版權聲明:原創做品,容許轉載,轉載時請務必以超連接形式標明文章
原始出處 、做者信息和本聲明。不然將追究法律責任。
http://supercisco.blog.51cto.com/672109/309019
|
||||||
基於IPsec僅支持單播和IP協議的局性性。對於組播、廣播和非IP流量的特性不能支持。那麼咱們能夠另外一種方式:使用GRE來封裝這些流量,再用IPsec加密這些感興趣流。使之經過GRE的隧道解決IPsec僅支持IP協議和單播的特性。但須要注意的是IPsec的隧道模式會破壞GRE的報頭,因此咱們必需要把它配置成傳輸模式。
1、下面經過一個實驗來看一下配置過程:
1、拓撲圖:
2、配置各路由器的
IP。而且在
R1和
R3上配置默認路由,以保證網絡的連通性:
3、在
R1和
R3上配置隧道:
4、
R1和
R3隧道創建以後,寫一條靜態路由,確保兩端
loopback接口能夠通訊:
5、在
GRE隧道中,經過
IPsec加密這些感興趣流。爲使
GRE的報頭完整,下面在
R1和
R3上配置
IPsec的傳輸模式:
2、驗證一下實驗的效果:
1、咱們用擴展
ping驗證一下
R1和
R3的迴環地址的通訊狀況:
2、咱們能夠用
sh crypto isakmp sa 查看
IKE第一階段的協商信息,也能夠用
sh crypto ipsec sa來查看第二階段的安全關聯信息。上次實驗已經很詳細地分析了這些信息,這裏咱們只看一下
R1的
IKE會話信息:
本文出自 「
超越技術成就價值」 博客,請務必保留此出處
http://supercisco.blog.51cto.com/672109/309019
|