华为hcnp_gre协议实验

需求现阶段有两个公司处于不同的地方,需要在两端的节点建立安全的连接。让其两端公司的内网处于安全,不被公网所窥视。拓扑图设计配置步骤配置基本的ipv4地址配置两个防火墙之间的路由可以到达,采用静态路由配配置防火墙与公司内网的域间策略通过配置tunnel 口 ,其中协议为gre协议,源地址为防火墙出口目的地址为另一个防火墙的出口。配置到达公司内网的静态路由,下一跳是在tunnel...
摘要由CSDN通过智能技术生成

需求

现阶段有两个公司处于不同的地方,需要在两端的节点建立安全的连接。让其两端公司的内网处于安全,不被公网所窥视。

拓扑图设计

在这里插入图片描述

配置步骤

  1. 配置基本的ipv4地址
  2. 配置两个防火墙之间的路由可以到达,采用静态路由配
  3. 配置防火墙与公司内网的域间策略通过
  4. 配置tunnel 口 ,其中协议为gre协议,源地址为防火墙出口
  5. 目的地址为另一个防火墙的出口。
  6. 配置到达公司内网的静态路由,下一跳是在tunnel 口上。

防火墙命令

interface GigabitEthernet1/0/3.1 **–进入防火墙的子接口
vlan-type dot1q 10 **–vlan的类型打标签为10
description vl10 **–描述为vlan10
ip address 10.1.1.254 255.255.255.0
ospf network-type p2p **–ospf的网络类型为p2p缩短建立邻居时间
service-manage ping permit

interface GigabitEthernet1/0/3.2
vlan-type dot1q 20
description vl20
ip address 10.1.2.254 255.255.255.0
ospf network-type p2p
service-manage ping

  • 2
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值