当前位置: 首页 > news >正文

IPSEC实验(IPSECVPN点到点,DSVPN,IPSECVPN旁挂)

目录

  • 一、复现实验
    • 1、防火墙的IPSECVPN点到点实验
      • -1,拓扑图的搭建
      • -2,配置IP,开通ping,并且设置策略
      • -3,在网络中的IPSEC进行配置
        • 第一阶段:发出的UDP500流量
        • 第二阶段 发出的ESP流量
        • 二台防火墙建立策略
        • 禁用其它策略,在IPSEC上配置策略和感兴趣流(往返流量)
        • 配置往返流量
        • 改造IPSEC-FW12均配置
        • 感兴趣流合并
  • 二,GRE实验
    • 封装前的流量(FW12)![](https://img-blog.csdnimg.cn/5d4de4b992ce4719b83ce7ca32530280.png)
    • 封装后的流量
  • 三,DSVPN=MHRE+IPSEC(动态多点VPN,一次性封装)多层分支实验(重点)
    • 1,拓扑图的搭建
    • 2,隧道IP,接口IP,公网IP的配置,R2=ISP
    • 3,配置静态IP
    • 4,配置MGRE
    • 5,配置OSPF
    • 查看R1注册情况
    • 加密

一、复现实验

1、防火墙的IPSECVPN点到点实验

-1,拓扑图的搭建

在这里插入图片描述

-2,配置IP,开通ping,并且设置策略

在这里插入图片描述

在这里插入图片描述

之后在FW1上ping192.168.79.101

-3,在网络中的IPSEC进行配置

在这里插入图片描述

第一阶段:发出的UDP500流量

在这里插入图片描述

在这里插入图片描述

第二阶段 发出的ESP流量

分别在101和100上配置
在这里插入图片描述

在这里插入图片描述

二台防火墙建立策略

在这里插入图片描述

禁用其它策略,在IPSEC上配置策略和感兴趣流(往返流量)

在这里插入图片描述

配置往返流量

在这里插入图片描述

改造IPSEC-FW12均配置

在这里插入图片描述

感兴趣流合并

在这里插入图片描述
在这里插入图片描述

二,GRE实验

在这里插入图片描述
在这里插入图片描述

封装前的流量(FW12)

封装后的流量

在这里插入图片描述
在这里插入图片描述

三,DSVPN=MHRE+IPSEC(动态多点VPN,一次性封装)多层分支实验(重点)

在这里插入图片描述
在这里插入图片描述

1,拓扑图的搭建

在这里插入图片描述

2,隧道IP,接口IP,公网IP的配置,R2=ISP

在这里插入图片描述

在这里插入图片描述

3,配置静态IP

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4,配置MGRE

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

5,配置OSPF

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

查看R1注册情况

在这里插入图片描述

加密

[r3]ike proposal 1    //安全提议编号
[r3-ike-proposal-1]q[r3]ipsec proposal 1    //配置IPSEC的安全提议参数[r3-ipsec-proposal-1]encapsulation-mode transport  //封装模式为传输[r3-ipsec-proposal-1]transform ah-esp   //使用esp封装[r3]ike peer 1 v1 //配置IKE SA的身份认证信息[r3-ike-peer-1]pre-shared-key simple 123   //设置预共享密钥[r3-ike-peer-1]ike-proposal 1    //调用安全提议编号
[r3-ike-peer-1]q[r3]ipsec profile 1  配置一个文件[r3-ipsec-profile-1]ike-peer 1  调用身份认证[r3-ipsec-profile-1]proposal 1  调用提议参数
[r3-ipsec-profile-1]

[r3-Tunnel0/0/0]ipsec profile 1

http://www.lryc.cn/news/60188.html

相关文章:

  • 从4k到42k,软件测试工程师的涨薪史,给我看哭了
  • tomcat作业
  • 除了Java,还可以培训学习哪些IT技术?
  • Mysql优化(一)-- sql语句优化概述及数据库优化
  • 深度学习快速参考:1~5
  • 软件设计师笔记-----程序设计语言与语言处理程序基础
  • WebRTC 系列(三、点对点通话,H5、Android、iOS)
  • RabbitMQ( 发布订阅模式 ==> DirectExchange)
  • Pytorch基础 - 5. torch.cat() 和 torch.stack()
  • 基于AIGC的3D场景创作引擎概述
  • C++算法恢复训练之快速排序
  • 事务的特性
  • Python 计算三角形的面积、Python 阶乘实例
  • C++入门教程||C++ 重载运算符和重载函数||C++ 多态
  • docker+docker-compose+nginx前后端分离项目部署
  • 基于PCA与LDA的数据降维实践
  • 【Hello Network】网络编程套接字(一)
  • 【计算机网络】学习笔记:第二章 物理层(五千字详细配图)【王道考研】
  • 直流有刷电机的电路分析
  • 使用PowerShell自动部署ASP.NetCore程序到IIS
  • Elasticsearch:保留字段名称
  • Qt 套接字类(QTcpSocket和QUdpSocket)解密:迈向 Qt 网络编程之巅
  • Python视频编辑库:MoviePy
  • 课程3:ASP.NET Core 身份验证 - Cookie
  • Visual Studio 2022如何安装和使用MSDN
  • 82.qt qml-2D粒子系统、粒子方向、粒子项(一)
  • 引用的底层原理(汇编指令),引用与指针的联系与区别
  • 磁盘的移臂调度算法
  • 软考第六章 网络互连与互联网
  • C6678-缓存和内存