雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4993|回复: 13

[讨论/求助] ipsec 的一个问题

[复制链接]
发表于 2011-5-16 19:25:58 | 显示全部楼层 |阅读模式
今天做了个实验,用GNS3做的
实验拓扑如图:

路由都做好,然后R1的配置如下:
crypto isakmp policy 10
hash md5
authentication pre-share
crypto isakmp key cisco address 1.1.25.2
!
!
crypto ipsec transform-set chuanshuji esp-des esp-md5-hmac
!
crypto map vpnmap 10 ipsec-isakmp
set peer 1.1.25.2
set transform-set chuanshuji
match address vpn


R2和R1的配置基本一致
最后在R3上ping R4
结果是这个样的:

请问下是什么原因呢?是GNS3的原因,还是确实有哪没配置对呢?
这种现象大概会是什么原因呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2011-5-16 20:34:02 | 显示全部楼层
本帖最后由 tea 于 2011-5-16 20:35 编辑

有意思,配置能给得详细点么?R1长pingR2,丢包么?
 楼主| 发表于 2011-5-16 21:54:29 | 显示全部楼层
R3有个默认路由到R1,R4有个默认路由到R2
然后R1的f0/0   R5  R2的f0/0起的ospf
ip地址是这样定的,比如R1和R3之间就是1.1.13.0/24 网段,上面ip地址为1,下面ip地址为2
R1和R5之间就是1.1.15.0/24网段,左边为1,右边为2
其他都同理

我大概贴下配置吧
R1:
interface FastEthernet0/0
ip address 1.1.15.1 255.255.255.0
duplex auto
speed auto
crypto map vpnmap
!
interface FastEthernet0/1
ip address 1.1.13.1 255.255.255.0
duplex auto
speed auto
!
ip route 1.1.24.0 255.255.255.0 FastEthernet0/0
!
ip access-list extended vpn
permit ip 1.1.13.0 0.0.0.255 1.1.24.0 0.0.0.255
!
!
crypto isakmp policy 10
hash md5
authentication pre-share
crypto isakmp key cisco address 1.1.25.2
!
!
crypto ipsec transform-set chuanshuji esp-des esp-md5-hmac
!
crypto map vpnmap 10 ipsec-isakmp
set peer 1.1.25.2
set transform-set chuanshuji
match address vpn
!
!


R2基本配置和R1一样。
 楼主| 发表于 2011-5-16 22:01:21 | 显示全部楼层
额……奇怪了
我刚才把拓扑重新载入,然后配置载入,重启了整个拓扑的路由器
结果就奇迹般的没有这个现象了…………
全部都通了……
最近在学VPN……
 楼主| 发表于 2011-5-16 22:04:38 | 显示全部楼层
哦,不对,我做了个配置
我把R1和R2上的ip cef关掉了,R3 ping R4才是全部都是通的
如果我开启R1和R2上的ip cef, R3 ping R4 就是一通一掉的
我还在想为啥……
 楼主| 发表于 2011-5-16 22:15:29 | 显示全部楼层
发现个东西
如果我在R1和R2做静态路由
ip route 1.1.24.0 255.255.255.0 FastEthernet0/0
ip route 1.1.13.0 255.255.255.0 f0/0
并且开始ip cef的话,就会通一个包,掉一个包
关掉ip cef,就一直都是通的

如果我把静态路由做成
ip route 1.1.24.0 255.255.255.0 1.1.15.2
ip route 1.1.13.0 255.255.255.0 1.1.25.1
开启ip cef,ping会一直都是通的


有高手给个解释吗?
发表于 2011-5-17 09:37:57 | 显示全部楼层
发表于 2011-5-17 09:39:45 | 显示全部楼层
HOHO,LZ加油
 楼主| 发表于 2011-5-17 10:08:35 | 显示全部楼层
回复 8 # 薯薯 的帖子

嘿嘿,要走的路还长呢
向前辈学习
发表于 2011-5-17 11:43:20 | 显示全部楼层
顶起。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-23 09:40 , Processed in 0.079434 second(s), 19 queries , Gzip On.

快速回复 返回顶部 返回列表