IPSec框架
IPsec组成部分
- ESP(负载安全封装)协议
- 认证头(AH)协议
- Internet密钥交换(IKE)协议
两种工作模式
- Transport Mode(传输模式)
- Tunnel Mode(隧道模式)
传输模式示意图
隧道模式示意图
拓扑图如下所示:
基本网络配置:
R1:
R1(config)#interface loopback 0
R1(config-if)#ip address 1.1.1.1 255.255.255.0
R1(config-if)#no sh
R1(config)#interface f0/0
R1(config-if)#ip address 10.1.1.1 255.255.255.0
R1(config-if)#no sh
R2:
R2(config)#interface f0/0
R2(config-if)#ip add 10.1.1.2 255.255.255.0
R2(config-if)#no shutdown
R2(config)#interface f0/1
R2(config-if)#ip add 202.100.23.2 25