防火墙的IPSECVPN点到点实验 dsvpn多层分支实验

目录

防火墙的IPSECVPN点到点实验

dsvpn多层分支实验

 ​编辑

防火墙的IPSECVPN点到点实验

  配置路由器接口IP

配置接口防火墙IP

 写放通的策略

 ping对端防火墙的接口看是否能ping通

ipsec进行配置

 

 配置往返流量

 

 

dsvpn多层分支实验

 

 先配置IP

2,配置静态IP

 

 

3,配置MGRE

4,配置OSPF

 

 r1与r3、r4建立full状态

r3与r6建立连接

修改r3 ospf类型

 

因为r3在中间位置所以要有nhrp shortcut 和nhrp redirect 重定向

 

修改r6 ospf类型

 

把之前给r1的广播类型改成点到点p2mp

查看r3的邻居是否建立

r4与r7建立

给r4增加一个nhrp redirect

 

 做加密先给给r3和r1

给r1和r3做下列配置

ipsec proposal 1
 encapsulation-mode transport
 transform ah-esp
#
ike proposal 1
#
ike peer 1 v1
 pre-shared-key simple 123
 ike-proposal 1
#
ipsec profile 1
 ike-peer 1
 proposal 1

导入到隧道接口

 r1也一样

 

 发现r3pingr1能通但是ping不通r4,因为只有r1和r3之间加密了所以ping不通

 r4 r6 r7这几个路由器都是相同配置,挨个复制进去进去就行了

抓包之后看数据包是否加密

 

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值