- 博客(3)
- 收藏
- 关注
原创 vxlan和IPsec结合使用
一、使用IPsec封装Vxlan报文如果希望Vxlan报文通过IPsec加密,可以通过ip xfrm命令在VM1和VM2上创建手工IPsec隧道来加密报文。配置如下:创建VM1的手工SA: ip xfrm state add src 192.168.233.180 dst 192.168.233.190 proto esp spi 0x00000301 mode tunnel auth
2016-05-09 15:37:18 7071 10
原创 ip xfrm配置nat穿越
环境:Linux CentOS4.5.3-1.el7.elrepo.x86_64VMWare虚拟机VM1--VM2,两个口直连。VM1:192.168.233.180;VM2:192.168.233.190.正常配置一个非NAT穿越报文封装的IPsec隧道,然后使用ping命令测试,没有问题,如下配置:ip xfrm state add src 192.1
2016-05-09 15:30:51 6191 2
原创 使用CentOS Linux Bridge搭建Vxlan环境
一、 基础环境使用VmWare虚拟两台Linux机器。CentOS 7,Linux内核如下:4.5.3-1.el7.elrepo.x86_64如果内核版本太低,是不支持VxLan的。可以使用一下命令进行内核升级rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org rpm -Uvh http://www.
2016-05-09 15:28:42 12753 1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人