 IPSec over GRE-31

实验难度3
实验复杂度3

 

 

 

目录

一、实验原理

二、实验拓扑

三、实验步骤

四、实验过程

总结


一、实验原理

把GRE与IPSec结合起来就可以实现数据机密性传输的同时,也可以实现内网的互通。本章节会把IPSec封装在GRE中传输,以达上述的目的,好了,我们直接上实验。

二、实验拓扑

三、实验步骤

1.如图搭建网络拓扑;

2.初始化设备,配置相应的IP地址,测试直连网络的连通性;

3.在R1与R3上配置默认路由,使得它们可以相互通信;

4.配置IPSec,采用3des加密算法,MD5哈希数据,预共享方式验证;

5.配置GRE,通信网络为10.1.1.0/30;

6.配置EIGRP协议,使得公司总部与公司分部可以相互通信。
 

四、实验过程

1.如图搭建网络拓扑;

略。

2.初始化设备,配置相应的IP地址,测试直连网络的连通性;

略。

3.在R1与R3上配置默认路由,使得它们可以相互通信;

4.配置IPSec,采用3des加密算法,MD5哈希数据,预共享方式验证;

R1:

R3:

5.配置GRE,通信网络为10.1.1.0/30;

R1:

R3:

6.配置EIGRP协议,使得公司总部与公司分部可以相互通信。

效果:

(1)内网之间可以互通

(2)抓包发现IP报头有两个,一个是隧道的通信IP地址,一个是公网IP地址

(3)查看IPSEC的加密情况,已经加密与解密的数据包有29个

总结

细心的朋友会发现本章内容就是GRE与IPSec的直接结合,简单地说,就是把IPSec技术直接应用到GRE隧道口上。相对GRE over IPSec来说,本章内容容易理解多了。好了,我们在下一个章节再见,加油!

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

公子绝

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值