IPsec 最简单场景总部和网关之间建立,并且流量不会全部经过总部

1.实验拓扑
2.基础配置(每一步后续都有结果对应)
a,基础配置(IP地址,路由等)
复制代码
AR1:
#
interface GigabitEthernet0/0/0
 ip address 100.1.1.2 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 100.1.2.2 255.255.255.0 
#
interface GigabitEthernet0/0/2
 ip address 100.1.3.2 255.255.255.0 
#
ip route-static 10.1.1.0 255.255.255.0 100.1.1.1
ip route-static 10.1.2.0 255.255.255.0 100.1.1.1
ip route-static 10.1.3.0 255.255.255.0 100.1.2.1
ip route-static 10.1.4.0 255.255.255.0 100.1.2.1
ip route-static 10.1.5.0 255.255.255.0 100.1.3.1
ip route-static 10.1.6.0 255.255.255.0 100.1.3.1
#


AR2:
#
interface GigabitEthernet0/0/0
 ip address 10.1.12.2 255.255.255.0 
#
interface LoopBack0
 ip address 10.1.1.1 255.255.255.0 
#
interface LoopBack1
 ip address 10.1.2.1 255.255.255.0 
#
ip route-static 0.0.0.0 0.0.0.0 10.1.12.1

AR3:
#
interface GigabitEthernet0/0/0
 ip address 10.1.23.3 255.255.255.0 
#
interface LoopBack0
 ip address 10.1.3.1 255.255.255.0 
#
interface LoopBack1
 ip address 10.1.4.1 255.255.255.0 
#
ip route-static 0.0.0.0 0.0.0.0 10.1.23.2

AR4:
#
interface GigabitEthernet0/0/0
 ip address 10.1.34.4 255.255.255.0 
#
interface LoopBack0
 ip address 10.1.5.1 255.255.255.0 
#
interface LoopBack1
 ip address 10.1.6.1 255.255.255.0 
#
ip route-static 0.0.0.0 0.0.0.0 10.1.34.3

FW1:

FW2:

FW3:

b.防火墙策略配置(三台防火墙均可以如下配置)
c.IPsec隧道建立

FW1:

FW2:

FW3:

3.结果验证
a.IPsec VPN隧道是否建立
b.是否可以ping通并走隧道
4.总结

a.为什么防火墙之间建立会有4条隧道

因为隧道数量和感兴趣流acl是对应的

b.为什么一条隧道有两个SA

因为一条出方向,一条入方向SA

相关推荐
计算机安禾6 小时前
【Linux从入门到精通】第37篇:NFS网络文件系统——无状态的数据共享
linux·网络·php
Name_NaN_None7 小时前
Android 手机投屏 iPad :公网+局域网免费方案
网络·计算机外设·电脑·远程工作
古城小栈7 小时前
rust 亿级并发模型,实践完成
开发语言·网络·rust
垦利不7 小时前
websocket通信
网络·websocket·网络协议
酣大智7 小时前
POE概念
网络·wifi·无线·poe
byte轻骑兵8 小时前
【HID】规范精讲[7]: 蓝牙HID底层核心——基带与LMP依赖深度解析
网络·人工智能·人机交互·蓝牙·键盘·hid
RunningBComeOn8 小时前
为什么无法抓取到http之间的明文传输
网络·网络协议·http
KKKlucifer8 小时前
纵深防御视角下安全运维服务体系构建思路
运维·网络·安全
Andya_net8 小时前
网络安全 | TCP三次握手与四次挥手
网络·tcp/ip·web安全
志栋智能8 小时前
超自动化安全:数字时代的网络免疫系统
网络·安全·自动化