老胳膊今天讲的是【点对多点×××】
偷个懒,拓扑图简单了点,大家凑活看下,呵~
R1:
cry isa key cisco add 0.0.0.0(写全0对端,表示接受所有人的第一阶段协商)
HUB端不定义感兴趣流量
crypto dynamic-map cisco 10
set transform-ser cisco
exit
动态map无法调用在接口下,需要使用静态map调用动态map
crypto map cisco 10 ipsec-isakmp dynamic cisco
inter fa0/0
cry map cisco
点对多点配置时,不能让spok端的流量存在重叠,先到优先
由spok端发起vpn,hub端发起无效。因为HUB端没有定义感兴趣流量和peer
R2:
ip acc-list ex vpn
per ip ho 2.2.2.2 ho 1.1.1.1
per ip ho 2.2.2.2 ho 3.3.3.3
R3:
ip acc-list ex vpn
per ip ho 3.3.3.3 ho 1.1.1.1
per ip ho 3.3.3.3 ho 2.2.2.2
证书:
auth rsa-
crypto ip
ip domain-name cisco.com
clock timezone cmt +8
clock set 00:00:00 mar 17 2010
cry key generate rsa encryption
cry key pubkey-chain rsa
addressed-key 10.1.1.2 encryption
address 10.1.1.2
key-string (本端黏贴对端的key)
quit
关于×××的连载,有兴趣的朋友可以参考下面文章: