路由器配置IPSec VPN(一)

简介: 路由器配置IPSec VPN(一)

拓扑图:


1675836196998.png


推荐步骤:

一、 路由器和PC机配置IP地址

二、R1和R2访问ISP的lo0接口配置默认路由,ISP访问PC1和PC2配置静态路由,测试全网互通

三、在R1和R2路由器开启接口的NAT功能,PC1和PC2访问ISP的lo0接口使用基于接口的PAT

四PC1和PC2通信数据通过IPSec VPN加密在R1和R2上配置IPSec VPN

实验步骤:


一、路由器和PC机配置IP地址


1、路由器R1配置IP地址

1675836206591.png


2、路由器ISP配置IP地址


1675836247599.png


3、路由器R3配置IP地址


1675836305319.png


4、PC1配置IP地址


image.png


5、PC2配置IP地址


1675836296635.png


二、R1和R3访问ISP的lo0接口配置默认路由,ISP访问PC1和PC2配置静态路由,测试全网互通


1、R1和R3访问ISP地lo0接口配置默认路由

R1:

1675836399620.png

R3:

fc12499f349f0a0883980fb8dcc88b0.png

2、ISP访问R1和R2配置静态路由

1675836447534.png

3、查看路由表验证全网互通

R1:


1675836482750.png


ISP:


1675836502744.png


R3:


1675836607947.png


验证全网互通

PC1:

1675836655231.png


PC2:

9960e6b3e6641c40e86e3058b582f90.png

三、在R1和R2路由器开启接口的NAT功能,PC1和PC2访问ISP的lo0接口使用基于接口的PAT


1、开启R1接口的NAT功能

c3d6d6978aa8f8599a5aa0cdd478f81.png


2、R1配置访问控制列表识别NAT流量映射接口

在R1创建访问访问控制列表识别NAT流量

2e8b652a6cbe071086a6ef4ce658fe8.png在R1上配置NAT将流量映射到接口


207c15ece1951060b84327e364f6cae.png


3、验证R1上的NAT

开启NAT跟踪


79f343cf653bc4990467ec10e1474d5.png


使用PC1计算机ping路由器ISP的Lo0接口


fe8b902f6220dace536f500037a64b2.png

查看NAT地址转换跟踪


ed8c8a297796dd8788e2bddf2a58a00.png


4、开启R3路由器的NAT功能

1)开启R3接口的NAT功能


2a6390429b08324357889d83dc2d0ed.png


5、R3配置访问控制列表识别NAT流量映射到接口

1、在R2创建访问访问控制列表识别NAT流


1ca8c229395c883a97728f0132f2dd7.png


2、在R2上配置NAT将流量映射到接口


12d8426b2ccfa6a451780a4bc1e2b59.png


6、验证R3上的NAT

1、开启NAT跟踪


18eed7e9b62691f9409c4ab4dd9ab3b.png


2、使用PC2计算机ping路由器ISP的Lo0接口

7d1d852fb02e15a39bbf7f685aaa2bf.png

3、查看NAT地址转换跟踪


9ae8669886593bb23d44e382ffa1620.png


四、PC1和PC2通信数据通过IPSec VPN加密在R1和R2上配置IPSec VPN


1、R1配置IPsec vpn


d209069a8e6f101c9eea931ee0b893b.png

2、配置域共享密钥为pwd@123,允许192.168.200.2建立IPSec VPN


ece1b51107f1963d303101687a6984d.png

3、创建访问配置列表识别VPN的流量


d4b83af261e81dc7a51a74efa11acc8.png


4、配置传输集名字bj-set,指定加密使用aes验证使用sha


49c0dd586d54a629b6663c5f02b1a82.png

5、配置crypty map调用协商策略、访问控制列表、传输集、对等体


07487648d736c27f027be4dd6d97db8.png

6、应用组策略到接口


6a3cc6264b2cd3f37f4d46739deca0f.png


R2配置IPSec VPN

1、配置对等体协商安全策略


cd60552b0af5f5237fa3541bfecf81e.png


2、配置域共享密钥为pwd@123,允许192.168.100.2建立IPSec VPN


6c61760984947b53aea9d4a85c6607d.png


3、创建访问配置列表识别VPN的流量


ee60b11c782f1a5230927c5c9193079.png


4、配置传输集指定名字sh-set,指定加密使用aes验证使用sha


0cc11c869fd69fe920b9a8cf7ac9140.png


5、配置crypty map调用协商策略、访问控制列表、传输集、对等体


82893ff57354c01d3a5fdfdae44339e.png


6、应用组策略到接口


9eeedc22f5723a90278313797697d4f.png


3、验证IPSec VPN

PC1访问PC2触发流量


a9ac000261d60e1ea21e5c61c735781.png


验证NAT流量


c12388c6016dc75d030f97264bc49f6.png

查看对等体和IPSec VPN密码


2517e6fa4efe7c3b654584f97e31c16.png

查看传输的数据包


35a7e545ee9e3f4744a6d8b5b0c33f3.png


查看安全策略信息


062a06ea81f48ce3fa9aa5149de95af.png

相关文章
|
2天前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
14 3
|
6月前
|
安全 算法 网络安全
IPsec VPN简介
IPsec VPN简介
191 6
|
3月前
|
监控 安全 Linux
在Linux中,如何配置VPN服务?
在Linux中,如何配置VPN服务?
|
3月前
|
安全 算法 网络安全
干货!ER系列路由器 IPSEC VPN配置方法!
干货!ER系列路由器 IPSEC VPN配置方法!
|
3月前
|
Ubuntu Linux 网络安全
在Linux中,如何配置VPN连接?
在Linux中,如何配置VPN连接?
|
3月前
|
网络协议 Shell 网络虚拟化
手把手教你玩MPLS VPN如何配置
手把手教你玩MPLS VPN如何配置
251 0
|
5月前
|
监控 安全 Linux
虚拟专用网络(VPN):远程访问与点对点连接及其在Linux中的IPSec实现与日志管理
虚拟专用网络(VPN):远程访问与点对点连接及其在Linux中的IPSec实现与日志管理
226 0
|
6月前
|
安全 算法 网络安全
IPSec VPN配置实验
IPSec VPN配置实验
135 7
|
6月前
|
网络虚拟化
配置BGP/MPLS IP VPN示例
配置BGP/MPLS IP VPN示例
|
6月前
|
存储 弹性计算 负载均衡
ECS配置问题之配置OPENVPN报错如何解决
ECS配置指的是对阿里云Elastic Compute Service(弹性计算服务)实例的硬件和软件资源进行设置的过程;本合集将详述如何选择合适的ECS配置、调整资源配比以及优化实例性能,以满足不同应用场景的需求。