|
|||||||
АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомДругоеЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция |
Router(config)#ip route 10.10.1.0 255.255.255.0 192.168.1.1
4) Переходим в режим симуляции, отправляем icmp-сообщение от одного компьютера к другому, и проследим за ним. При перемещении маршрутизатором офиса 1 к нему были добавлены заголовки IP и GRE.
При перемещении пакета маршрутизатор ISP обращает внимание только на отмеченный на рисунке IP-заголовок, что позволяет пакету беспрепятственно добраться до конечного маршрутизатора офиса 2. Последний в свою очередь отбросит добавленные заголовки и передаст исходный пакет во внутреннюю сеть.
5) Настроим на маршрутизаторах офисов 1 и 2 шифрацию туннеля посредством IPSec.
Офис 1:
! Задает политику IKE ! В целях упрощения конфигурации остальные настройки вводить не нужно, ! они будут выбраны по-умолчанию Router(config)#crypto isakmp policy 1 Router(config-isakmp)#authentication pre-share ! Задает общий ключ Router(config)#crypto isakmp key ciscokey address 100.100.101.2 ! Указывает набор преобразований Router(config)#crypto ipsec transform-set strong esp-3des esp-md5-hmac ! Создает крипто-карту Поиск по сайту: |
Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Студалл.Орг (0.002 сек.) |