路由器配置IPSec VPN(一)

简介: 路由器配置IPSec VPN(一)

拓扑图:


1675836196998.png


推荐步骤:

一、 路由器和PC机配置IP地址

二、R1和R2访问ISP的lo0接口配置默认路由,ISP访问PC1和PC2配置静态路由,测试全网互通

三、在R1和R2路由器开启接口的NAT功能,PC1和PC2访问ISP的lo0接口使用基于接口的PAT

四PC1和PC2通信数据通过IPSec VPN加密在R1和R2上配置IPSec VPN

实验步骤:


一、路由器和PC机配置IP地址


1、路由器R1配置IP地址

1675836206591.png


2、路由器ISP配置IP地址


1675836247599.png


3、路由器R3配置IP地址


1675836305319.png


4、PC1配置IP地址


image.png


5、PC2配置IP地址


1675836296635.png


二、R1和R3访问ISP的lo0接口配置默认路由,ISP访问PC1和PC2配置静态路由,测试全网互通


1、R1和R3访问ISP地lo0接口配置默认路由

R1:

1675836399620.png

R3:

fc12499f349f0a0883980fb8dcc88b0.png

2、ISP访问R1和R2配置静态路由

1675836447534.png

3、查看路由表验证全网互通

R1:


1675836482750.png


ISP:


1675836502744.png


R3:


1675836607947.png


验证全网互通

PC1:

1675836655231.png


PC2:

9960e6b3e6641c40e86e3058b582f90.png

三、在R1和R2路由器开启接口的NAT功能,PC1和PC2访问ISP的lo0接口使用基于接口的PAT


1、开启R1接口的NAT功能

c3d6d6978aa8f8599a5aa0cdd478f81.png


2、R1配置访问控制列表识别NAT流量映射接口

在R1创建访问访问控制列表识别NAT流量

2e8b652a6cbe071086a6ef4ce658fe8.png在R1上配置NAT将流量映射到接口


207c15ece1951060b84327e364f6cae.png


3、验证R1上的NAT

开启NAT跟踪


79f343cf653bc4990467ec10e1474d5.png


使用PC1计算机ping路由器ISP的Lo0接口


fe8b902f6220dace536f500037a64b2.png

查看NAT地址转换跟踪


ed8c8a297796dd8788e2bddf2a58a00.png


4、开启R3路由器的NAT功能

1)开启R3接口的NAT功能


2a6390429b08324357889d83dc2d0ed.png


5、R3配置访问控制列表识别NAT流量映射到接口

1、在R2创建访问访问控制列表识别NAT流


1ca8c229395c883a97728f0132f2dd7.png


2、在R2上配置NAT将流量映射到接口


12d8426b2ccfa6a451780a4bc1e2b59.png


6、验证R3上的NAT

1、开启NAT跟踪


18eed7e9b62691f9409c4ab4dd9ab3b.png


2、使用PC2计算机ping路由器ISP的Lo0接口

7d1d852fb02e15a39bbf7f685aaa2bf.png

3、查看NAT地址转换跟踪


9ae8669886593bb23d44e382ffa1620.png


四、PC1和PC2通信数据通过IPSec VPN加密在R1和R2上配置IPSec VPN


1、R1配置IPsec vpn


d209069a8e6f101c9eea931ee0b893b.png

2、配置域共享密钥为pwd@123,允许192.168.200.2建立IPSec VPN


ece1b51107f1963d303101687a6984d.png

3、创建访问配置列表识别VPN的流量


d4b83af261e81dc7a51a74efa11acc8.png


4、配置传输集名字bj-set,指定加密使用aes验证使用sha


49c0dd586d54a629b6663c5f02b1a82.png

5、配置crypty map调用协商策略、访问控制列表、传输集、对等体


07487648d736c27f027be4dd6d97db8.png

6、应用组策略到接口


6a3cc6264b2cd3f37f4d46739deca0f.png


R2配置IPSec VPN

1、配置对等体协商安全策略


cd60552b0af5f5237fa3541bfecf81e.png


2、配置域共享密钥为pwd@123,允许192.168.100.2建立IPSec VPN


6c61760984947b53aea9d4a85c6607d.png


3、创建访问配置列表识别VPN的流量


ee60b11c782f1a5230927c5c9193079.png


4、配置传输集指定名字sh-set,指定加密使用aes验证使用sha


0cc11c869fd69fe920b9a8cf7ac9140.png


5、配置crypty map调用协商策略、访问控制列表、传输集、对等体


82893ff57354c01d3a5fdfdae44339e.png


6、应用组策略到接口


9eeedc22f5723a90278313797697d4f.png


3、验证IPSec VPN

PC1访问PC2触发流量


a9ac000261d60e1ea21e5c61c735781.png


验证NAT流量


c12388c6016dc75d030f97264bc49f6.png

查看对等体和IPSec VPN密码


2517e6fa4efe7c3b654584f97e31c16.png

查看传输的数据包


35a7e545ee9e3f4744a6d8b5b0c33f3.png


查看安全策略信息


062a06ea81f48ce3fa9aa5149de95af.png

相关文章
|
2月前
|
安全 算法 网络安全
IPsec VPN简介
IPsec VPN简介
67 6
|
5天前
|
监控 安全 Linux
虚拟专用网络(VPN):远程访问与点对点连接及其在Linux中的IPSec实现与日志管理
虚拟专用网络(VPN):远程访问与点对点连接及其在Linux中的IPSec实现与日志管理
17 0
|
2月前
|
安全 算法 网络安全
IPSec VPN配置实验
IPSec VPN配置实验
53 7
|
2月前
|
网络虚拟化
配置BGP/MPLS IP VPN示例
配置BGP/MPLS IP VPN示例
|
9月前
|
安全 网络虚拟化 数据安全/隐私保护
Windows 10系统自带VPN客户端配置连接PPTP VPN服务器
Windows 10系统自带VPN客户端配置连接PPTP VPN服务器
1507 1
|
2月前
|
存储 弹性计算 负载均衡
ECS配置问题之配置OPENVPN报错如何解决
ECS配置指的是对阿里云Elastic Compute Service(弹性计算服务)实例的硬件和软件资源进行设置的过程;本合集将详述如何选择合适的ECS配置、调整资源配比以及优化实例性能,以满足不同应用场景的需求。
|
7月前
|
负载均衡 安全 网络安全
SD-WAN是否将终结IPsec VPN?
在网络架构的演进历程中,IPsec VPN一直扮演着至关重要的技术角色。而近年来备受关注的SD-WAN技术日益成熟,各大服务供应商纷纷将其与IPsec VPN进行对比,似乎预示着SD-WAN必然替代传统的IPsec VPN。 然而事实究竟如何?SD-WAN等于IPsec VPN的替代吗?经过几年的发展,我们对这个技术变革的实际影响也有了更为清晰的认识。
SD-WAN是否将终结IPsec VPN?
|
9月前
|
网络协议 网络虚拟化
MPLS VPN Hub&Spole理论及实验配置
MPLS VPN Hub&Spole理论及实验配置
76 0
|
9月前
|
安全 网络安全 网络虚拟化
企业路由器配置PPTP PC到站点模式VPN指南(外网访问内网资源)
企业路由器配置PPTP PC到站点模式VPN指南(外网访问内网资源)
228 0
|
安全 算法 网络协议
MPLS vpn和IPSEC vpn
MPLS vpn和IPSEC vpn
536 0