老胳膊今天讲的是【点对多点×××】

偷个懒,拓扑图简单了点,大家凑活看下,呵~

 

老胳膊×××连载(五)——点对多点×××,配置动态map_VPN

R1:
cry isa key cisco add 0.0.0.0(写全0对端,表示接受所有人的第一阶段协商)

HUB端不定义感兴趣流量

crypto dynamic-map cisco 10
set transform-ser cisco
exit

动态map无法调用在接口下,需要使用静态map调用动态map
crypto map cisco 10 ipsec-isakmp dynamic cisco
inter fa0/0
cry map cisco

点对多点配置时,不能让spok端的流量存在重叠,先到优先

由spok端发起vpn,hub端发起无效。因为HUB端没有定义感兴趣流量和peer

R2:
ip acc-list ex vpn
per ip ho 2.2.2.2 ho 1.1.1.1
per ip ho 2.2.2.2 ho 3.3.3.3


R3:
ip acc-list ex vpn
per ip ho 3.3.3.3 ho 1.1.1.1
per ip ho 3.3.3.3 ho 2.2.2.2


证书:
auth rsa-
crypto ip
ip domain-name cisco.com
clock timezone cmt +8
clock set 00:00:00 mar 17 2010

cry key generate rsa encryption
cry key pubkey-chain rsa
  addressed-key 10.1.1.2 encryption
  address 10.1.1.2
  key-string  (本端黏贴对端的key)
quit
 

 

关于×××的连载,有兴趣的朋友可以参考下面文章:

老胳膊×××连载(七)——DM×××配置


老胳膊×××连载(六)——EZ×××配置


老胳膊×××连载(五)——点对多点×××,配置动态map


老胳膊×××连载(四)——PIX配置简单L2L-×××


老胳膊×××连载(三)——×××协商过程剖析


老胳膊×××连载(二)——分享个人总结——×××重点


老胳膊×××连载(一)——L2L ×××的三种配法