VPN

Vala ·
更新时间:2024-11-13
· 543 次阅读

VPN 背景:现在很多公司的都有一个总部,还有多个分部。(bat)。如果我们没有VPN技术,只有做NAT,要访问内网资料只有做端口映射,将只网的服务器发布的公网,但是一但发布的公网这些服务器能够公网所有用户访问。有的时候服务器并不需要公网的访问。 开始实战: 规化网段(总部的内网地址与分部的内网地址不能够重复) 规化路由协议(总部与分部最好采用相同的路由协议) 配置各节点的IP地址。 配置路由协议 配置GRE VPN隧道

配置的位置:router0 与router2
内网与公网相交的三层设备上面做隧道(前提是内网与公网相交的三层设备之间是互通的)
在这里插入图片描述

router0 Router(config)#interface tunnel 1 Router(config-if)#tunnel source f0/1 (接口给本路由器的公网接口) Router(config-if)#tunnel destination110.110.110.2(给对方的公网地址) router2 interface tunnel 1 tunnel source f0/0tunnel destination 100.100.100.1 Router0 Router(config)#interface tunnel 1 Router(config-if)#ip address 1.1.1.1255.255.255.0 Router2 Router(config)#interface tunnel 1 Router(config-if)#ip address 1.1.1.2255.255.255.0 测试隧道是否能够通信。 Router#ping 1.1.1.1

第六部:将隧道接口所有的网段network到总部与分部所有的路由协议里面去。

Router0 Router(config)#router ospf 1 Router(config-router)#network 1.1.1.00.0.0.255 area 0 Router2 Router(config)#router ospf 1 Router(config-router)#network 1.1.1.00.0.0.255 area 0
作者:橙子*



vpn

需要 登录 后方可回复, 如果你还没有账号请 注册新账号