搜索
服务支持

服务支持

服务支持

全部分类

技术文库

IPSec hub and spoken模式配置

  • 分类:技术文库
  • 作者:
  • 来源:
  • 发布时间:2019-06-06
  • 访问量:8

【概要描述】一、网络拓扑 Hub-and-Spoken 即各分支机构利用VPN设备与总部VPN设备建立VPN通道后,除了可以和总部进行通信,各分支机构之间还可以利用总部VPN设备互相通信。配置时,请注意设置0.0.0.0网络和相关静态路由。配置拓扑如下:R1(总部):WAN1:192.168.9.1 GW:192.168.9.100 SubnetMask:255.255.255.0 R2:WAN1:192.1

IPSec hub and spoken模式配置

【概要描述】一、网络拓扑 Hub-and-Spoken 即各分支机构利用VPN设备与总部VPN设备建立VPN通道后,除了可以和总部进行通信,各分支机构之间还可以利用总部VPN设备互相通信。配置时,请注意设置0.0.0.0网络和相关静态路由。配置拓扑如下:R1(总部):WAN1:192.168.9.1 GW:192.168.9.100 SubnetMask:255.255.255.0 R2:WAN1:192.1

  • 分类:技术文库
  • 作者:
  • 来源:
  • 发布时间:2019-06-06 10:53
  • 访问量:8
详情

一、网络拓扑

 Hub-and-Spoken 即各分支机构利用VPN设备与总部VPN设备建立VPN通道后,除了可以和总部进行通信,各分支机构之间还可以利用总部VPN设备互相通信。配置时,请注意设置0.0.0.0网络和相关静态路由。

配置拓扑如下:

R1(总部):N1192.168.9WA.1  GW192.168.9.100  Subnet Mask255.255.255.0 

R2WAN1192.168.9.2  GW192.168.9.100  Subnet Mask255.255.255.0

R3WAN1192.168.9.3  GW192.168.9.100  Subnet Mask255.255.255.0

 

图片8.png

 

二、VPN配置

R1进行配置,选择R1作为中心路由器。

配置如下:

配置第一条规则:R1R2建立IPSEC

 

图片9.png

配置第二条规则:R1R3建立IPSEC

 

图片10.png

配置好后页面显示如下:

 

图片11.png

R2进行配置,R2作为节点端。配置如下:

 

图片12.png

配置好规则后,稍等片刻,查看隧道状态:

 

图片13.png

R3进行配置,R3作为节点端。配置如下:

 

图片14.png

配置好规则后,稍等片刻,查看隧道状态:

 

图片15.png

 

三、静态路由配置

到此为止所有关于IPSEC的配置已完毕,但由于中心端的网络为任意网络,所以需要在各节点进行静态路由的配置才能实现相互访问。具体配置如下:

R2配置静态路由,如下图所示:

 

图片16.png

R3配置静态路由,如下图所示:

 

图片17.png

 

 

四、验证联通性

所有静态路由已配置完成。为了验证配置是否成功,在R1R2R3上进行互ping对端网络。

R1ping 192.168.5.1 192.168.6.1能正常通信。如下图所示:

 

图片18.png

 

图片19.png

按照R1的方式在路由器R2R3上继续执行ping操作:

R2ping 192.168.7.1、 192.168.6.1,能正常通信。

R3ping 192.168.7.1、 192.168.5.1,能正常通信。

如果每个PING的结果和上图一致,则此时R1R2R3各网络已实现相互通信。

扫二维码用手机看

版权所有©成都飞鱼星科技股份有限公司  蜀ICP备05006150号