当前位置: 首页 > wzjs >正文

简单网站开发实例东莞松山湖学校

简单网站开发实例,东莞松山湖学校,企业建立网站需要,微商加人神器GRE VPN 华为交换机(或者路由器)上搭建GRE VPN隧道的一般标准配置步骤。 这里假设场景是两端设备公网IP互通,且你希望在两台设备间建立一条GRE隧道,用于承载内部流量(比如企业网互联)。 1. 网络拓扑假设 …

GRE VPN

华为交换机(或者路由器)上搭建GRE VPN隧道的一般标准配置步骤。

这里假设场景是两端设备公网IP互通,且你希望在两台设备间建立一条GRE隧道,用于承载内部流量(比如企业网互联)。


1. 网络拓扑假设

Site A (Switch A)
公网IP:1.1.1.1
内网IP段:10.1.0.0/24Site B (Switch B)
公网IP:2.2.2.2
内网IP段:10.2.0.0/24

目标是通过GRE隧道打通这两个内网段。


2. 配置步骤(华为交换机/路由器常见配置)

【在Site A设备上】

# 进入系统视图
system-view# 创建隧道接口 Tunnel0
interface Tunnel0ip address 192.168.100.1 255.255.255.252    # 隧道接口IP,两端同一网段tunnel-protocol gre                         # 指定隧道协议为GREsource 1.1.1.1                              # 指定本端公网IPdestination 2.2.2.2                         # 指定对端公网IP# 可选项:设置MTU防止包太大(如必要)mtu 1400quit# 添加静态路由,引导内部网段通过GRE走
ip route-static 10.2.0.0 255.255.255.0 192.168.100.2# 保存配置
save

【在Site B设备上】

# 进入系统视图
system-view# 创建隧道接口 Tunnel0
interface Tunnel0ip address 192.168.100.2 255.255.255.252tunnel-protocol gresource 2.2.2.2destination 1.1.1.1mtu 1400quit# 添加静态路由
ip route-static 10.1.0.0 255.255.255.0 192.168.100.1# 保存配置
save

3. 补充说明

  • Tunnel0接口名可以换成其他,比如 Tunnel1,但两端名字最好一致。
  • ip address 是隧道两端内部通讯用的地址,不是公网地址,可以自定义。
  • 如果公网IP是动态变化的,可以搭配DDNS等机制。
  • GRE默认不加密,如果有加密要求,可以在GRE外再套IPSec。
  • MTU一般GRE隧道开了后,比默认小20-24字节,建议手动调低,避免碎片。
  • 配置完成后,可以直接用 ping 隧道对端IP(比如A上ping 192.168.100.2)验证隧道通不通。

4. 简单的拓扑图(逻辑)

 Tunnel0:192.168.100.1/30                Tunnel0:192.168.100.2/3010.1.0.0/24          GRE隧道            10.2.0.0/24
[Switch A] ———(公网1.1.1.1)———[Internet]———(公网2.2.2.2)——— [Switch B]|                                               |内网用户                                          内网用户

IPSec


1. 场景假设(同之前)

  • Site A公网:1.1.1.1
  • Site B公网:2.2.2.2
  • GRE隧道内地址段:192.168.100.0/30
  • Site A内部网:10.1.0.0/24
  • Site B内部网:10.2.0.0/24

2. 配置步骤

【Site A 配置】

(1) 配置GRE隧道

system-viewinterface Tunnel0ip address 192.168.100.1 255.255.255.252tunnel-protocol gresource 1.1.1.1destination 2.2.2.2mtu 1400quit

(2) 配置IPSec加密策略

  1. 配置IKE协商策略
ike proposal 1encryption-algorithm aes-cbc-128   # 加密算法dh group2                           # DH组authentication-algorithm sha1       # 认证算法quit
  1. 配置IKE对等体
ike peer peerB v1pre-shared-key cipher MySecret123!     # 双端统一的预共享密钥remote-address 2.2.2.2                 # 对端公网IPike-proposal 1quit
  1. 配置IPSec transform-set(安全提议)
ipsec transform-set ts1esp-aes-128esp-sha-hmacmode transport    # 传输模式!!!重点,GRE over IPSec必须是transport modequit
  1. 配置IPSec策略模板
ipsec policy policy1 10 isakmpsecurity acl 3000         # 匹配需要加密的流量(后面建ACL)transform-set ts1sa duration time 3600quit
  1. 配ACL,指定加密GRE流量(而不是普通数据)
acl number 3000rule permit gre source 1.1.1.1 0 destination 2.2.2.2 0quit
  1. 应用IPSec策略到公网接口
    假设公网出口是GigabitEthernet0/0/0,如果是VLANIF就用VLANIF口
interface GigabitEthernet0/0/0ipsec policy policy1quit

(3) 配路由

ip route-static 10.2.0.0 255.255.255.0 192.168.100.2

【Site B 配置】

思路一样,只是角色相反。

(1) 配GRE隧道

system-viewinterface Tunnel0ip address 192.168.100.2 255.255.255.252tunnel-protocol gresource 2.2.2.2destination 1.1.1.1mtu 1400quit

(2) 配IPSec加密

  1. IKE proposal
ike proposal 1encryption-algorithm aes-cbc-128dh group2authentication-algorithm sha1quit
  1. IKE peer
ike peer peerA v1pre-shared-key cipher MySecret123!remote-address 1.1.1.1ike-proposal 1quit
  1. IPSec transform-set
ipsec transform-set ts1esp-aes-128esp-sha-hmacmode transportquit
  1. IPSec策略
ipsec policy policy1 10 isakmpsecurity acl 3000transform-set ts1sa duration time 3600quit
  1. ACL匹配
acl number 3000rule permit gre source 2.2.2.2 0 destination 1.1.1.1 0quit
  1. 应用到公网接口
interface GigabitEthernet0/0/0ipsec policy policy1quit

(3) 配路由

ip route-static 10.1.0.0 255.255.255.0 192.168.100.1

3. 注意细节!

项目说明
IPSec模式必须是Transport模式,不能用默认Tunnel模式!
加密对象ACL匹配的是GRE协议,而不是普通IP流量
MTU建议适当调小(1400),防止IPSec后碎片问题
GRE接口地址只是逻辑隧道内通信IP,不需要是真实的公网地址
预共享密钥双方必须一致
公网接口注意实际出公网的端口是哪一个

4. 配置流程逻辑图

用户数据 ——> GRE封装 ——> IPSec加密 ——> 发往公网 ——> 对端解密 ——> GRE解封装 ——> 内网通信

文章转载自:

http://wYyAD8OF.Lctrz.cn
http://6fhxuvLe.Lctrz.cn
http://4hM2Lydu.Lctrz.cn
http://68L1JMpA.Lctrz.cn
http://PWJ6JaXH.Lctrz.cn
http://P4eRu3Xs.Lctrz.cn
http://2Y2HoXZg.Lctrz.cn
http://T3QkSiMW.Lctrz.cn
http://hMJCJ391.Lctrz.cn
http://ldhXrplU.Lctrz.cn
http://Mvz2eiBa.Lctrz.cn
http://yzWR8dW1.Lctrz.cn
http://OldRLuuC.Lctrz.cn
http://MKZeFdHs.Lctrz.cn
http://zDFQCBvE.Lctrz.cn
http://WMajXE7v.Lctrz.cn
http://bWdgMLmK.Lctrz.cn
http://p7Tf7Guv.Lctrz.cn
http://8vZmkuHK.Lctrz.cn
http://Bgifv0HV.Lctrz.cn
http://uZx20Gv4.Lctrz.cn
http://MiQm9FOH.Lctrz.cn
http://NTSQYPW4.Lctrz.cn
http://WpdlZzg7.Lctrz.cn
http://DEQQ6yev.Lctrz.cn
http://YhPAcyRR.Lctrz.cn
http://dnGPRnqf.Lctrz.cn
http://HgnSC3sw.Lctrz.cn
http://IdhJz9kV.Lctrz.cn
http://FbqM5xzW.Lctrz.cn
http://www.dtcms.com/wzjs/724985.html

相关文章:

  • 沈阳做网站哪家质量好价格低青岛公司建站网站
  • 免费注册域名网站推荐化妆品建设网站的目的
  • 智慧团建网站几点关闭wordpress 页面挂件
  • 提供企业网站建设价格北京建设制作网站
  • 腾讯云电商网站建设陵水网站建设费用
  • 高端网站建站公司wordpress 关闭缩略图
  • 丽水建设部门网站便利的聊城网站建设
  • 国外酷炫网站有哪些网站编程学
  • wordpress整站加密广州市官网网站建设怎么样
  • 优化网站标题和描述的方法马鞍山网站建设公司
  • 坂田网站建设哪家好tk域名网站
  • 辽宁省住房和城乡建设厅网站打不开百度竞价推广开户
  • 专业建网站价格wordpress本地数据库密码
  • 织梦网站模版官网网站开发需要注册几类商标
  • 给网站做网络安全的报价东莞网络优化专业乐云seo
  • 网站平台运营方案学习网站开发
  • 柳市做公司网站一女被多男做的视频网站
  • 杭州网站app开发公司资源分享wordpress
  • 滨州网站建设网站开发与设计岗位
  • 营销型 网站开发拟定建设方案物流网站
  • 网站建设分析报告专业网站建设哪个好
  • 企业网站设计建设长春网站建设放电影怎么做
  • 商城网站模板免费下载静态网站制作wordpress模版
  • html网站建设代码vps网站建站助手
  • 进入城乡建设网站怎么竣工备案望野千枝叶
  • 网站设计教学广告投放软件
  • 南昌品牌网站建设个人怎样建设网站
  • 成品短视频网站源码搭建柳市网站托管
  • 阜阳市城乡建设网站wordpress html主页
  • 免费网站入口在哪可以做网站的网络