SE 2014年5月27日
R1模拟总部,R2 与R3模拟分部
如图配置
要求使用 GRE over IPSec VPN 主模式,启用动态路由协议rip使得总部与两分部内网可相互通讯,但要求分部用户数据流不允许互通!
步骤:
1、 完成GRE隧道的配置
[RT1-Tunnel10]ip add 10.0.1.1 24
[[RT1-Tunnel10]source 67.61.1.1
[RT1-Tunnel10]destination 202.112.1.1
[RT1-Tunnel10]keepalive
[RT4-Tunnel10]ip add 10.0.1.2 24
[RT4-Tunnel10]source 202.112.1.1
[RT4-Tunnel10]destination 67.61.1.1
[RT1-Tunnel20]ip add 10.0.2.1 24
[RT1-Tunnel20]source 67.61.1.1
[RT1-Tunnel20]destination 202.112.2.1
[RT3-Tunnel20]ip add 10.0.2.2 24
[RT3-Tunnel20]source 202.112.2.1
[RT3-Tunnel20]destination 67.61.1.1
[RT3-Tunnel20]keepalive
2、 配置RIP协议
[RT1-rip-1]version 2
[RT1-rip-1]undo summary
[RT1-rip-1]network 172.16.0.0
[RT1-rip-1]network 10.0.1.0
[RT3-rip-1]version 2
[RT3-rip-1]undo summary
[RT3-rip-1]network 192.168.2.0
[RT3-rip-1]network 10.0.0.0
[RT4-rip-1]version 2
[RT4-rip-1]undo summary
[RT4-rip-1]network 10.0.0.0
[RT4-rip-1]network 192.168.1.0
3、 配置IKE peer
[RT1-ike-peer-rt4]proposal 1
[RT1-ike-peer-rt4]pre-shared-key simple cisco
[RT1-ike-peer-rt4]remote-address 202.112.1.1
[RT1-ike-peer-rt3]proposal 2
[RT1-ike-peer-rt3]pre-shared-key simple cisco
[RT1-ike-peer-rt3]remote-address 202.112.2.1
[RT4-ike-peer-rt1]proposal 1
[RT4-ike-peer-rt1]pre-shared-key simple cisco
[RT4-ike-peer-rt1]remote-address 67.61.1.1
[RT3-ike-peer-rt1]proposal 1
[RT3-ike-peer-rt1]pre-shared-key simple cisco
[RT3-ike-peer-rt1]remote-address 67.61.1.1
4、 配置 ipsec
policy
[RT1-acl-adv-3001]rule permit ip source 67.61.1.1 0
destination 202.112.1.1 0
[RT1-acl-adv-3002]rule permit ip source 67.61.1.1 0
destination 202.112.1.1 0
[RT1-ipsec-policy-isakmp-h3c-1]security acl 3001
[RT1-ipsec-policy-isakmp-h3c-1]ike-peer rt4
[RT1-ipsec-policy-isakmp-h3c-1]proposal rt4
[RT1-ipsec-policy-isakmp-h3c-2]security acl 3002
[RT1-ipsec-policy-isakmp-h3c-2]ike-peer rt3
[RT1-ipsec-policy-isakmp-h3c-2]proposal rt3
[RT3-acl-adv-3000]rule permit ip source 202.112.1.1 0
destination 67.61.1.1 0
[RT3-ipsec-policy-isakmp-h3c-1]security acl 3000
[RT3-ipsec-policy-isakmp-h3c-1]ike-peer rt1
[RT3-ipsec-policy-isakmp-h3c-1]proposal 1
[RT4-acl-adv-3000]rule permit ip source 202.112.2.1 0
destination 67.61.1.1 0
[RT4-ipsec-policy-isakmp-h3c-1]security acl 3000
[RT4-ipsec-policy-isakmp-h3c-1]ike-peer rt1
[RT4-ipsec-policy-isakmp-h3c-1]proposal 1
5、 应用ipsec
policy到接口
[RT1-GigabitEthernet0/0/0]ipsec policy h3c
[RT3-GigabitEthernet0/0/3]ipsec policy h3c
[RT4-GigabitEthernet0/0/2]ipsec policy h3c
6、 过滤RIP路由
[RT1-acl-basic-2000]rule deny source 192.168.2.0 0.0.0.255
[RT1-acl-basic-2000]rule deny source 192.168.1.0 0.0.0.255
[RT1-rip-1]filter-policy 2000 export
7、 测试
192.168.1.100 ping
172.16.1.100
192.168.2.100 ping 172.16.1.100
查看RT4的路由表
查看RT1的IKE SA
SE 2014年5月27日的更多相关文章
- 千寻浏览器 1.0 Beta 1(524)(2014年5月27日)
千寻浏览器--又一款新生浏览器今天进入各位浏览迷的视野.千寻浏览器基于IE内核,据传是由百度浏览器的上海团队操刀,在功能定位上,与目前的QQ浏览器有些相似. 千寻来自官方的解释:寻,追寻,探索,又是古 ...
- 《程序员的思维修炼》摘抄start:2014年9月27日19:27:07
程序员的思维修炼:摘抄:考虑到社会中各个相关团体的复杂交互影响和社会的持续变化,在我看来当前最重要的两项技能就是: ▪沟通能力: ▪学习和思考能力.软件行业正在逐步提高沟通能力.特别是敏捷方法(见注解 ...
- SE 2014年5月28日
R1模拟总部,R2 与R3模拟分部 如图配置 (1)网络中目前只有两站点, R1 和R2 .同时R2为动态获取IP地址一方,要求使用要求使用 GRE over IPSec VPN 野蛮模式,保证R1和 ...
- SE 2014年5月25日
如图配置 两实验 R1模拟总部,R2 与R3模拟分部 实验一 要求使用 IPSec VPN 主模式,使得总部与两分部内网可相互通讯 步骤: 1. 配置默认路由 [RT1]ip route-stat ...
- SE 2014年5月23日
两站点 A 和 B,由于业务往来需要,所以工程师提出vpn技术,同时需要保证业务流在internet上的安全性,同时在这里站点均为固定ip地址. 通过分析以上信息,确定这里使用 IPSec VPN的主 ...
- SE 2014年5月22日
一. 用自己的理解描述 tunnel接口状态 up和down的情况都有哪些 Tunnel接口的状态UP:隧道的目标有可达路由. Tunnel接口的状态Down:隧道的目标路由不可达. 如图配置实验 ...
- SE 2014年5月9日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
- SE 2014年5月8日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
- SE 2014年5月6日
如图配置: 三台交换机两两相连接,构成一二层环路,同时为了保证链路的较为可靠,使用双线链接 请用自己的语言描述以上拓扑搭建的优劣势:并使用哪些技术较为合理,请描述并实施 SW3为接入层交换机,下链接三 ...
随机推荐
- Linux 安装ibus极点五笔输入法备忘录
Linux 安装 ibus 五笔输入法备忘录 useful?: https://github.com/definite/ibus-table-chinese 一. yum install ibus* ...
- biz处理dao事务处理层
前言 正文 1.创建一个事物管理对象,该对象将连接对象绑定到当前线程 2.dao层的代码演示样例 3.biz层处理数据库的事务 总结
- df -h统计的信息与du -sh不一致的原因(转)
有时候会遇到这样的问题:df -h统计一个目录,显示有约100M可用空间,使用了5G:而用du -sh统计该目录下的文件大小,却发现总共才占用了1G.也就是说,二者统计结果差距巨大. 例如: 1.df ...
- 医院API免费接口的公布
医院通网(http://hospital.yi18.net) 站点上站快两个月了,基本已经稳定,尽管还有非常多小bug,但还是不影响大局.抱着数据开放和共享的理念,医院大全API接口 (http:// ...
- 最完整的历史记录hadoop
课程主要涉及Hadoop Sqoop.Flume.Avro重要子项目的技术实战 课程针对人群 1.本课程适合于有一定java基础知识.对数据库和sql语句有一定了解,熟练使用linux系统的技术人员, ...
- VC/MFC 工具栏上动态添加组合框等控件的方法
引言 工具条作为大多数标准的Windows应用程序的一个重要组成部分,使其成为促进人机界面友好的一个重要工具.通过工具条极大方便了用户对程序的操作,但是在由Microsoft Visual C++开发 ...
- perl 使用cookie
use Net::SMTP; use LWP::UserAgent; use HTTP::Cookies; use HTTP::Headers; use HTTP::Response; use Enc ...
- mysql 查询优化案例
mysql> explain SELECT c.`sn` clientSn,asm.`clientManagerSn`,pry.`productSn`,1 TYPE,pr.`capitalBal ...
- Haproxy+Keepalived搭建Weblogic高可用负载均衡集群
配置环境说明: KVM虚拟机配置 用途 数量 IP地址 机器名 虚拟IP地址 硬件 内存3G 系统盘20G cpu 4核 Haproxy keepalived 2台 192.168.1.10 192 ...
- eclipse不能进入debug
首先说明一下.我肯定是以debug模式启动的.断点程序肯定能走到. 可是一点页面,程序就跳到class文件,而不是Java文件. 解决的方法是:window---preferences---tomca ...