路由器配置点到多点IPsec VPN(二)

简介: 路由器配置点到多点IPsec VPN(二)

拓扑图:

ca43d6ce5866a2fd3c908075aaf6f28.jpg


推荐步骤:

Ø 路由器接口配置IP地址

Ø R4配置静态路由到R1、R2、R3的Lo0接口,在R1、R2、R3、R4配置默认路由全网互通

Ø 在R1、R2、R3路由器配置NAT访问R4的Lo0接口

Ø 在R1北京路由、R2上海路由上配置IPSec VPN和R3深圳通信,当R1和R2的Lo0接口和R3的Lo0接口通信流量通过IPSec VPN转发,当R1、R2、R3路由器上的Lo0和R4路由器的Lo0通信通过NAT转发数据


实验步骤:


一、路由器接口配置IP地址


R1:

2ed1f1fb99e68efb780cd5378730018.jpg


查看配置的IP地址


b854815111c06478f71abc16ca10365.jpg


R2:

ede429eed7d792419ea70f3a4db8af5.jpg

R3:

9c5f4f5a95d7c6360b398bea7628e95.jpg


R4:

ed9a686423914c4ce297c9c59e223d2.jpg


查看配置的IP地址

b6f466102820012a67678293e7ddb5d.jpg


二、R4配置静态路由到R1、R2、R3的Lo0接口,在R1、R2、R3、R4配置默认路由全网互通


1、在R4配置静态路由访问R1、R2、R3的Lo0接口


1)在R4在配置静态路由

1fab9fe0fa43e2b0ab4b7f1945e28a2.jpg

2) 查看配置的路由表

286eaa650d0d20635a947ce3c14f9b2.jpg


2、在R1路由器配置静态路由路由全网互通


1)在R1路由器配置默认路由


125a7b0f7f5af38242f4042a40044c5.jpg


3、在R2路由器配置静态路由路由全网互通

1)在R2路由器配置默认路由

bc7a29f153cc4ec397ee0c8d003c627.jpg

4、在R3路由器配置静态路由路由全网互通

1)在R3路由器配置默认路由

079267a07d634a74a209dc7808ce54b.jpg

2)验证全网互通

2d43e883fb09eb0cc39dbd8c320ed4b.jpg


三、在R1、R2、R3路由器配置NAT访问R4的Lo0接口


1、在R1配置NAT访问R4的Lo0进行地址转换

1)开启接口NAT功能呢

1ece78f181955d6879324f3ebdc3a39.jpg

2)创建访问控制列表识别NAT的流量

fcda14b1e57573627743eec67c7fc78.jpg

3)将访问控制列表识别流量映射到接口

cddd0e2bbf9123a958356b8a985f6b6.jpg

4)在R1开启NAT跟踪ping访问R4的Lo0接口查看转换

fb5329d3da2099e74549a2ce9fd365b.jpg

2、在R2配置NAT访问R4的Lo0进行地址转换

1)开启接口NAT功能

5ebaee86f720f2702660210fd78ba6e.jpg

2)创建访问控制列表识别NAT的流量

6b4adb2399290ee2a267cf374c7b561.jpg

3)将访问控制列表识别流量映射到接口

e86cb88c8776c109f9d9cff9df12f20.jpg

4)在R2开启NAT跟踪ping访问R4的Lo0接口查看转换

26e7a3c31f8834c357bb758f8d0c83a.jpg


3、在R3配置NAT访问R4的Lo0进行地址转换

1)开启接口NAT功能

21f6d9d7f64b533a4f9979370e1be7c.jpg

2)创建访问控制列表识别NAT的流量

1eaea77cd6697bfa9f8e8ecef803c49.jpg

3)将访问控制列表识别流量映射到接口

490421d6f2bd6bfcd0afab248fa0e47.jpg


4)在R3开启路由跟踪ping访问R4的Lo0接口查看转换

1dc802175a319c14c534679f439fbfc.jpg


三、在R1北京路由、R2上海路由上配置IPSec VPN和R3深圳通信,当R1和R2的Lo0接口和R3的Lo0接口通信流量通过IPSec VPN转发,当R1、R2、R3路由器上的Lo0和R4路由器的Lo0通信通过NAT转发数据


1、R1配置IPSec VPN

1)配置对等体协商安全策略

01983ef68c773d9a2ca06919f02b6e8.jpg

2)配置域共享密钥为pwd@123,允许192.168.200.2建立IPSec VPN

c4297ae5f5736ee759415226f94ad96.jpg

3)创建访问配置列表识别VPN的流量

05a8dca31cac13a3eb69b9644a135ad.jpg

4)配置传输集名字bj-set,指定加密使用aes验证使用sha

db059436b916344e1064148904539ca.jpg


5)配置crypty map调用协商策略、访问控制列表、传输集、对等体

66eb4486b215a473d4ed786fab4e970.jpg

6)应用组策略到接口

7ab57022a7dda9156d74338d58923f5.jpg

7)查看IPSec VPN连接状态

a2f364869024be7966d9f1ff9a85ae4.jpg

8)访问R4的Lo0进行NAT转换

51a33e373d9f8737b4c0dbb9c90df29.jpg


2、R2配置IPSec VPN

1)配置对等体协商安全策略

e7bd8f136026706ff044574eaaed0b9.jpg

2)配置域共享密钥为pwd@123,允许192.168.200.2建立IPSec VPN

b721b4b3db130b1ff93defd45d0f271.jpg

3)创建访问配置列表识别VPN的流量

8a3d1ae2642fb7e9d13cefb554f97f5.jpg

4)配置传输集名字sh-set,指定加密使用aes验证使用sha

dfa4fd98f6763135dc3ea4ee0a98851.jpg


5) 配置crypty map调用协商策略、访问控制列表、传输集、对等体

7141804f509e93c94321a763af6c888.jpg

6) 应用组策略到接口

c5a6b1ddf1b2b827fa9d96752046c6f.jpg


7) 查看IPSec VPN连接状态

7aa2ce67ca038e3018a6e37c87c9f50.jpg


8)访问R4的Lo0进行NAT转换

958ff95318dec9827c2add9c6da1907.jpg


3、R3配置IPSec VPN

1)配置对等体协商安全策略

4280bc0172487d61ec212e11bf57d43.jpg


2)配置对等体协商安全策略

482b765b877e89b5aded866f25c6d6d.jpg


3)配置域共享密钥为pwd@123,允许192.168.200.2建立IPSec VPN

2bd74b2cfc3e8df2455942939c3b60f.jpg



4)创建访问配置列表识别VPN的流量

2070cb0399b6eaaa0c4bd3351c072de.jpg


5)配置传输集名字sz-set,指定加密使用aes验证使用sha

2fce1403c125da6a564217509836629.jpg


6)配置crypty map调用协商策略、访问控制列表、传输集、对等体

c86547c6e69f5bbfc443848b732b7f4.jpg

7)应用组策略到接口

fbf97878df165b4cc0618df74a2b950.jpg


8) 查看IPSec VPN连接状态

8a0c58a8fb5f61ec4fb014a4ef9d0e4.jpg


9)访问R4的Lo0进行NAT转换

efcd47cd7d754b5923703ba80d7a203.jpg

相关文章
|
24天前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
67 3
|
7月前
|
安全 算法 网络安全
IPsec VPN简介
IPsec VPN简介
219 6
|
4月前
|
监控 安全 Linux
在Linux中,如何配置VPN服务?
在Linux中,如何配置VPN服务?
|
4月前
|
Ubuntu Linux 网络安全
在Linux中,如何配置VPN连接?
在Linux中,如何配置VPN连接?
|
4月前
|
安全 算法 网络安全
干货!ER系列路由器 IPSEC VPN配置方法!
干货!ER系列路由器 IPSEC VPN配置方法!
|
4月前
|
网络协议 Shell 网络虚拟化
手把手教你玩MPLS VPN如何配置
手把手教你玩MPLS VPN如何配置
326 0
|
6月前
|
监控 安全 Linux
虚拟专用网络(VPN):远程访问与点对点连接及其在Linux中的IPSec实现与日志管理
虚拟专用网络(VPN):远程访问与点对点连接及其在Linux中的IPSec实现与日志管理
240 0
|
7月前
|
安全 算法 网络安全
IPSec VPN配置实验
IPSec VPN配置实验
151 7
|
7月前
|
网络虚拟化
配置BGP/MPLS IP VPN示例
配置BGP/MPLS IP VPN示例
|
7月前
|
存储 弹性计算 负载均衡
ECS配置问题之配置OPENVPN报错如何解决
ECS配置指的是对阿里云Elastic Compute Service(弹性计算服务)实例的硬件和软件资源进行设置的过程;本合集将详述如何选择合适的ECS配置、调整资源配比以及优化实例性能,以满足不同应用场景的需求。