您所在位置: 网站首页 / 文档列表 / 通信/网络 / 文档详情
度精品MSR系列路由器IPSec-VPN多分支NAT模板穿越功能的配置.doc 立即下载
上传人:天马****23 上传时间:2024-09-08 格式:DOC 页数:214 大小:4.1MB 金币:10 举报 版权申诉
预览加载中,请您耐心等待几秒...

度精品MSR系列路由器IPSec-VPN多分支NAT模板穿越功能的配置.doc

度精品MSR系列路由器IPSec-VPN多分支NAT模板穿越功能的配置.doc

预览

免费试读已结束,剩余 204 页请下载文档后查看

10 金币

下载文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

度精品MSR系列路由器IPSecVPN多分支NAT模板穿越功能的配置(完整版)(文档可以直接使用,也可根据实际需要修改使用,可编辑欢迎下载)MSR系列路由器GREOverIPSec+OSPF穿越NAT多分支互通关键词:MSR;IPSec;IKE;野蛮模式;模板;VPN;多分支互通;NAT;穿越;OSPF;GRE一、组网需求:总部对多个分支提供IPSecVPN接入,分支出口存在NAT设备,因此总部与分支之间配置成野蛮模式和NAT穿越,总部路由器不配置ACL,而使用安全模板,总部和分支之间通过内网Loopback建立GRE隧道,分支通过建立ACL使分支Loopback和总部Loopback之间的GRE通过IPSec互通,建立好GRE隧道后,在隧道上运行OSPF,使各内部路由互通,分支之间的流量通过总部转发,需要注意的是Loopback口不能添加到OSPF中设备清单:MSR系列路由器5台二、组网图:三、配置步骤:Center的配置#//本地IKE名字ikelocal-namecenter#//配置到分支1的IKEPeerikepeerbranch1//配置成野蛮模式exchange-modeaggressive//配置预共享密钥pre-shared-keyh3c-msr-branch1//使用名字作为身份标识id-typename//配置对端名字remote-namebranch1//配置NAT穿越nattraversal#//配置到分支1的IKEPeerikepeerbranch2//配置成野蛮模式exchange-modeaggressive//配置预共享密钥pre-shared-keyh3c-msr-branch2//使用名字作为身份标识id-typename//配置对端名字remote-namebranch2//配置NAT穿越nattraversal#//配置默认安全提议ipsecproposaldefault#//配置分支1的安全模板,序号1ipsecpolicy-templatebranch11//指定IKEPeerike-peerbranch1//指定安全提议proposaldefault#//配置分支2的安全模板,序号1ipsecpolicy-templatebranch21//指定IKEPeerike-peerbranch2//指定安全提议proposaldefault#//根据安全模板branch1创建安全策略branch序号1ipsecpolicybranch1isakmptemplatebranch1#//根据安全模板branch2创建安全策略branch序号2ipsecpolicybranch2isakmptemplatebranch2#//总部外网接口G0/0interfaceGigabitEthernet0/0portlink-moderoutecomboenablecopper//外网接口地址ipaddress//绑定安全策略ipsecpolicybranch#interfaceGigabitEthernet0/1portlink-moderoute//总部内网接口地址#//.0/8网段为分支1转换后的出口地址网段,为分支1的NAT设备iproute-static//.0/8网段为分支2转换后的出口地址网段,为分支2的NAT设备iproute-static网段为分支1内网网段,.1为分支1的NAT设备iproute-static192.168.1.0255.255.255.0.1网段为分支2内网网段,.2为分支2的NAT设备iproute-static192.168.2.0255.255.255.0.2#Branch1配置#//分支1本地的IKE名字ikelocal-namebranch1#//配置到总部的IKEPeerikepeercenter//使用野蛮模式exchange-modeaggressive//配置预共享密钥,与总部配置一致pre-shared-keyh3c-msr-branch1//使用名字作为身份标识id-typename//配置对端名字remote-namecenter//指定对端IP地址,因为总部路由器出接口地址不变remote-address.60//配置NAT穿越nattraversal#//默认的安全提议ipsecproposaldefault#//到总部的安全策略,序号1ipsecpolicycenter1isakmp//指定ACLsecurity
单篇购买
VIP会员(1亿+VIP文档免费下)

扫码即表示接受《下载须知》

度精品MSR系列路由器IPSec-VPN多分支NAT模板穿越功能的配置

文档大小:4.1MB

限时特价:扫码查看

• 请登录后再进行扫码购买
• 使用微信/支付宝扫码注册及付费下载,详阅 用户协议 隐私政策
• 如已在其他页面进行付款,请刷新当前页面重试
• 付费购买成功后,此文档可永久免费下载
年会员
99.0
¥199.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用

手机号注册 用户名注册
我已阅读并接受《用户协议》《隐私政策》
已有账号?立即登录
我已阅读并接受《用户协议》《隐私政策》
已有账号?立即登录
登录
手机号登录 微信扫码登录
微信扫一扫登录 账号密码登录

首次登录需关注“豆柴文库”公众号

新用户注册
VIP会员(1亿+VIP文档免费下)
年会员
99.0
¥199.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用