查看: 2553|回复: 31

4个 H3C_VPN 实验 拓扑+配置+说明

  [复制链接]

1040

主题

1186

帖子

1万

积分

分区版主

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

贡献
32
技术
24
活跃
5
在线时间
39 小时
擅长技术
思科华为
发表于 2014-2-11 18:23:38 | 显示全部楼层 |阅读模式


4个 H3C_VPN 实验  拓扑+配置+说明

无标题.jpg
IPSEC OVER GRE,意思就是说对要保护的数据流先使用IPSEC进行保护,然后将处理过的数据流封装进GRE然后发送到目的端,在目的端先进行GRE解封装,得到保护数据流,然后根据本端的IPSEC配置进行验证也解封装,从而得到想要的数据。
ACL的配置:因为ACL是用在IPSEC POLICY中的,因此ACL的匹配流应该是未经过任何处理的数据流,根据本地的ROUTING-TABLE找到出口IP和目的IP,据此来写ACL。值得注意的是对端的ACL要和本端的互为镜像。如 rule 0 permit ip source 1.1.1.1 0 destination 3.3.3.3 0
rule 0 permit ip source 3.3.3.3 0 destination 1.1.1.1 0

静态路由的配置:目的为TUNNEL口
IKE PEER中的REMOTE-ADDRESS为对端TUNNEL的地址,因为IPSEC的对象为对端的TUNNEL口
应用接口:TUNNEL口,因为要数据流是发往TUNNEL口的,也因为IPSEC的对象为TUNNEL口


购买主题 本主题需向作者支付 2 金币 才能浏览

0

主题

361

帖子

831

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-2
在线时间
0 小时
发表于 2014-3-19 12:53:35 | 显示全部楼层
这个你能信?反正我信了!

0

主题

253

帖子

736

积分

Mib

Rank: 4

贡献
0
技术
0
活跃
-1
在线时间
0 小时
发表于 2014-3-28 10:57:55 | 显示全部楼层
感谢卤煮的大恩大德!

0

主题

2186

帖子

1万

积分

Dib

Rank: 12Rank: 12Rank: 12

贡献
0
技术
0
活跃
3048
在线时间
216 小时
发表于 2017-4-12 08:58:07 | 显示全部楼层
谢谢分享, 学习学习

1

主题

1万

帖子

8万

积分

Cib

Rank: 13Rank: 13Rank: 13Rank: 13

贡献
0
技术
-1
活跃
20757
在线时间
541 小时

水神我爱三通

发表于 2017-4-13 08:02:53 | 显示全部楼层
微软,Linux,操作系统技术尽在www.santongit.com

0

主题

313

帖子

2082

积分

论坛贵宾VIP-永久权限

Rank: 8Rank: 8

贡献
0
技术
0
活跃
322
在线时间
40 小时
发表于 2019-2-22 15:12:38 | 显示全部楼层
过来学习学习

0

主题

8958

帖子

6万

积分

Cib

Rank: 13Rank: 13Rank: 13Rank: 13

贡献
0
技术
0
活跃
15172
在线时间
557 小时
发表于 2019-2-24 08:27:23 | 显示全部楼层
衷心感谢分享优质资源!
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表