Cisco GRE OVER IPSEC详细配置 网络环境: A公司总部路由器R1需要与分支机构R3通信,由于总部有很多不同服务器网段,而分支机构也有一些部门要访问这些服务器,则考虑两路由器之间跑动态路由协议EIGRP,由于IPSEC本身不支持动态路由协议,所以考虑使用GRE隧道,由于GRE本身采用明文传递数据,不能对数据提供安全措施,所以采用IPSEC加密GRE隧道提供安全访问。
Cisco路由器配置IPSCE动态加密 实验环境: A公司总部路由器A要和分支机构路由器B进行VPN通信,采用三层IPSEC-VPN,现由于分支机构采用DLINK VPN设备,无法设置IP,总部决定部署动态IPSEC加密,现拓扑如下:1.1.1.0/24模拟总部内部网络网段,2.2.2.0/24模拟分支机构内部网络网段。 1、总部配置: interface Loopba
Copyright © 2005-2025 51CTO.COM 版权所有 京ICP证060544号