版权声明:原创做品,容许转载,转载时请务必以超连接形式标明文章
原始出处 、做者信息和本声明。不然将追究法律责任。
http://supercisco.blog.51cto.com/672109/309019
|
||||||
基于IPsec仅支持单播和IP协议的局性性。对于组播、广播和非IP流量的特性不能支持。那么咱们能够另外一种方式:使用GRE来封装这些流量,再用IPsec加密这些感兴趣流。使之经过GRE的隧道解决IPsec仅支持IP协议和单播的特性。但须要注意的是IPsec的隧道模式会破坏GRE的报头,因此咱们必需要把它配置成传输模式。
1、下面经过一个实验来看一下配置过程:
1、拓扑图:
![]()
2、配置各路由器的
IP。而且在
R1和
R3上配置默认路由,以保证网络的连通性:
3、在
R1和
R3上配置隧道:
4、
R1和
R3隧道创建以后,写一条静态路由,确保两端
loopback接口能够通讯:
5、在
GRE隧道中,经过
IPsec加密这些感兴趣流。为使
GRE的报头完整,下面在
R1和
R3上配置
IPsec的传输模式:
2、验证一下实验的效果:
1、咱们用扩展
ping验证一下
R1和
R3的回环地址的通讯状况:
2、咱们能够用
sh crypto isakmp sa 查看
IKE第一阶段的协商信息,也能够用
sh crypto ipsec sa来查看第二阶段的安全关联信息。上次实验已经很详细地分析了这些信息,这里咱们只看一下
R1的
IKE会话信息:
本文出自 “
超越技术成就价值” 博客,请务必保留此出处
http://supercisco.blog.51cto.com/672109/309019
|