设为首页收藏本站language 语言切换
查看: 2258|回复: 4
收起左侧

[原创] 自动创建ipsec

[复制链接]
发表于 2015-9-9 09:54:22 | 显示全部楼层 |阅读模式
自动创建ipsec
三台路由器 R1 R2 R3
在R1上配置g0/0的IP地址192.168.1.1 在创建一个环回口10.1.1.1
R2 G0/0接口地址 192.168.1.2 G0/1 接口地址172.16.1.2
R3g0/0接口地址172.16.1.1 换回接口地址20.1.1.1
要求R1和R3的环回口能够相互ping通
创建ipsec的自动方式,一下就是配置的内容为什么会ping不通哪?请教各位大侠指点迷津。
R1的配置
ipsec policy map1 1 isakmp
transform-set map
security acl 3000
local-address 192.168.1.1
remote-address 172.16.1.1
ike-profile pro
#
ike profile pro
keychain key
match remote identity address 172.16.1.1 255.255.255.0
#
ike keychain key
pre-shared-key address 172.16.1.1 255.255.255.0 key cipher $c$3$7phPlkeYNoVXl2lhGX14GroyV

#
ip route-static 20.1.1.0 24 192.168.1.2
ip route-static 172.16.1.0 24 192.168.1.2
#
acl advanced 3000
rule 0 permit ip source 10.1.1.0 0.0.0.255 destination 20.1.1.0 0.0.0.255



R2的配置
ipsec transform-set map
esp encryption-algorithm 3des-cbc
esp authentication-algorithm sha1
#
ipsec policy map1 1 isakmp
transform-set map
security acl 3000
local-address 192.168.1.1
remote-address 172.16.1.1
ike-profile pro
#
ike profile pro
keychain key
match remote identity address 192.168.1.1 255.255.255.0
#
ike keychain key
pre-shared-key address 192.168.1.1 255.255.255.0 key cipher $c$3$2iZeP8EHF9Sqfps2zCSU4XccfEtsVcc=
#

ip route-static 10.1.1.0 24 172.16.1.2
ip route-static 192.168.1.0 24 172.16.1.2
#
acl advanced 3000
rule 0 permit ip source 20.1.1.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
hcl_k0xbg8.png
发表于 2015-9-9 10:08:33 | 显示全部楼层
你想问什么问题
沙发 2015-9-9 10:08:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-9-9 10:24:52 | 显示全部楼层
R1的第二阶段有配吗?
像R2的:ipsec transform-set map
             esp encryption-algorithm 3des-cbc
             esp authentication-algorithm sha1
板凳 2015-9-9 10:24:52 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-9-9 14:32:51 | 显示全部楼层
都配置了就是不通 也配置过静态路由指向对方也是不通
5# 2015-9-9 14:32:51 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-1 10:59 , Processed in 0.063070 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表