本站已运行

攻城狮论坛

作者: suhoo
查看: 1931|回复: 24

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[求助] 求大神指点我IPsec Vpn中的错误

  [复制链接]
suhoo [VIP@钻石] 发表于 2013-8-25 20:33:38 | 显示全部楼层 |阅读模式
查看: 1931|回复: 24
开通VIP 免金币+免回帖+批量下载+无广告
ipsec vpn不能ping成功# I; A- F" D# x. D
R1的主要配置
$ _+ o6 \' ^# }/ p! u/ mios为3640
7 Q' j" i" m+ r+ h! Z% kcrypto isakmp policy 16 [' h8 H6 x: h
hash md56 ^8 r* S1 Y& [2 r( f. M; W* X" E% A
authentication pre-share0 O; ^( B. w8 W. J& a0 I" ^
crypto isakmp key cisco address 12.1.1.2! z( e2 a7 M/ c3 n
!
3 O: ~, M' Y* `2 ]" d!
" w/ M, d4 o0 x6 F. s$ j0 q7 }crypto ipsec transform-set CCNP esp-des esp-md5-hmac
- c" K( B/ ~6 W( Z0 D9 M) C!
; p6 t# V' P' v. Tcrypto map CCIE 1 ipsec-isakmp ( i4 ^; z( h0 @: E0 {
set peer 12.1.1.2
/ B2 K9 \3 |! p# |6 x. n4 [ set transform-set ccnp
) _3 d( }+ s8 t" ]$ k match address 1014 x- G$ D1 E# c! }# E* q
!
7 c# b- I/ g4 e!
1 m, V3 A: g  r5 M/ e!# ]% b  Z! x1 e/ C) |: E: R7 u
!
/ y4 w+ Q3 |  n- b& l4 L9 |, |interface Loopback09 W9 ^: U* |5 b4 B9 Z8 {) s
ip address 192.168.1.1 255.255.255.0/ q5 i( G. s! t
!1 Y# I; e2 w  u2 |  c
interface FastEthernet0/0+ o: N" z" u7 L3 X: d
ip address 12.1.1.1 255.255.255.0
) z4 S  _7 L: E5 N. P8 { duplex auto; x8 Z" m; g/ {8 b+ d, b& \$ H4 e+ J$ n
speed auto( K+ U$ T0 f6 J  a( ?
crypto map ccie1 F/ I( ^+ X9 W
!! x0 X* [- }! j& u' q+ e
no ip http server: t' @  V1 M6 e6 S/ v% @6 \# O8 f
no ip http secure-server
) t. ?1 [* f. b. f" g7 |% M!
) q1 C1 Z. D( s) [& Z" h!8 m8 I7 }; |6 p( [/ j) p; b3 d
!: S* o; ?1 J/ l$ H( u6 n- J% \
access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
& `4 y$ [; x" c6 ]6 W: ]; I
% c1 `1 A# E$ V. J# I9 ?, {; v1 i* S8 g  W
R2的主要配置:- Q9 f* z' t& |: f4 \
crypto isakmp policy 1
- ]/ P2 X$ l3 |. V, l hash md5/ x+ R) \2 `; d* |$ p( r. c
authentication pre-share
# Y- J: H$ J: wcrypto isakmp key cisco address 12.1.1.1
" l" m3 x7 }" r# K( o0 ]4 s) O!
8 W8 x5 z8 T# M6 Q; i% q!
1 `) M4 U. J6 L' Jcrypto ipsec transform-set ccnp esp-des esp-md5-hmac - Q( ]' d) v# A4 D
!- Z8 l$ D  ]- l' M
crypto map ccie 1 ipsec-isakmp / \0 i( b9 u0 H' P
set peer 12.1.1.14 l- a0 k1 D( k
set transform-set ccnp 6 f+ w8 u% ?+ O/ ^% s0 N# U! l
match address 101) G0 {3 Q, G4 E  q9 n
!
6 i4 `1 Y  |2 F!
* q! a+ |6 ~1 T& A!
1 h; ~  K( ~9 \9 u" L" \: D!
. {1 [. O0 `9 }1 {- }9 H4 M- B  L# q  Einterface Loopback0& ^$ @$ J4 O; f% P3 f
ip address 192.168.2.1 255.255.255.03 }8 h& J0 \2 ]
!
( ~! P: [4 q' f2 M6 ointerface FastEthernet0/0$ `& V! v+ h2 S- l3 `* v% j
ip address 12.1.1.2 255.255.255.0
4 x$ y+ Z3 K3 [ duplex auto
6 U2 ?/ H% `" n6 l% J speed auto
" ^" S: h% r! g& K: f8 y, m$ p crypto map ccie
: G+ ^* o% ^3 D: L! \- |) t6 b!
. B9 V( z- f# W& X8 ?/ Ano ip http server
: U. |7 j" W7 Fno ip http secure-server
. r: |$ L  v4 e$ S1 Y!
! `" u6 k( @5 n: C9 C: O3 X!6 T. I; x+ @* J  w3 M! m
!5 V3 d+ d' F# A2 [
access-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

flight [Lv3 牛刀小试] 发表于 2013-8-25 20:36:11 | 显示全部楼层
两边少了去对方私网的路由,这样是为了让感兴趣流量匹配上,撞击接口的MAP,触发VPN建立,不要认为两个直连之间,加了路由就可以直接互通了,在VPN下面,是加密了的,你这个情况是没有路由,所以VPN无法触发建立,数据包直接丢弃了
回复 支持 反对

使用道具 举报

amtdamtd [Lv3 牛刀小试] 发表于 2013-8-25 20:45:23 | 显示全部楼层
楼上正解,牛
回复 支持 反对

使用道具 举报

zghua3385 [Lv2 初出茅庐] 发表于 2013-8-25 20:47:39 | 显示全部楼层
q网络之路 发表于 2013-9-3 09:22
5 O% i% C2 R3 Z( D两边少了去对方私网的路由,这样是为了让感兴趣流量匹配上,撞击接口的MAP,触发VPN建立,不要认为两个直连 ...
2 M+ W1 e# X4 u. w# s( O( r
少了去对方私网的路由? 什么样的私网路由?公网上允许有私网路由吗?加密不加密和路由有关系吗?
回复 支持 反对

使用道具 举报

teruchin [Lv3 牛刀小试] 发表于 2013-8-25 20:55:19 | 显示全部楼层
q网络之路 发表于 2013-9-3 09:22 & K7 h0 F) `* Z' Y: [
两边少了去对方私网的路由,这样是为了让感兴趣流量匹配上,撞击接口的MAP,触发VPN建立,不要认为两个直连 ...
5 a6 I" s& B1 a
通了,谢了啊,数据包解码后,露出里面的源目IP,这时候会为这个IP路由,可是没有这个IP的路由条目,所以不通,终于知道了,好高兴
回复 支持 反对

使用道具 举报

zhicool [Lv2 初出茅庐] 发表于 2013-8-25 20:58:00 | 显示全部楼层
在路上 发表于 2013-9-3 14:15 6 F! R: x1 q# ^2 \7 u6 z( G
少了去对方私网的路由? 什么样的私网路由?公网上允许有私网路由吗?加密不加密和路由有关系吗?

/ f! Y5 Q" i9 Q呵呵,我不想多说,我就一句话 你连去往地方路由都没有,你怎么让数据包发往去VPN的接口,不发往你哪来的触发VPN的机制,建立VPN的设备就不能有私网路由了,公网不允许 跟这个又没半毛钱关系
回复 支持 反对

使用道具 举报

greatly [Lv3 牛刀小试] 发表于 2013-8-25 21:02:20 | 显示全部楼层
尛爺じ☆詪壞 发表于 2013-9-4 12:01
  ~% K6 p" l& i' s$ Q: `通了,谢了啊,数据包解码后,露出里面的源目IP,这时候会为这个IP路由,可是没有这个IP的路由条目,所以 ...

' T" u  O2 [* m. b$ h9 H7 @VPN的资料可以  pan.baidu.com/share/link?shareid=475695&uk=4181151945 看看
回复 支持 反对

使用道具 举报

alfonso [Lv3 牛刀小试] 发表于 2013-8-25 21:03:24 | 显示全部楼层
q网络之路 发表于 2013-9-5 21:08 6 ^. Z: [+ F" b
呵呵,我不想多说,我就一句话 你连去往地方路由都没有,你怎么让数据包发往去VPN的接口,不发往你哪来的 ...
: d$ C5 @$ N7 ^- }8 B
看样子你只顾“气愤”,并没有理解我那样问你的实质,实验环境中加一条去往私网的路由再简单不过了!
回复 支持 反对

使用道具 举报

lg6041 [Lv7 精益求精] 发表于 2014-3-22 12:19:31 | 显示全部楼层
有竞争才有进步嘛
回复 支持 反对

使用道具 举报

seekus [Lv8 技术精悍] 发表于 2014-3-22 15:27:57 | 显示全部楼层
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-5-28 20:35 , Processed in 0.108258 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn