MSR系列路由器中心单IKE Peer、单IPSec策略及序号、多分支功能的配置.doc_第1页
MSR系列路由器中心单IKE Peer、单IPSec策略及序号、多分支功能的配置.doc_第2页
MSR系列路由器中心单IKE Peer、单IPSec策略及序号、多分支功能的配置.doc_第3页
MSR系列路由器中心单IKE Peer、单IPSec策略及序号、多分支功能的配置.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

MSR系列路由器中心单IKE Peer、单IPSec策略及序号、多分支功能的配置关键字:MSR; IPSec; IKE; 单策略序号; 多分支一、组网需求:3台MSR连接在同一个二层链路上,RT1作为IPSec响应方模拟总部;RT2和RT4作为IPSec发起方模拟分支;要求RT1只配置一个IKE Peer、一个IPSec策略序号。设备清单:MSR系列路由器3台二、组网图:三、配置步骤:RT1配置#/配置总部IKE Peer,注意不需要配置remote-address和remote-nameike peer branch pre-shared-key h3c local-address 1.1.1.1#ipsec proposal def#/IPSec策略模板配置ipsec policy-template branch 1 ike-peer branch proposal def#/IPSec策略配置ipsec policy hk 1 isakmp template branch#interface GigabitEthernet0/0 port link-mode route /互联接口主地址,用于建立IKE连接和隧道封装外层IP地址 ip address 1.1.1.1 255.255.255.0 /接口下绑定IPSec策略 ipsec policy hk#interface GigabitEthernet0/1 port link-mode route /连接业务网段接口1 ip address 10.1.1.1 255.255.255.0#interface GigabitEthernet1/0 port link-mode route /连接业务网段接口2 ip address 20.1.1.1 255.255.255.0# /默认路由,使流量进入G0/0 ip route-static 0.0.0.0 0.0.0.0 1.1.1.254#RT2配置#/分支IKE Peer配置,必须要配置remoted-addressike peer center pre-shared-key h3c remote-address 1.1.1.1 local-address 1.1.1.2#ipsec proposal def#/IPSec策略配置,根据ACL3000定义的两条流建立两对IPSec SA(即IPSec隧道)ipsec policy hk 1 isakmp security acl 3000 ike-peer center proposal def#/ACL 3000配置,定义了两条数据流acl number 3000 rule 0 permit ip source 10.2.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255 rule 5 permit ip source 20.2.2.0 0.0.0.255 destination 20.1.1.0 0.0.0.255#interface GigabitEthernet0/0 port link-mode route /主地址,用于建立IKE和IPSec隧道外层封装IP地址 ip address 1.1.1.2 255.255.255.0 /接口绑定IPSec策略 ipsec policy hk#interface GigabitEthernet0/1 port link-mode route /连接业务网段接口1 ip address 10.2.2.1 255.255.255.0#interface GigabitEthernet1/0 port link-mode route /连接业务网段接口2 ip address 20.2.2.1 255.255.255.0# /默认路由,使流量进入G0/0 ip route-static 0.0.0.0 0.0.0.0 1.1.1.254#RT4配置#/分支IKE Peer配置,必须要配置remoted-addressike peer center pre-shared-key h3c remote-address 1.1.1.1 local-address 1.1.1.4#ipsec proposal def#/IPSec策略配置,根据ACL3000定义的两条流建立两对IPSec SA(即IPSec隧道)ipsec policy hk 1 isakmp security acl 3000 ike-peer center proposal def#/ACL 3000配置,定义了两条数据流acl number 3000 rule 0 permit ip source 10.4.4.0 0.0.0.255 destination 10.1.1.0 0.0.0.255 rule 5 permit ip source 20.4.4.0 0.0.0.255 destination 20.1.1.0 0.0.0.255#interface GigabitEthernet0/0 port link-mode route /主地址,用于建立IKE和IPSec隧道外层封装IP地址 ip address 1.1.1.4 255.255.255.0 /接口绑定IPSec策略 ipsec policy hk#interface GigabitEthernet0/1 port link-mode route /连接业务网段接口1 ip address 10.4.4.1 255.255.255.0#interface GigabitEthernet1/0 port link-mode route /连接业务网段接口2 ip address 20.4.4.1 255.255.255.0# /默认路由,使流量进入G0/0 ip route-stati

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论