www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀]之前通過場(chǎng)景實(shí)例向大家展示了用Virtual Routing and Forwarding (VRF,虛擬路由轉(zhuǎn)發(fā))將一個(gè)路由器分割成八個(gè)虛擬路由器的方法。當(dāng)時(shí)我向大家演示了如何配置VRF,在本文中我們繼續(xù)使用這個(gè)場(chǎng)景,并通過IPsec配置,將

之前通過場(chǎng)景實(shí)例向大家展示了用Virtual Routing and Forwarding (VRF,虛擬路由轉(zhuǎn)發(fā))將一個(gè)路由器分割成八個(gè)虛擬路由器的方法。當(dāng)時(shí)我向大家演示了如何配置VRF,在本文中我們繼續(xù)使用這個(gè)場(chǎng)景,并通過IPsec配置,將完全一致的拓?fù)浣Y(jié)構(gòu)和地址復(fù)制到八個(gè)實(shí)驗(yàn)環(huán)境。整個(gè)環(huán)境能夠順利進(jìn)行,首先需要帶有ASA的虛擬路由與Cisco 路由器建立VPN。這需要 VRF參與的IPsec。因此我需要一種方法能夠?qū)崿F(xiàn)完全一致的 isakmp 策略,一致的pre-shared keys, 一致的 crypto ACL, 也就是每個(gè) VRF上的參數(shù)一致。實(shí)際的配置過程可能比我們想像的簡單一些。下面我就來舉例說明整個(gè)過程。

首先是建立ISAKMP 策略:

!

crypto isakmp policy 10

encr aes 256

authentication pre-share

group 2

!

在配置過程中,我們可以在八個(gè)VRF中使用相同的元素,因此只需要建立一個(gè)ISAKMP 策略。接下來建立crypto ACL 以及一個(gè) IPsec transform set。

ip access-list extended VPN

permit ip 10.0.100.0 0.0.0.255 10.0.1.0 0.0.0.255

crypto ipsec transform-set VPN-TRANS esp-aes esp-sha-hmac.

接下來是建立 pre-shared key。在本例中我曾經(jīng)使用過一個(gè)keyring 作為 預(yù)共享 key,因此我直接將其綁定到 VRF即可。

crypto keyring POD1keys vrf POD1

pre-shared-key address 192.168.1.2 key cisco123

crypto keyring POD2keys vrf POD2

pre-shared-key address 192.168.1.2 key cisco123

crypto keyring POD3keys vrf POD3

pre-shared-key address 192.168.1.2 key cisco123

crypto keyring POD4keys vrf POD4

pre-shared-key address 192.168.1.2 key cisco123

crypto keyring POD5keys vrf POD5

pre-shared-key address 192.168.1.2 key cisco123

crypto keyring POD6keys vrf POD6

pre-shared-key address 192.168.1.2 key cisco123

crypto keyring POD7keys vrf POD7

pre-shared-key address 192.168.1.2 key cisco123

crypto keyring POD8keys vrf POD7

pre-shared-key address 192.168.1.2 key cisco123

!

接下來建立 crypto-maps.

!

crypto map pod1 10 ipsec-isakmp

set peer 192.168.1.2

set transform-set VPN-TRANS

set pfs group2

match address VPN

!

crypto map pod2 10 ipsec-isakmp

set peer 192.168.1.2

set transform-set VPN-TRANS

set pfs group2

match address VPN

!

crypto map pod3 10 ipsec-isakmp

set peer 192.168.1.2

set transform-set VPN-TRANS

set pfs group2

match address VPN

!

crypto map pod4 10 ipsec-isakmp

set peer 192.168.1.2

set transform-set VPN-TRANS

set pfs group2

match address VPN

!

crypto map pod5 10 ipsec-isakmp

set peer 192.168.1.2

set transform-set VPN-TRANS

set pfs group2

match address VPN

!

crypto map pod6 10 ipsec-isakmp

set peer 192.168.1.2

set transform-set VPN-TRANS

set pfs group2

match address VPN

!

crypto map pod7 10 ipsec-isakmp

set peer 192.168.1.2

set transform-set VPN-TRANS

set pfs group2

set isakmp-profile pod7

match address VPN

!

crypto map pod8 10 ipsec-isakmp

set peer 192.168.1.2

set transform-set VPN-TRANS

set pfs group2

match address VPN

!

一旦 crypto-maps 被合并到一起,就可以應(yīng)用到接口上了。

interface FastEthernet0/0.1

crypto map pod1

!

interface FastEthernet0/0.2

crypto map pod2

!

interface FastEthernet0/0.3

crypto map pod3

!

interface FastEthernet0/0.4

crypto map pod4

!

interface FastEthernet0/0.5

crypto map pod5

!

interface FastEthernet0/0.6

crypto map pod6

!

interface FastEthernet0/0.7

crypto map pod7

!

interface FastEthernet0/0.8

crypto map pod8

!

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

北京2025年7月30日 /美通社/ -- 近日,北京積算科技有限公司(以下簡稱"積算科技")宣布其算力服務(wù)平臺(tái)上線赤兔推理引擎。積算科技PowerFul-AI應(yīng)用開發(fā)平臺(tái)與赤兔合作,打造高性價(jià)比的模...

關(guān)鍵字: 模型 RF POWER PSE

青島2025年7月21日 /美通社/ -- 戴上特制的"電話手表"即可將手掌當(dāng)作觸摸屏進(jìn)行書寫?VR也能用于抑郁癥的輔助治療? 在"歌爾杯"第三屆高校VR/AR挑戰(zhàn)賽總決...

關(guān)鍵字: VR BSP 監(jiān)測(cè)系統(tǒng) VR游戲

近日,一位博主對(duì)小米最新發(fā)布的BE6500 Pro路由器進(jìn)行了拆解。結(jié)果發(fā)現(xiàn),該款路由器在多個(gè)關(guān)鍵零部件上進(jìn)行了減配,令消費(fèi)者頗感失望。

關(guān)鍵字: 路由器

數(shù)秒內(nèi)實(shí)現(xiàn)逼真的全身穿搭換裝,提升消費(fèi)者購買信心并推動(dòng)線上轉(zhuǎn)化 上海 2025年7月1日 /美通社/ -- 全球領(lǐng)先的增強(qiáng)現(xiàn)實(shí)(AR)和人工智能(AI)美妝科技領(lǐng)導(dǎo)者 ——?玩美移動(dòng)(紐交所代碼:PERF)宣布推...

關(guān)鍵字: API 移動(dòng) RF 生成式AI

在虛擬現(xiàn)實(shí)(VR)技術(shù)飛速發(fā)展的當(dāng)下,消費(fèi)者對(duì)于VR設(shè)備的顯示效果和視覺體驗(yàn)提出了更高的要求。Pancake光學(xué)模組憑借其輕薄、短焦距等優(yōu)勢(shì),成為VR設(shè)備光學(xué)系統(tǒng)的熱門選擇。然而,鬼影問題一直是困擾Pancake光學(xué)模組...

關(guān)鍵字: VR Pancake 多層膜系設(shè)計(jì) VR

路由器、交換機(jī)與集線器作為網(wǎng)絡(luò)架構(gòu)的基石設(shè)備,默默支撐著從家庭寬帶到企業(yè)核心網(wǎng)的通信需求。盡管三者常被并稱“網(wǎng)絡(luò)三劍客”,但其技術(shù)原理、功能定位與適用場(chǎng)景卻存在本質(zhì)差異。理解這些設(shè)備的特性,是構(gòu)建高效、安全網(wǎng)絡(luò)的關(guān)鍵前提...

關(guān)鍵字: 路由器 交換機(jī) 集線器

路由器作為現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)的核心樞紐,承擔(dān)著跨網(wǎng)絡(luò)數(shù)據(jù)傳輸、路由決策與流量管理的關(guān)鍵任務(wù)。從家庭寬帶接入到全球互聯(lián)網(wǎng)通信,路由器通過其智能化轉(zhuǎn)發(fā)機(jī)制,將不同物理網(wǎng)絡(luò)連接成無縫的邏輯整體。理解路由器的工作原理與技術(shù)架構(gòu),是掌...

關(guān)鍵字: 路由器 計(jì)算機(jī)網(wǎng)絡(luò)

創(chuàng)新性 AI皮膚分析技術(shù)革新美妝零售體驗(yàn)獲國際權(quán)威認(rèn)可 上海 2025年5月8日 /美通社/ -- 全球領(lǐng)先的增強(qiáng)現(xiàn)實(shí)(AR)和人工智能(AI)美妝科技領(lǐng)導(dǎo)者——玩美移動(dòng)(紐交所代碼:PERF)在享譽(yù)業(yè)界的202...

關(guān)鍵字: AI LTE 移動(dòng) RF

下一代配備沖擊式線性磁力驅(qū)動(dòng)馬達(dá)的槍式鼠標(biāo),突破桌面游戲沉浸感極限

關(guān)鍵字: 觸覺馬達(dá) 鼠標(biāo) VR

業(yè)內(nèi)首發(fā)幀生成可視化評(píng)測(cè)標(biāo)準(zhǔn)??打通游戲流暢度優(yōu)化閉環(huán) 上海2025年4月21日 /美通社/ -- 專業(yè)的視覺處理方案提供商逐點(diǎn)半導(dǎo)體宣布,與騰訊WeTest質(zhì)量開放平臺(tái)的性能測(cè)試工具PerfDog達(dá)成合作。雙方攜手開...

關(guān)鍵字: 半導(dǎo)體 RF BSP 測(cè)試
關(guān)閉
關(guān)閉