DMVPN+EZVPN
更新时间:2023-03-18 10:42:01 阅读量: 资格考试认证 文档下载
- DMV品牌推荐度:
- 相关推荐
DMVPN+EZVPN
经过上次交流对贵公司的网络的基本情况有了初步的了解,就针对DMVPN部署是有一些设备、协议上要求和限制(DMVPN通过mGRE实现,限制参考下面注:)。贵公司苏州总部有一条internet出口使用的路由器作为接入设备,可以使用路由器实现DMVPN或者使用ASA部署EZVPN作为代替方案现实分部到总部互联。
注:
★GRE Tunnel只支持路由器,不支持VPN集中器和PIX以及ASA。(因为ASA或PIX本身的安全机制限制)
★GRE支持的协议有IP ,Decnet,IPX,Appletalk。
★GRE可分为point-to-point GRE和multipoint GRE(mGRE)两种。
★point-to-point GRE只能在两台路由器之间建立。
★multipoint GRE(mGRE)也可以在两台以上的路由器之间建立。
★point-to-point GRE支持IP单播,组播,以及IGP动态路由协议和非IP协议。
★multipoint GRE(mGRE)只支持单播,组播以及动态IGP路由协议,不支持非IP协议。
以苏州总部路由器为HUB,上海、南通路由器为spoke的DMVPN配置实例如下(省略一些无关配置):
苏州路由器(HUB)配置:
!
cryptoisakmp policy 10 hash md5
authentication pre-share !
cryptoisakmp key cisco123 address 0.0.0.0 0.0.0.0 !
cryptoipsec transform-set strong esp-3des esp-md5-hmac !
cryptoipsec profile cisco
set security-association lifetime seconds 120 set transform-set strong !
interface Tunnel0
ip address 192.168.1.1 255.255.255.0 no ip redirects ipmtu 1440
ipnhrp authentication cisco123 ipnhrp map multicast dynamic
ipnhrp network-id 1 no ip split-horizon eigrp 90 no ip next-hop-self eigrp 90 tunnel source FastEthernet0/0 tunnel mode gre multipoint tunnel key 0
tunnel protection ipsec profile cisco !
interface FastEthernet0/0
ip address 209.168.202.225 255.255.255.0 duplex auto speed auto !
interface FastEthernet0/1 ip address 1.1.1.1 255.255.255.0 duplex auto speed auto !
routereigrp 90
network 1.1.1.0 0.0.0.255 network 192.168.1.0 no auto-summary !
ip http server
no ip http secure-server ip classless
ip route 0.0.0.0 0.0.0.0 209.168.202.226
上海路由器(spoke)配置:
cryptoisakmp policy 10 hash md5
authentication pre-share
cryptoisakmp key cisco123 address 0.0.0.0 0.0.0.0 ! !
cryptoipsec transform-set strong esp-3des esp-md5-hmac mode transport !
cryptoipsec profile cisco
set security-association lifetime seconds 120 set transform-set strong ! !
no voice hpi capture buffer no voice hpi capture destination !
interface Tunnel0
ip address 192.168.1.3 255.255.255.0 no ip redirects ipmtu 1440
ipnhrp authentication cisco123 ipnhrp map multicast dynamic
ipnhrp map 192.168.1.1 209.168.202.225 ipnhrp map multicast 209.168.202.225 ipnhrp network-id 1 ipnhrpholdtime 300 ipnhrpnhs 192.168.1.1 no ip split-horizon eigrp 90 tunnel source FastEthernet0/0 tunnel mode gre multipoint tunnel key 0
tunnel protection ipsec profile cisco !
interface FastEthernet0/0
ip address 209.168.202.130 255.255.255.0 duplex auto speed auto !
interface FastEthernet0/1 ip address 3.3.3.3 255.255.255.0 duplex auto speed auto ! !
routereigrp 90
network 3.3.3.0 0.0.0.255 network 192.168.1.0 no auto-summary !
ip http server
no ip http secure-server ip classless
ip route 0.0.0.0 0.0.0.0 209.168.202.225 ip route 2.2.2.0 255.255.255.0 Tunnel0
南通路由器(spoke)配置:
!
!cryptoisakmp policy 10 hash md5
authentication pre-share
cryptoisakmp key cisco123 address 0.0.0.0 0.0.0.0 !
!crypto ipsec transform-set strong esp-3des esp-md5-hmac cryptoipsec profile cisco
set security-association lifetime seconds 120 set transform-set strong ! !
interface Tunnel0
ip address 192.168.1.3 255.255.255.0 no ip redirects ipmtu 1440
ipnhrp authentication cisco123 ipnhrp map multicast dynamic
ipnhrp map 192.168.1.1 209.168.202.225 ipnhrp map multicast 209.168.202.225 ipnhrp network-id 1 ipnhrpnhs 192.168.1.1 tunnel source FastEthernet0/0 tunnel mode gre multipoint tunnel key 0
tunnel protection ipsec profile cisco !
interface FastEthernet0/0
ip address 209.168.202.130 255.255.255.0 duplex auto speed auto !
interface FastEthernet0/1 ip address 3.3.3.3 255.255.255.0 duplex auto speed auto !
routereigrp 90
network 3.3.3.0 0.0.0.255 network 192.168.1.0 no auto-summary !
ip http server
no ip http secure-server ip classless
正在阅读:
DMVPN+EZVPN03-18
讲个故事给你听作文800字06-24
美文段落摘抄11-20
公司办公电脑管理办法05-19
上海市七校2016届高三12月联合调研考试英语试题 Word版含答案11-12
丽江古城小学生作文06-15
2013年6月浙江省普通高中会考通用技术试题及参考答案 - 图文03-20
市场风险管理测试题10-25
- 梳理《史记》素材,为作文添彩
- 2012呼和浩特驾照模拟考试B2车型试题
- 关于全面推进施工现场标准化管理实施的通知(红头文件)
- 江西省房屋建筑和市政基础设施工程施工招标文件范本
- 律师与公证制度第2阶段练习题
- 2019-2020年最新人教版PEP初三英语九年级上册精编单元练习unit6训练测试卷内含听力文件及听力原文
- 小升初数学模拟试卷(十四) 北京版 Word版,含答案
- 认识创新思维特点 探讨创新教育方法-精选教育文档
- 00266 自考 社会心理学一(复习题大全)
- 多媒体在语文教学中的运用效果
- 派出所派出所教导员述职报告
- 低压电工作业考试B
- 18秋福建师范大学《管理心理学》在线作业一4
- 中国铝业公司职工违规违纪处分暂行规定
- 13建筑力学复习题(答案)
- 2008年新密市师德征文获奖名单 - 图文
- 保安员培训考试题库(附答案)
- 银川市贺兰一中一模试卷
- 2011—2017年新课标全国卷2文科数学试题分类汇编 - 1.集合
- 湖北省襄阳市第五中学届高三生物五月模拟考试试题一
- DMVPN
- EZVPN
- 三角坐标图是近几年地理高考试题中常常出现的一种地理
- 泰师附小个人课题研究方案 - 图文
- 《高等学校教师职业道德修养》学习心得
- 设备迁移封存管理制度
- 各种金融资产会计处理以及会计分录(精华版)
- 2018新版PEP小学英语五年级下册全册教案
- 实验指导书ARIMA模型建模和预测
- 1 有5张同样大小的纸如下图
- 概率统计第二章答案
- PC4020简易手册
- 2018年河南省洛阳市洛宁县中考数学三模试卷有答案
- 韩慧--减负提质交流材料
- 西南政法大学06 - 07 民分试卷 与 答案
- 县区党政正职队伍建设存在的问题及对策(最后稿)
- 工程联系单(新)
- 教育学原理第四章习题
- 中国生物肥料行业市场调查及未来五年市场商机分析报告
- 专业缩写词及国内表面活性剂代号
- 玻璃幕墙工程质量检验标准JGJT 139-2001
- 2015年下半年海南省中级临床医学检验技师专业知识考试试题