版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
Ipsecovergre配置RT1和RT3用環(huán)回口來(lái)模擬私網(wǎng)上的接口。它們的封裝方式是先封裝ipsec,而后在進(jìn)行g(shù)re的封裝,因此在ipsec的ACL中要般配的事兩端私網(wǎng)的地址。報(bào)文的封裝格式:IP公|gre|ip頭|esp頭|ip私|date|esp尾RT1的主要配置:進(jìn)入系統(tǒng)試圖<H3C>system-view配置接口IP[H3C]interfaceGigabitEthernet0/0創(chuàng)立環(huán)回接口:[H3C-GigabitEthernet0/0]quit[H3C]interfaceLoopBack0創(chuàng)立Tunnel口:[H3C-LoopBack0]quit.[H3C]interfaceTunnel0modegre指定Tunnel口源接口地址指定Tunnel口目的端地址[H3C-Tunnel0]quit創(chuàng)立接見(jiàn)控制列表[H3C]acladvanced3000[H3C-acl-ipv4-adv-3000]quit創(chuàng)立ipsec安全建議tran1[H3C]ipsectransform-settran1指定安全協(xié)議的工作模式為地道模式[H3C-ipsec-transform-set-tran1]encapsulation-modetunnel選擇安全協(xié)議為esp[H3C-ipsec-transform-set-tran1]protocolesp加密算法為des[H3C-ipsec-transform-set-tran1]espencryption-algorithmdes-cbc考據(jù)算法為md5[H3C-ipsec-transform-set-tran1]espauthentication-algorithmmd5[H3C-ipsec-transform-set-tran1]quit配置ikekaychain,創(chuàng)立ike1[H3C]ikekeychainike1配置對(duì)端tunnel口的IP和使用的預(yù)共享秘鑰[H3C-ike-keychain-ike1]quit.創(chuàng)立ikeprofile,名稱(chēng)為profile1[H3C]ikeprofileprofile1綁定ikekeychain[H3C-ike-profile-profile1]keychainike1配置當(dāng)?shù)胤庋b的IP地址配置對(duì)端封裝的IP地址[H3C-ike-profile-profile1]matchremoteidentityaddress100.1.1.224[H3C-ike-profile-profile1]quit創(chuàng)立一條ike協(xié)商方式的ipsec安全策略,序列號(hào)為1,名字為policy1[H3C]ipsecpolicypolicy11isakmp指定引用ACL3000[H3C-ipsec-policy-isakmp-policy1-1]securityacl3000指定引用的ikeprofile為profile1[H3C-ipsec-policy-isakmp-policy1-1]ike-profileprofile1指定引用的安全協(xié)議為tran1[H3C-ipsec-policy-isakmp-policy1-1]transform-settran1指定對(duì)端地道地址[H3C-ipsec-policy-isakmp-policy1-1]quit進(jìn)入Tunnel0[H3C]interfaceTunnel0把ipsec策略在Tunnel口奏效[H3C-Tunnel0]ipsecapplypolicypolicy1在三個(gè)路由器之間使用rip路由協(xié)議[H3C]rip[H3C-rip-1]version2.[H3C-rip-1]undosummaryRT2的主要配置:<H3C>system-view[H3C]interfaceGigabitEthernet0/0[H3C-GigabitEthernet0/0]quit[H3C]interfaceGigabitEthernet0/1[H3C-GigabitEthernet0/1]quit配置rip路由協(xié)議[H3C]rip[H3C-rip-1]version2[H3C-rip-1]undosummaryRT3的主要配置:進(jìn)入系統(tǒng)試圖<H3C>system-view配置接口IP[H3C]interfaceGigabitEthernet0/0創(chuàng)立環(huán)回接口:[H3C-GigabitEthernet0/0]quit[H3C]interfaceLoopBack0.創(chuàng)立Tunnel口:[H3C-LoopBack0]quit[H3C]interfaceTunnel0modegre指定Tunnel口源接口地址指定Tunnel口目的端地址[H3C-Tunnel0]quit創(chuàng)立接見(jiàn)控制列表[H3C]acladvanced3000[H3C-acl-ipv4-adv-3000]quit創(chuàng)立ipsec安全建議tran1[H3C]ipsectransform-settran1指定安全協(xié)議的工作模式為地道模式[H3C-ipsec-transform-set-tran1]encapsulation-modetunnel選擇安全協(xié)議為esp[H3C-ipsec-transform-set-tran1]protocolesp加密算法為des[H3C-ipsec-transform-set-tran1]espencryption-algorithmdes-cbc考據(jù)算法為md5[H3C-ipsec-transform-set-tran1]espauthentication-algorithmmd5[H3C-ipsec-transform-set-tran1]quit配置ikekaychain,創(chuàng)立ike1[H3C]ikekeychainike1.配置對(duì)端tunnel口的IP和使用的預(yù)共享秘鑰[H3C-ike-keychain-ike1]quit創(chuàng)立ikeprofile,名稱(chēng)為profile1[H3C]ikeprofileprofile1綁定ikekeychain[H3C-ike-profile-profile1]keychainike1配置當(dāng)?shù)胤庋b的IP地址配置對(duì)端封裝的IP地址[H3C-ike-profile-profile1]matchremoteidentityaddress100.1.1.124[H3C-ike-profile-profile1]quit創(chuàng)立一條ike協(xié)商方式的ipsec安全策略,序列號(hào)為1,名字為policy1[H3C]ipsecpolicypolicy11isakmp指定引用ACL3000[H3C-ipsec-policy-isakmp-policy1-1]securityacl3000指定引用的ikeprofile為profile1[H3C-ipsec-policy-isakmp-policy1-1]ike-profileprofile1指定引用的安全協(xié)議為tran1[H3C-ipsec-policy-isakmp-policy1-1]transform-settran1指定對(duì)端地道地址[H3C-ipsec-policy-isakmp-policy1-1]quit進(jìn)入Tunnel0[H3C]interfaceTunnel0把ipsec策略在Tunnel口奏效[H3C-Tunnel0]ipsecapplypolicypolicy1.配置rip路由協(xié)議[H3C]rip[H3C-rip-1]version2[H3C-rip-1]undosummary測(cè)試從RT1的環(huán)回口來(lái)pingRT3的環(huán)回口Ping192.168.2.1(192.168.2.1)from192.168.1.1:56databytes,pressCTRL_CtobreakRequesttimeout56bytesfrom192.168.2.1:icmp_seq=1ttl=255time=2.
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2023-2024學(xué)年四川省瀘州市高三下學(xué)期三模英語(yǔ)試題(解析版)
- 2024年上海道路旅客運(yùn)輸駕駛員從業(yè)資格模擬試題
- 2024年渭南道路旅客運(yùn)輸知識(shí)考試題庫(kù)
- 人教A版高中數(shù)學(xué)(必修第一冊(cè))同步講義 第二章 一元二次函數(shù)、方程和不等式章末題型總結(jié)及單元測(cè)試(教師版)
- 人教A版高中數(shù)學(xué)(必修第一冊(cè))同步講義 4.3-4.4對(duì)數(shù)與對(duì)數(shù)函數(shù)(教師版)
- 高考物理一輪復(fù)習(xí)課時(shí)練習(xí) 第6章第7練 實(shí)驗(yàn)七:驗(yàn)證機(jī)械能守恒定律(含詳解)
- 2024年醫(yī)用縫合材料項(xiàng)目合作計(jì)劃書(shū)
- 2024年藥物載體材料項(xiàng)目建議書(shū)
- 《 我國(guó)離婚冷靜期制度設(shè)立研究》范文
- 2024年技術(shù)檢測(cè)與標(biāo)準(zhǔn)認(rèn)證服務(wù)合作協(xié)議書(shū)
- 2024年秋季學(xué)期新人教版七年級(jí)上冊(cè)英語(yǔ)課件 Unit 2 We're Family!(第1課時(shí)) Section A 1a-1d
- DB41-T 2702-2024 政府質(zhì)量獎(jiǎng)評(píng)審實(shí)施指南
- 職能科室對(duì)醫(yī)技科室醫(yī)療質(zhì)量督查記錄表(檢驗(yàn)科、放射科、超聲科、功能科、內(nèi)鏡室)
- 《2我向國(guó)旗敬個(gè)禮》教學(xué)設(shè)計(jì)-2024-2025學(xué)年道德與法治一年級(jí)上冊(cè)統(tǒng)編版
- 2024-2029綜藝節(jié)目市場(chǎng)調(diào)查分析與發(fā)展趨勢(shì)預(yù)測(cè)研究報(bào)告
- 品管圈活動(dòng)提高氧氣霧化吸入注意事項(xiàng)知曉率
- 慢性阻塞性肺病護(hù)理課件
- SL-T+777-2019濱海核電建設(shè)項(xiàng)目水資源論證導(dǎo)則
- TDT 1083-2023 國(guó)土調(diào)查數(shù)據(jù)庫(kù)更新數(shù)據(jù)規(guī)范
- 名人-老子-人物介紹
- 樓盤(pán)小區(qū)項(xiàng)目消防工程質(zhì)量保證體系及措施
評(píng)論
0/150
提交評(píng)論