R1配置
Router>enable ----进入特权模式
Router#configure terminal ----进入配置模式
Router(config)#no ip domain lookup ----禁止dns域名查询
Router(config)#hostname R1 ----为路由器命名
R1(config)#int f0/0 ----进入接口
R1(config-if)#ip add 202.100.1.1 255.255.255.0 ----配置ip地址
R1(config-if)#no shutdown ----打开接口
R1(config-if)#int lo0 ----进入接口
R1(config-if)#ip add 1.1.1.1 255.255.255.0 ----配置ip地址
R1(config-if)#exit ----退出上一级
R1(config)#interface tunnel 10 ----进入隧道接口10
R1(config-if)#ip address 192.168.1.1 255.255.255.0 ----配置ip地址
R1(config-if)#tunnel source 202.100.1.1 ----隧道的源地址
R1(config-if)#tunnel destination 202.100.1.2 ----隧道的目的地址
R1(config-if)#exit ----退出上一级
R1(config)#router ospf 100 ----启用ospf路由协议
R1(config-router)#network 1.1.1.0 0.0.0.255 area 0 ----宣告1.0网络到区域0中
R1(config-router)#network 192.168.1.0 0.0.0.255 area 0----宣告192.168.1.0网络到区域0中
R1(config-router)#exit ----退出上一级
R1(config)#crypto isakmp policy 10 ----定义第一阶段策略
R1(config-isakmp)#encryption 3des ----加密算法3des
R1(config-isakmp)#authentication pre-share ----验证方式为预共享密钥
R1(config-isakmp)#group 2 ----组策略用第2个
R1(config-isakmp)#exit ----退出上一级
R1(config)#crypto isakmp key cisco address 202.100.1.2 ----定义预共享密钥,设置对等体为202.100.1.2
R1(config)#crypto ipsec transform-set GRE_VPN esp-3des esp-sha-hmac ----定义第2 阶段转换集
R1(cfg-crypto-trans)#exit ----退出上一级
R1(config)#crypto map cisco 1 ipsec-isakmp ----定义map来调用第一与第二阶段
R1(config-crypto-map)#description Tunnel to 202.100.1.2 ----描述Tunnel
R1(config-crypto-map)#set peer 202.100.1.2 ----设置对等体为202.100.1.2
R1(config-crypto-map)#set transform-set GRE_VPN ----设置转换集的tag(标签)。要去第2 阶段的转换级标签相同
R1(config-crypto-map)#match address VPN ----定义感兴趣流,匹配列表VPN的流量才加密
R1(config-crypto-map)#exit ----退出上一级
R1(config)#ip access-list ex VPN ----建立命名访问列表
R1(config-ext-nacl)#permit gre host 202.100.1.1 host 202.100.1.2 ----允许gre流量
R1(config-ext-nacl)#exit ----退出上一级
R1(config)#interface Tunnel 10 ----进入隧道接口10
R1(config-if)#crypto map cisco ----应用接口
R2配置
Router>enable
Router#configure terminal
Router(config)#no ip domain lookup
Router(config)#hostname R1
R2(config)#int f0/0
R2(config-if)#ip add 202.100.1.2 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)#int lo0
R2(config-if)#ip add 2.2.2.2 255.255.255.0
R2(config-if)#exit
R2(config)#interface tunnel 10
R2(config-if)#ip add 192.168.1.2 255.255.255.0
R2(config-if)#tunnel source 202.100.1.2
R2(config-if)#tunnel destination 202.100.1.1
R2(config-if)#exit
R2(config)#router ospf 100
R2(config-router)#network 2.2.2.0 0.0.0.255 area 0
R2(config-router)#network 192.168.1.0 0.0.0.255 area 0
R2(config-router)#exit
R2(config)#crypto isakmp policy 10
R2(config-isakmp)#encryption 3des
R2(config-isakmp)#authentication pre-share
R2(config-isakmp)#group 2
R2(config-isakmp)#exit
R2(config)#crypto isakmp key cisco address 202.100.1.1
R2(config)#crypto ipsec transform-set GRE_VPN esp-3des esp-sha-hmac
R2(cfg-crypto-trans)#exit
R2(config)#crypto map cisco 1 ipsec-isakmp
R2(config-crypto-map)#description Tunnel to 202.100.1.1
R2(config-crypto-map)#set peer 202.100.1.1
R2(config-crypto-map)#set transform-set GRE_VPN
R2(config-crypto-map)#match address VPN
R2(config-crypto-map)#exit
R2(config)#ip access-list ex VPN
R2(config-ext-nacl)#permit gre host 202.100.1.2 host 202.100.1.1
R2(config-ext-nacl)#exit
R2(config)#interface Tunnel 10
R2(config-if)#crypto map cisco
阅读(1102) | 评论(0) | 转发(0) |