IPsec 最简单场景总部和网关之间建立,并且流量不会全部经过总部

1.实验拓扑
2.基础配置(每一步后续都有结果对应)
a,基础配置(IP地址,路由等)
复制代码
AR1:
#
interface GigabitEthernet0/0/0
 ip address 100.1.1.2 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 100.1.2.2 255.255.255.0 
#
interface GigabitEthernet0/0/2
 ip address 100.1.3.2 255.255.255.0 
#
ip route-static 10.1.1.0 255.255.255.0 100.1.1.1
ip route-static 10.1.2.0 255.255.255.0 100.1.1.1
ip route-static 10.1.3.0 255.255.255.0 100.1.2.1
ip route-static 10.1.4.0 255.255.255.0 100.1.2.1
ip route-static 10.1.5.0 255.255.255.0 100.1.3.1
ip route-static 10.1.6.0 255.255.255.0 100.1.3.1
#


AR2:
#
interface GigabitEthernet0/0/0
 ip address 10.1.12.2 255.255.255.0 
#
interface LoopBack0
 ip address 10.1.1.1 255.255.255.0 
#
interface LoopBack1
 ip address 10.1.2.1 255.255.255.0 
#
ip route-static 0.0.0.0 0.0.0.0 10.1.12.1

AR3:
#
interface GigabitEthernet0/0/0
 ip address 10.1.23.3 255.255.255.0 
#
interface LoopBack0
 ip address 10.1.3.1 255.255.255.0 
#
interface LoopBack1
 ip address 10.1.4.1 255.255.255.0 
#
ip route-static 0.0.0.0 0.0.0.0 10.1.23.2

AR4:
#
interface GigabitEthernet0/0/0
 ip address 10.1.34.4 255.255.255.0 
#
interface LoopBack0
 ip address 10.1.5.1 255.255.255.0 
#
interface LoopBack1
 ip address 10.1.6.1 255.255.255.0 
#
ip route-static 0.0.0.0 0.0.0.0 10.1.34.3

FW1:

FW2:

FW3:

b.防火墙策略配置(三台防火墙均可以如下配置)
c.IPsec隧道建立

FW1:

FW2:

FW3:

3.结果验证
a.IPsec VPN隧道是否建立
b.是否可以ping通并走隧道
4.总结

a.为什么防火墙之间建立会有4条隧道

因为隧道数量和感兴趣流acl是对应的

b.为什么一条隧道有两个SA

因为一条出方向,一条入方向SA

相关推荐
AI云原生11 分钟前
远程控制软件进入协作阶段:ToDesk、向日葵、AnyDesk、RustDesk怎么选?
运维·服务器·网络·windows·docker·云原生·开源软件
小辰记事本9 小时前
从零读懂RoCEv2数据包构造:从WQE到线缆上的完整旅程
服务器·网络·网络协议·rdma
北京耐用通信10 小时前
全域适配工业场景耐达讯自动化Modbus TCP 转 PROFIBUS 网关轻松实现以太网与现场总线互通
网络·人工智能·网络协议·自动化·信息与通信
在角落发呆10 小时前
Linux转发配置:解锁网络互联的核心密码
linux·运维·网络
YMWM_13 小时前
UDP协议详解:从原理到Python实践
网络·网络协议·udp
pengyi87101513 小时前
共享 IP 与独享 IP 怎么选?被封后升级方案避坑
网络·网络协议·tcp/ip
YuanDaima204813 小时前
Linux 进阶运维与 AI 环境实战:进程管理、网络排错与 GPU 监控
linux·运维·服务器·网络·人工智能
凯勒姆15 小时前
网工网络设备原理及配置
网络·智能路由器
上海云盾-小余15 小时前
网站恶意爬虫拦截策略:智能识别与封禁实操方案
网络·爬虫·安全·web安全
xhbh66615 小时前
网关端口映射和路由器端口转发有什么区别?配置要点全解析
运维·服务器·网络·智能路由器·端口映射·映射·无痕网关