news 2026/4/30 23:07:53

锐捷gre over ipsec结合ospf配置案例

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
锐捷gre over ipsec结合ospf配置案例

网络规划设计

1、先建用tunnel口建立GRE vpn隧道
2、再用ospf打通两边
3、对公网地址进行esp加密ipese vpn
4、最后保证两边1.1.1.1和3.3.3.3互通

R1配置

ip access-list extended 100 //配置感兴趣流为公网地址,因为tunnel里面用的源目地址为公网地址
10 permit gre host 9.0.12.1 host 9.0.23.3
!
crypto isakmp policy 1 //isa安全提仪
authentication pre-share
!
crypto isakmp key 0 ruijie address 9.0.23.3 //预共享密钥ruijie

crypto ipsec transform-set admin esp-des //加密方式
mode transport
!
crypto map admin 1 ipsec-isakmp
set peer 9.0.23.3
set transform-set admin
match address 100 //调用acl
!
interface GigabitEthernet 0/0
ip address 9.0.12.1 255.255.255.0
crypto map admin //接口调用
!
interface Loopback 0
ip address 1.1.1.1 255.255.255.255
!
interface Tunnel 0
ip address 10.0.0.1 255.255.255.0
tunnel source 9.0.12.1 //使用公网建立GRE
tunnel destination 9.0.23.3
!
router ospf 1
graceful-restart
network 1.1.1.1 0.0.0.0 area 0 //发布私网IP
network 10.0.0.0 0.0.0.255 area 0 //建立ospf
!
ip route 0.0.0.0 0.0.0.0 9.0.12.2 //默认路由

R2配置

interface GigabitEthernet 0/0
ip address 9.0.12.2 255.255.255.0
!
interface GigabitEthernet 0/1
ip address 9.0.23.2 255.255.255.0

R3配置

ip access-list extended 100
10 permit gre host 9.0.23.3 host 9.0.12.1
!
crypto isakmp policy 1
authentication pre-share
!
crypto isakmp key 7 1235101b400424 address 9.0.12.1
crypto ipsec transform-set admin esp-des
mode transport
!
crypto map admin 1 ipsec-isakmp
set peer 9.0.12.1
set transform-set admin
match address 100
!
interface GigabitEthernet 0/1
ip address 9.0.23.3 255.255.255.0
crypto map admin
!
interface Loopback 0
ip address 3.3.3.3 255.255.255.255
!
interface Tunnel 0
ip address 10.0.0.3 255.255.255.0
tunnel source 9.0.23.3
tunnel destination 9.0.12.1
!
router ospf 1
graceful-restart
network 3.3.3.3 0.0.0.0 area 0
network 10.0.0.0 0.0.0.255 area 0
!
ip route 0.0.0.0 0.0.0.0 9.0.23.2

隧道建立情况

捉包查看加密情况

联通性测试

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 2:54:02

弃用MobaXterm,拥抱开源软件Tabby

目录引言MobaXtermMobaXterm - Windows下的增强型终端🚀 核心功能点🖥️ X服务器功能💻 终端功能🌐 网络协议支持📁 文件管理功能🔧 高级功能🎨 界面定制📊 会话管理🔌 插…

作者头像 李华
网站建设 2026/5/1 7:56:24

AI从业者,被大厂抢疯了。。。

未来10年,什么领域的职业发展潜力最大?答案只有一个:人工智能。今年找工作彷佛进入地狱模式,一边是投出上百份简历却石沉大海,一边是AI人才年薪百万的消息层出不穷。这。。真的活在同一个世界吗?真相是&…

作者头像 李华
网站建设 2026/5/1 7:51:39

元数据写不对,功能全白费,Dify中Agent工具注册的核心规范详解

第一章:Agent 工具注册的 Dify 元数据定义 在构建基于 Dify 的 Agent 系统时,工具注册是实现功能扩展的核心环节。每个工具需通过标准化的元数据定义进行注册,以确保平台能够正确识别、调用并生成自然语言描述。该元数据通常以 JSON 格式提供…

作者头像 李华
网站建设 2026/5/1 8:18:42

Matlab APP/PyQt开发:把自己的算法可视化

为什么要开发自己的小软件我读研究生承担的第一个项目,是用MATLAB GUI开发了一种织物复合材料力学性能预测软件。用现在的眼光看,那个软件实在是简陋无比。但就是这个小小的东西,让我和软件结了缘。尽管我从事工业软件开发是在这很多年以后了…

作者头像 李华
网站建设 2026/5/1 8:00:58

揭秘腾讯 Ima 知识库架构:从开源 WeKnora 看 RAG + 知识图谱落地实践

腾讯 Ima 知识库架构解读 腾讯AI智能工作台Ima 是腾讯推出的智能办公产品,依托 混元大模型 与 RAG架构 打造知识管理体系,支持Windows/Mac双平台,提供AI问答、多模态文本创作、图像生成等核心功能。其核心能力覆盖多格式文档智能整合管理、大…

作者头像 李华
网站建设 2026/5/1 8:09:00

深入理解 Ascend C:华为昇腾AI芯片的高性能编程语言全解

引言:为什么需要 Ascend C?随着人工智能模型规模的爆炸式增长,对算力的需求已远超传统 CPU 和通用 GPU 的承载能力。为应对这一挑战,专用 AI 加速芯片成为主流方向。华为推出的昇腾(Ascend)系列 AI 芯片&am…

作者头像 李华