IPsec 最简单场景总部和网关之间建立,并且流量不会全部经过总部

1.实验拓扑
2.基础配置(每一步后续都有结果对应)
a,基础配置(IP地址,路由等)
复制代码
AR1:
#
interface GigabitEthernet0/0/0
 ip address 100.1.1.2 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 100.1.2.2 255.255.255.0 
#
interface GigabitEthernet0/0/2
 ip address 100.1.3.2 255.255.255.0 
#
ip route-static 10.1.1.0 255.255.255.0 100.1.1.1
ip route-static 10.1.2.0 255.255.255.0 100.1.1.1
ip route-static 10.1.3.0 255.255.255.0 100.1.2.1
ip route-static 10.1.4.0 255.255.255.0 100.1.2.1
ip route-static 10.1.5.0 255.255.255.0 100.1.3.1
ip route-static 10.1.6.0 255.255.255.0 100.1.3.1
#


AR2:
#
interface GigabitEthernet0/0/0
 ip address 10.1.12.2 255.255.255.0 
#
interface LoopBack0
 ip address 10.1.1.1 255.255.255.0 
#
interface LoopBack1
 ip address 10.1.2.1 255.255.255.0 
#
ip route-static 0.0.0.0 0.0.0.0 10.1.12.1

AR3:
#
interface GigabitEthernet0/0/0
 ip address 10.1.23.3 255.255.255.0 
#
interface LoopBack0
 ip address 10.1.3.1 255.255.255.0 
#
interface LoopBack1
 ip address 10.1.4.1 255.255.255.0 
#
ip route-static 0.0.0.0 0.0.0.0 10.1.23.2

AR4:
#
interface GigabitEthernet0/0/0
 ip address 10.1.34.4 255.255.255.0 
#
interface LoopBack0
 ip address 10.1.5.1 255.255.255.0 
#
interface LoopBack1
 ip address 10.1.6.1 255.255.255.0 
#
ip route-static 0.0.0.0 0.0.0.0 10.1.34.3

FW1:

FW2:

FW3:

b.防火墙策略配置(三台防火墙均可以如下配置)
c.IPsec隧道建立

FW1:

FW2:

FW3:

3.结果验证
a.IPsec VPN隧道是否建立
b.是否可以ping通并走隧道
4.总结

a.为什么防火墙之间建立会有4条隧道

因为隧道数量和感兴趣流acl是对应的

b.为什么一条隧道有两个SA

因为一条出方向,一条入方向SA

相关推荐
GOU922 小时前
5101实验
网络·macos
IpdataCloud3 小时前
直播打赏异常排查:大额打赏IP来自高风险地区?用IP查询定位触发人工审核
网络·tcp/ip·网络安全·ip
riyue6663 小时前
封装 WebSocket 工具类
网络·vue.js·websocket·网络协议·v
2501_918126913 小时前
学习所有6502写游戏控制器的语句
java·linux·网络·汇编·嵌入式硬件
南梦浅3 小时前
三层网络搭建(思科模拟器)
网络·计算机网络
txinyu的博客4 小时前
解析muduo源码之 TcpConnection.h & TcpConnection.cc
网络
小义_4 小时前
随笔 1(Linux)
linux·运维·服务器·网络·云原生·红帽
进击的雷神4 小时前
主办方过滤、展位号模糊提取、多层级官网爬取、缅文编码解码——缅甸塑料展爬虫四大技术难关攻克纪实
网络·爬虫·python
上海云盾-小余4 小时前
CC 攻击与 DDoS 联动防护:如何构建一体化流量清洗架构
网络·安全·游戏·架构·ddos