设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 579|回复: 1
收起左侧

[gns3] VPN问题

[复制链接]
发表于 2018-4-22 13:15:09 | 显示全部楼层 |阅读模式
为什么我按照下面的配置打   VPN还是DOWN状态   
1.R1基本配置:
  • R1(config)#interface loopback0  
  • R1(config-if)#ip address 10.1.1.1 255.255.255.0  
  • R1(config-if)#no shutdown  
  • R1(config-if)#interface serial0/0  
  • R1(config-if)#ip address  192.168.1.1 255.255.255.252  
  • R1(config-if)#clock rate 56000  
  • R1(config-if)#no shutdown  
  • R1(config)#interface tunnel 0  
  • R1(config-if)#ip unnumbered serial0/0  
  • R1(config-if)#tunnel source serial0/0  
  • R1(config-if)#tunnel destination 192.168.1.1  
  • R1(config-if)#tunnel mode gre ip       /---可以不打,默认即为GRE---/  
  • R1(config-if)#no shutdown  
  • R1(config-if)#exit  

2.定义感兴趣流量与路由协议:
  • R1(config)#access-list 100 permit gre host 192.168.1.1 host 192.168.1.2  
  • R1(config)#ip route 0.0.0.0 0.0.0.0 serial0/0  
  • R1(config)#ip route 10.2.2.0 255.255.255.0 serial0/0  

3.全局启用ISAKMP并定义对等体及其PSK(预共享密钥):
  • R1(config)#crypto isakmp enable   
  • R1(config)#crypto isakmp key 91lab address 192.168.1.2  

4.定义IKE策略:
  • R1(config)#crypto isakmp policy 10  
  • R1(config-isakmp)#encryption aes 128     /---默认是DES加密---/  
  • R1(config-isakmp)#hash sha            /---默认是SHA-1---/  
  • R1(config-isakmp)#authentication pre-share      
  • R1(config-isakmp)#group 2             /---默认是768位的DH1---/  
  • R1(config-isakmp)#lifetime 3600        /---默认是86400秒---/  
  • R1(config-isakmp)#exit  

5.定义IPSec转换集(transform set):
  • R1(config)#crypto ipsec transform-set tt esp-aes 128 esp-sha-hmac   
  • R1(cfg-crypto-trans)#mode tunnel   
  • R1(cfg-crypto-trans)#exit  

6.定义crypto map并应用在接口上:
  • R1(config)#crypto map cisco 10 ipsec-isakmp   
  • R1(config-crypto-map)#match address 100      
  • R1(config-crypto-map)#set peer 192.168.1.2     /---定义要应用crypto map的对等体地址---/  
  • R1(config-crypto-map)#set transform-set tt     /---定义crypto map要应用的IPsec转换集---/  
  • R1(config-crypto-map)#exit  
  • R1(config)#interface serial0/0  
  • R1(config-if)#crypto map cisco  
  •    
  • *Mar  1 00:08:31.131: %CRYPTO-6-ISAKMP_ON_OFF: ISAKMP is ON  
  • R1(config-if)#end  
  • R1#  

发表于 2018-4-22 17:35:56 | 显示全部楼层
拓扑和对端的配置呢
沙发 2018-4-22 17:35:56 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-5-9 06:22 , Processed in 0.058833 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表