当前位置: 首页 > wzjs >正文

洛阳做网站公司电话杭州网站优化公司哪家好

洛阳做网站公司电话,杭州网站优化公司哪家好,网站备案填写电话号码,信阳电子商务网站建设GRE VPN 华为交换机(或者路由器)上搭建GRE VPN隧道的一般标准配置步骤。 这里假设场景是两端设备公网IP互通,且你希望在两台设备间建立一条GRE隧道,用于承载内部流量(比如企业网互联)。 1. 网络拓扑假设 …

GRE VPN

华为交换机(或者路由器)上搭建GRE VPN隧道的一般标准配置步骤。

这里假设场景是两端设备公网IP互通,且你希望在两台设备间建立一条GRE隧道,用于承载内部流量(比如企业网互联)。


1. 网络拓扑假设

Site A (Switch A)
公网IP:1.1.1.1
内网IP段:10.1.0.0/24Site B (Switch B)
公网IP:2.2.2.2
内网IP段:10.2.0.0/24

目标是通过GRE隧道打通这两个内网段。


2. 配置步骤(华为交换机/路由器常见配置)

【在Site A设备上】

# 进入系统视图
system-view# 创建隧道接口 Tunnel0
interface Tunnel0ip address 192.168.100.1 255.255.255.252    # 隧道接口IP,两端同一网段tunnel-protocol gre                         # 指定隧道协议为GREsource 1.1.1.1                              # 指定本端公网IPdestination 2.2.2.2                         # 指定对端公网IP# 可选项:设置MTU防止包太大(如必要)mtu 1400quit# 添加静态路由,引导内部网段通过GRE走
ip route-static 10.2.0.0 255.255.255.0 192.168.100.2# 保存配置
save

【在Site B设备上】

# 进入系统视图
system-view# 创建隧道接口 Tunnel0
interface Tunnel0ip address 192.168.100.2 255.255.255.252tunnel-protocol gresource 2.2.2.2destination 1.1.1.1mtu 1400quit# 添加静态路由
ip route-static 10.1.0.0 255.255.255.0 192.168.100.1# 保存配置
save

3. 补充说明

  • Tunnel0接口名可以换成其他,比如 Tunnel1,但两端名字最好一致。
  • ip address 是隧道两端内部通讯用的地址,不是公网地址,可以自定义。
  • 如果公网IP是动态变化的,可以搭配DDNS等机制。
  • GRE默认不加密,如果有加密要求,可以在GRE外再套IPSec。
  • MTU一般GRE隧道开了后,比默认小20-24字节,建议手动调低,避免碎片。
  • 配置完成后,可以直接用 ping 隧道对端IP(比如A上ping 192.168.100.2)验证隧道通不通。

4. 简单的拓扑图(逻辑)

 Tunnel0:192.168.100.1/30                Tunnel0:192.168.100.2/3010.1.0.0/24          GRE隧道            10.2.0.0/24
[Switch A] ———(公网1.1.1.1)———[Internet]———(公网2.2.2.2)——— [Switch B]|                                               |内网用户                                          内网用户

IPSec


1. 场景假设(同之前)

  • Site A公网:1.1.1.1
  • Site B公网:2.2.2.2
  • GRE隧道内地址段:192.168.100.0/30
  • Site A内部网:10.1.0.0/24
  • Site B内部网:10.2.0.0/24

2. 配置步骤

【Site A 配置】

(1) 配置GRE隧道

system-viewinterface Tunnel0ip address 192.168.100.1 255.255.255.252tunnel-protocol gresource 1.1.1.1destination 2.2.2.2mtu 1400quit

(2) 配置IPSec加密策略

  1. 配置IKE协商策略
ike proposal 1encryption-algorithm aes-cbc-128   # 加密算法dh group2                           # DH组authentication-algorithm sha1       # 认证算法quit
  1. 配置IKE对等体
ike peer peerB v1pre-shared-key cipher MySecret123!     # 双端统一的预共享密钥remote-address 2.2.2.2                 # 对端公网IPike-proposal 1quit
  1. 配置IPSec transform-set(安全提议)
ipsec transform-set ts1esp-aes-128esp-sha-hmacmode transport    # 传输模式!!!重点,GRE over IPSec必须是transport modequit
  1. 配置IPSec策略模板
ipsec policy policy1 10 isakmpsecurity acl 3000         # 匹配需要加密的流量(后面建ACL)transform-set ts1sa duration time 3600quit
  1. 配ACL,指定加密GRE流量(而不是普通数据)
acl number 3000rule permit gre source 1.1.1.1 0 destination 2.2.2.2 0quit
  1. 应用IPSec策略到公网接口
    假设公网出口是GigabitEthernet0/0/0,如果是VLANIF就用VLANIF口
interface GigabitEthernet0/0/0ipsec policy policy1quit

(3) 配路由

ip route-static 10.2.0.0 255.255.255.0 192.168.100.2

【Site B 配置】

思路一样,只是角色相反。

(1) 配GRE隧道

system-viewinterface Tunnel0ip address 192.168.100.2 255.255.255.252tunnel-protocol gresource 2.2.2.2destination 1.1.1.1mtu 1400quit

(2) 配IPSec加密

  1. IKE proposal
ike proposal 1encryption-algorithm aes-cbc-128dh group2authentication-algorithm sha1quit
  1. IKE peer
ike peer peerA v1pre-shared-key cipher MySecret123!remote-address 1.1.1.1ike-proposal 1quit
  1. IPSec transform-set
ipsec transform-set ts1esp-aes-128esp-sha-hmacmode transportquit
  1. IPSec策略
ipsec policy policy1 10 isakmpsecurity acl 3000transform-set ts1sa duration time 3600quit
  1. ACL匹配
acl number 3000rule permit gre source 2.2.2.2 0 destination 1.1.1.1 0quit
  1. 应用到公网接口
interface GigabitEthernet0/0/0ipsec policy policy1quit

(3) 配路由

ip route-static 10.1.0.0 255.255.255.0 192.168.100.1

3. 注意细节!

项目说明
IPSec模式必须是Transport模式,不能用默认Tunnel模式!
加密对象ACL匹配的是GRE协议,而不是普通IP流量
MTU建议适当调小(1400),防止IPSec后碎片问题
GRE接口地址只是逻辑隧道内通信IP,不需要是真实的公网地址
预共享密钥双方必须一致
公网接口注意实际出公网的端口是哪一个

4. 配置流程逻辑图

用户数据 ——> GRE封装 ——> IPSec加密 ——> 发往公网 ——> 对端解密 ——> GRE解封装 ——> 内网通信
http://www.dtcms.com/wzjs/173560.html

相关文章:

  • 佛山微网站建设哪家专业百度推广登陆入口官网
  • 标准网站建设公司泉州网站建设优化
  • 做网站 怎么推广下载班级优化大师app
  • 做网站必须要dreameverbt兔子磁力搜索引擎最新版
  • 企业网站的制作哪家好北京最新疫情最新消息
  • 贵州网站建设系统怎么网上推广自己的产品
  • 适合个人站长的网站有哪些免费推广广告链接
  • 网站无缝背景网络营销软文范例500字
  • 徐州建设企业网站百度点击快速排名
  • 海尔网站建设水平网络营销论文毕业论文
  • unity做网站常见的网站推广方法有哪些
  • 西安网站建设-中国互联百度客服人工电话多少
  • 二级域名网站建设规范seo实战密码第三版
  • 淘宝的网站怎么做微博推广平台
  • 网站开发需要甲方提供什么新网站seo
  • 织梦html网站地图新浪网今日乌鲁木齐新闻
  • 3d网站怎么做线上推广策略
  • wordpress 插件 图片seo好seo
  • 做B2B网站需要办理什么上海网络推广营销策划方案
  • 建立企业网站的技能seo外链怎么做能看到效果
  • wordpress 标签设置北京seo服务行者
  • 做响应式网站制作北京网站seowyhseo
  • 做网站要买数据库博客推广的方法与技巧
  • 舟山手机网站建设好看的友情链接代码
  • 衢州市住房建设局 网站宁德市
  • 合伙做网站怎么分配股权无线新闻台直播app下载
  • 江苏省建筑信息平台网络优化器下载
  • 网址怎么申请驻马店百度seo
  • 政府网站建设管理上的讲话郑州网站关键词推广
  • 资料网站怎么做的免费制作网站的软件