雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1625|回复: 7

[讨论/求助] 有时间帮帮忙,先谢谢了!

[复制链接]
发表于 2012-5-14 14:29:32 | 显示全部楼层 |阅读模式
有时间帮帮忙,先谢谢了!
具体的需求见下面的附件,谢谢!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
 楼主| 发表于 2012-5-14 14:30:36 | 显示全部楼层
对了,环境为cisco packet tracer
发表于 2012-5-14 14:55:47 | 显示全部楼层
请把你的show run 贴出来  文件打开只有拓扑。
发表于 2012-5-14 18:31:17 | 显示全部楼层
其实可以把拓扑和部分配置也贴下~这样可以让更多的伙伴分享到这个问题~
发表于 2012-5-14 18:44:10 | 显示全部楼层
什么问题?
发表于 2012-5-15 18:10:14 | 显示全部楼层
正确的配置在附件中,你看一下。。。
分部与分部之间也要建立IPsec VPN也是需要配置的,你根本就没有配置。
注意,在分部与分部之间配置IPSec VPN的感兴趣流的时候,应该配置另一条ACL,而不可以在ACL 100之后添加分部到分部的感兴趣流喔,有问题可以再提丫。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2012-5-15 19:51:08 | 显示全部楼层
下载下来看看
发表于 2012-5-15 20:31:12 | 显示全部楼层
之前的配置还有些错误喔。。
主要是在你之前配置的总部的出口路由器上有错误。
错误的配置:
crypto map map1 10 ipsec-isakmp
set peer 172.1.2.2
set transform-set set1
match address 101!
crypto map map1 20 ipsec-isakmp
set peer 172.1.3.2
set transform-set set1
match address 101
access-list 101 permit ip 192.168.20.0 0.0.0.255 192.168.44.0 0.0.0.255
access-list 101 permit ip 192.168.20.0 0.0.0.255 192.168.36.0 0.0.0.255
如果按你之前这样的配置,总部ping不通分部2,因为当总部去往分部2优先匹配crypto map map1 10
(因为 两条crypto map 中匹配的ACL都是100,所以按顺序匹配,10比20先匹配),此时封装目的地址就会出现错误。
正确的配置:
crypto map map1 10 ipsec-isakmp
set peer 172.1.2.2
set transform-set set1
match address 101
!
crypto map map1 20 ipsec-isakmp
set peer 172.1.3.2
set transform-set set1
match address 102

access-list 102 permit ip 192.168.20.0 0.0.0.255 192.168.44.0 0.0.0.255
access-list 101 permit ip 192.168.20.0 0.0.0.255 192.168.36.0 0.0.0.255
完整正确的配置在附件中,有不懂的地方可以再交流喔。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-6-23 10:51 , Processed in 0.085788 second(s), 20 queries , Gzip On.

快速回复 返回顶部 返回列表