Навигация
|
CISCO: Настройка Virtual tunnel interfaces (VTI) VPN
Рассмотрим замену стандартной реализации ipsec + gre Дано: Делаем политику по вкусу, задаем ключ и т.п. crypto isakmp policy 1 crypto isakmp key Your_Secret_Key address 2.2.2.1 crypto ipsec transform-set Transform_Name esp-3des esp-md5-hmac crypto ipsec profile VTI Интерфейсы петли, туннеля, внешний, влан: interface Tunnel0 interface FastEthernet0 interface Vlan19 Процесс OSPF, анонсируем через туннель сетку 192.168.19.0: ip route 0.0.0.0 0.0.0.0 1.1.1.2 Извне трафик доступен только соседу(на внешке ip access-group 10 in) Комментарии пользователей Эту новость ещё не комментировалиНаписать комментарий Анонимам нельзя оставоять комментарии, зарегистрируйтесь! |
Контакты для обмена ссылками между сайтами | Видео к статьям на Youtube |
![]() |
|||||
Мои друзья: | ![]() | ![]() | ![]() | Сообщество сисадминов | ![]() | ![]() |
|
© Snakeproject.ru создан в 2013 году.При копировании материала с сайта - оставьте ссылку. |