
資訊詳情
IPSec hub and spoken模式配置
發(fā)布時(shí)間:2019-06-06
一、網(wǎng)絡(luò)拓?fù)?/span>
Hub-and-Spoken 即各分支機(jī)構(gòu)利用VPN設(shè)備與總部VPN設(shè)備建立VPN通道后,除了可以和總部進(jìn)行通信,各分支機(jī)構(gòu)之間還可以利用總部VPN設(shè)備互相通信。配置時(shí),請注意設(shè)置0.0.0.0網(wǎng)絡(luò)和相關(guān)靜態(tài)路由。
配置拓?fù)淙缦?/span>:
R1(總部):N1:192.168.9WA.1 GW:192.168.9.100 Subnet Mask:255.255.255.0
R2:WAN1:192.168.9.2 GW:192.168.9.100 Subnet Mask:255.255.255.0
R3:WAN1:192.168.9.3 GW:192.168.9.100 Subnet Mask:255.255.255.0
二、VPN配置
對R1進(jìn)行配置,選擇R1作為中心路由器。
配置如下:
配置第一條規(guī)則:R1和R2建立IPSEC。
配置第二條規(guī)則:R1和R3建立IPSEC。
配置好后頁面顯示如下:
對R2進(jìn)行配置,R2作為節(jié)點(diǎn)端。配置如下:
配置好規(guī)則后,稍等片刻,查看隧道狀態(tài):
對R3進(jìn)行配置,R3作為節(jié)點(diǎn)端。配置如下:
配置好規(guī)則后,稍等片刻,查看隧道狀態(tài):
三、靜態(tài)路由配置
到此為止所有關(guān)于IPSEC的配置已完畢,但由于中心端的網(wǎng)絡(luò)為任意網(wǎng)絡(luò),所以需要在各節(jié)點(diǎn)進(jìn)行靜態(tài)路由的配置才能實(shí)現(xiàn)相互訪問。具體配置如下:
給R2配置靜態(tài)路由,如下圖所示:
給R3配置靜態(tài)路由,如下圖所示:
四、驗(yàn)證聯(lián)通性
所有靜態(tài)路由已配置完成。為了驗(yàn)證配置是否成功,在R1、R2、R3上進(jìn)行互ping對端網(wǎng)絡(luò)。
R1上ping 192.168.5.1 、192.168.6.1能正常通信。如下圖所示:
按照R1的方式在路由器R2、R3上繼續(xù)執(zhí)行ping操作:
在R2上ping 192.168.7.1、 192.168.6.1,能正常通信。
在R3上ping 192.168.7.1、 192.168.5.1,能正常通信。
如果每個(gè)PING的結(jié)果和上圖一致,則此時(shí)R1、R2、R3各網(wǎng)絡(luò)已實(shí)現(xiàn)相互通信。