搜索

登陆  |  注册

服务支持

服务支持

服务支持

全部分类

资讯详情

IPSec hub and spoken模式配置

  • 分类:技术文库
  • 作者:
  • 来源:
  • 发布时间:2019-06-06 10:53
  • 访问量:

【概要描述】一、网络拓扑?Hub-and-Spoken?即各分支机构利用VPN设备与总部VPN设备建立VPN通道后,除了可以和总部进行通信,各分支机构之间还可以利用总部VPN设备互相通信。配置时,请注意设置0.0.0.0网络和相关静态路由。配置拓扑如下:R1(总部):WAN1:192.168.9.1?GW:192.168.9.100?SubnetMask:255.255.255.0?R2:WAN1:192.1

IPSec hub and spoken模式配置

【概要描述】一、网络拓扑?Hub-and-Spoken?即各分支机构利用VPN设备与总部VPN设备建立VPN通道后,除了可以和总部进行通信,各分支机构之间还可以利用总部VPN设备互相通信。配置时,请注意设置0.0.0.0网络和相关静态路由。配置拓扑如下:R1(总部):WAN1:192.168.9.1?GW:192.168.9.100?SubnetMask:255.255.255.0?R2:WAN1:192.1

  • 分类:技术文库
  • 作者:
  • 来源:
  • 发布时间:2019-06-06 10:53
  • 访问量:
详情

一、网络拓扑

 Hub-and-Spoken 即各分支机构利用VPN设备与总部VPN设备建立VPN通道后,除了可以和总部进行通信,各分支机构之间还可以利用总部VPN设备互相通信。配置时,请注意设置0.0.0.0网络和相关静态路由。

配置拓扑如下:

R1(总部):N1192.168.9WA.1  GW192.168.9.100  Subnet Mask255.255.255.0 

R2WAN1192.168.9.2  GW192.168.9.100  Subnet Mask255.255.255.0

R3WAN1192.168.9.3  GW192.168.9.100  Subnet Mask255.255.255.0

 

图片8.png

 

二、VPN配置

R1进行配置,选择R1作为中心路由器。

配置如下:

配置第一条规则:R1R2建立IPSEC

 

图片9.png

配置第二条规则:R1R3建立IPSEC

 

图片10.png

配置好后页面显示如下:

 

图片11.png

R2进行配置,R2作为节点端。配置如下:

 

图片12.png

配置好规则后,稍等片刻,查看隧道状态:

 

图片13.png

R3进行配置,R3作为节点端。配置如下:

 

图片14.png

配置好规则后,稍等片刻,查看隧道状态:

 

图片15.png

 

三、静态路由配置

到此为止所有关于IPSEC的配置已完毕,但由于中心端的网络为菮js金沙所有登入网址馔纾孕枰诟鹘诘憬芯蔡酚傻呐渲貌拍苁迪窒嗷シ梦省>咛迮渲萌缦拢

R2配置静态路由,如下图所示:

 

图片16.png

R3配置静态路由,如下图所示:

 

图片17.png

 

 

四、验证联通性

所有静态路由已配置完成。为了验证配置是否成功,在R1R2R3上进行互ping对端网络。

R1ping 192.168.5.1 192.168.6.1能正常通信。如下图所示:

 

图片18.png

 

图片19.png

按照R1的方式在路由器R2R3上继续执行ping操作:

R2ping 192.168.7.1、 192.168.6.1,能正常通信。

R3ping 192.168.7.1、 192.168.5.1,能正常通信。

如果每个PING的结果和上图一致,则此时R1R2R3各网络已实现相互通信。

扫二维码用手机看

 

关于@js金沙所有登入网址/About

 

公司介绍  
发展历程  
人才招聘  
新闻中心

 

联系@js金沙所有登入网址/Contact

 

办事处信息  
在线客服   
获取方案
学习平台

 

服务热线/Hot-line

 

400-837-6665

版权所有?成都@js金沙所有登入网址-(大连)有限公司科技股份@js金沙所有登入网址  蜀ICP备05006150号

网站建设:@js金沙所有登入网址成都

XML 地图 | Sitemap 地图