华为路由器:IPSec加密GRE通道(GRE over IPsec)

这篇具有很好参考价值的文章主要介绍了华为路由器:IPSec加密GRE通道(GRE over IPsec)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

IPSec加密GRE通道

由于GRE隧道不提供安全性保障,使用ipsec加密gre隧道是现网中比较常用的VPN部署,它的加密方式分为两种:

  • 可以使用IPsec来加密隧道进行传输,叫做IPsec over GRE;

  • 加密数据流后从隧道传输,称为GRE over IPsec。

下面将配置一个简单的IPsec over GRE实验。
华为路由器:IPSec加密GRE通道(GRE over IPsec),华为HCIP,华为,网络

一、搭建模拟环境

首先我们先搭建环境,先根据拓扑图把基本的IP地址配好,然后分别在AR1、AR3加两条静态路由,使得两个公网互通。

[AR1]in g0/0/0
[AR1-GigabitEthernet0/0/0]ip add 192.168.1.254 24 
[AR1-GigabitEthernet0/0/0]q
[AR1]in g0/0/1
[AR1-GigabitEthernet0/0/1]ip add 200.1.1.1 24
[AR1-GigabitEthernet0/0/1]q
[AR1]ip route-static 200.2.2.0 24 200.1.1.2


[AR2]in g0/0/0
[AR2-GigabitEthernet0/0/0]ip add 200.1.1.2 24
[AR2-GigabitEthernet0/0/0]q
[AR2]in g0/0/1
[AR2-GigabitEthernet0/0/1]ip add 200.2.2.2 24
[AR2-GigabitEthernet0/0/1]q


[AR3]in g0/0/0
[AR3-GigabitEthernet0/0/0]ip add 200.2.2.1 24
[AR3-GigabitEthernet0/0/0]q
[AR3]in g0/0/1
[AR3-GigabitEthernet0/0/1]ip add 192.168.2.254 24
[AR3-GigabitEthernet0/0/1]q
[AR3]ip route-static 200.1.1.0 24 200.2.2.2

验证结果:

[AR1]ping -a 200.1.1.1 200.2.2.1
  PING 200.2.2.1: 56  data bytes, press CTRL_C to break
    Reply from 200.2.2.1: bytes=56 Sequence=1 ttl=254 time=60 ms
    Reply from 200.2.2.1: bytes=56 Sequence=2 ttl=254 time=20 ms
    Reply from 200.2.2.1: bytes=56 Sequence=3 ttl=254 time=40 ms
    Reply from 200.2.2.1: bytes=56 Sequence=4 ttl=254 time=10 ms
    Reply from 200.2.2.1: bytes=56 Sequence=5 ttl=254 time=30 ms

  --- 200.2.2.1 ping statistics ---
    5 packet(s) transmitted
    5 packet(s) received
    0.00% packet loss
    round-trip min/avg/max = 10/32/60 ms

二、GRE的配置

AR1

interface Tunnel0/0/0   #新建隧道
 description zongbu     #这个是描述,不是目标地址,需要注意
 ip address 10.1.1.1 255.255.255.0   #给隧道配置地址
 tunnel-protocol gre    #隧道协议
 source 200.1.1.1       #源地址,注意这里是公网地址
 destination 200.2.2.1  #目标地址,注意这里是公网地址

AR3
 
interface Tunnel0/0/0
 description fengongsi
 ip address 10.1.1.2 255.255.255.0 
 tunnel-protocol gre
 source 200.2.2.1
 destination 200.1.1.1


两边各加1条静态路由

[AR1]ip route-static 192.168.2.0 24 Tunnel 0/0/0   #这里我们用隧道接口,也可以用隧道IP
[AR1]ip route-static 192.168.2.0 24 ?              #这里除了加接口还可以直接IP
  IP_ADDR<X.X.X.X>  Gateway address
  GigabitEthernet   GigabitEthernet interface
  NULL              NULL interface
  Tunnel            Tunnel interface
  vpn-instance      Destination VPN-Instance for Gateway address


[AR3]ip route-static 192.168.1.0 24 Tunnel 0/0/0


验证一下:PC1 > PC2

PC>ping 192.168.2.1

Ping 192.168.2.1: 32 data bytes, Press Ctrl_C to break
From 192.168.2.1: bytes=32 seq=1 ttl=126 time=31 ms
From 192.168.2.1: bytes=32 seq=2 ttl=126 time=16 ms
From 192.168.2.1: bytes=32 seq=3 ttl=126 time=31 ms
From 192.168.2.1: bytes=32 seq=4 ttl=126 time=15 ms
From 192.168.2.1: bytes=32 seq=5 ttl=126 time=16 ms

--- 192.168.2.1 ping statistics ---
  5 packet(s) transmitted
  5 packet(s) received
  0.00% packet loss
  round-trip min/avg/max = 15/21/31 ms

三、配置IPSec加密

#创建IKE提议
ike proposal 1   
 encryption-algorithm 3des-cbc  #指定加密算法
 authentication-algorithm md5   #认证算法

#配置IKE对等体 
ike peer 1 v2   
 pre-shared-key simple 123456   #共享密钥
 ike-proposal 1
 
#配置IPSec提议
ipsec proposal 1  
 esp encryption-algorithm 3des   #esp的加密算法
 
#配置IPSec文件,其实也就是调用上面的IKE提议和IPSec提议
ipsec profile gre    
 ike-peer 1
 proposal 1
 
 
interface Tunnel0/0/0
 ipsec profile gre

 
interface Tunnel0/0/0
 description zongbu
 ip address 10.1.1.1 255.255.255.0 
 tunnel-protocol gre
 source 200.1.1.1
 destination 200.2.2.1
 ipsec profile gre

####以上配置AR1、AR3完全一样

四、加密验证

我们选择下图中AR1的g0/0/1接口抓包

华为路由器:IPSec加密GRE通道(GRE over IPsec),华为HCIP,华为,网络

然后用PC1去pingPC2的抓包效果

华为路由器:IPSec加密GRE通道(GRE over IPsec),华为HCIP,华为,网络
华为路由器:IPSec加密GRE通道(GRE over IPsec),华为HCIP,华为,网络文章来源地址https://www.toymoban.com/news/detail-632465.html

到了这里,关于华为路由器:IPSec加密GRE通道(GRE over IPsec)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为荣耀路由器多少钱 华为荣耀路由器价格介绍

    刚才为大家介绍了华为荣耀路由器配置功能,现在继续为大家介绍华为荣耀路由器售价。感兴趣的朋友可以看看,下面就和小编一起去了解下吧。 华为荣耀路由器怎么样?华为荣耀路由配置功能详细介绍 就在刚刚,荣耀公布X2售价之后,还带来一款全新的产品,没错就是路由

    2024年02月08日
    浏览(47)
  • 华为荣耀路由器怎么样 华为荣耀路由器使用评测视频

    华为除了开卖荣耀x2之外,荣耀路由器也登场了哈。下面小编为大家分享了华为荣耀路由器评测视频,小伙伴们看过来撒。 华为荣耀路由器怎么样?华为荣耀路由配置功能详细介绍 这款荣耀路由器售价188元,内置双天线设计(双频2.4G/5G),机身体积为90×90×90mm,搭载了华为麒麟

    2024年02月08日
    浏览(50)
  • 华为路由器 静态路由

    需求:         实现 PC1 与 PC2 互通  1、拓扑图 主机 IP 掩码 网关 PC1 192.168.10.10 255.255.255.0 192.168.10.1 PC2 192.168.40.40 255.255.255.0 192.168.40.1 PC3 192.168.30.30 255.255.255.0 192.168.30.1 2、R1 路由器 3、R2 路由器 4、我们首先查看 2个路由器 路由表信息 (1)R1路由器 找到2个直连路由信息

    2024年02月09日
    浏览(43)
  • NAT 地址转换路由器配置命令(华为路由器)

      #AR1路由器配置 # acl 2000    rule permit source any # interface GigabitEthernet0/0/1  nat outbound 2000  ip address 1.1.1.1 24 # interface GigabitEthernet0/0/0  ip address 172.16.1.1 255.255.255.0  # ip route-static 0.0.0.0 0.0.0.0 1.1.1.2 ip route-static 192.168.10.0 255.255.255.0 172.16.1.2 ip route-static 192.168.20.0 255.255.255.0 172.16.1.

    2024年02月17日
    浏览(62)
  • 小米路由器华为路由器 怎么才能选择一款合适的智能路由器?

    近两年,具有智能概念的路由器风生水起,从互联网巨头到初创公司均涉足到智能路由器的研发。什么样的路由器才算是智能路由?度娘到的资料有些杂乱,但基本的共同点是只要路由器能够支持安装插件扩展路由功能、提供移动设备端App进行管理的路由器均可称为智能路由

    2024年02月08日
    浏览(55)
  • 华为WS331a路由器怎么样 华为WS331a迷你路由器评测

    前不久华为推出一款智能便携式WS331a迷你路由器,该路由器具有华为独有专利的无线安全锁功能,无需密码即可安全智能连接无线网络,加之属于迷你路由器,方便携带。那么这款关注度颇高的华为WS331a怎么样?又有哪些亮点呢,以下百事网小编为大家解析下。 华为WS331a怎么

    2024年02月06日
    浏览(46)
  • 无线路由器无线信号加密详细设置方法

    本文介绍高安全级别的无线信号加密方法:WPA-PSK/WPA2-PSK AES11g无线路由器设置方法: 登陆路由器管理界面依次选择“无线参数”->“基本设置”,按下图所示配置:安全类型选择“WPA-PSK/WPA2-PSK”加密方法选择“AES”“PSK密码”处设置8位以上的密码,此密码即无线信号密码

    2024年02月06日
    浏览(54)
  • 华为喵王和小米路由器哪个更值得入手 华为喵王与小米路由器对比

    昨天华为喵王发布并开始接受预约,售价为448元,而且体积小,可直接放入口袋。网上到处说其配置秒杀小米路由器,众说风云哪到底华为喵王好还是小米路由器好呢?哪个更值得入手呢?首先我们先来看看这两款的功能参数。 华为喵王功能参数: 3G转Wi-Fi 42M抢鲜体验,网速

    2024年02月06日
    浏览(52)
  • 腾达无线路由器的WPA加密功能详解

        一、无线局域网的安全技术涉及到很多的领域,那么我们要怎样去面对WPA技术和WEP技术呢?这里就详细的说明一下,对于加密,WPA技术使用临时密钥完整性协议的加密是必选项,TKIP使用了一个新的加密算法取代了WEP,比WEP的加密算法更强壮,同时还能使用现有的无线硬件

    2024年02月05日
    浏览(45)
  • 华为Q1路由器设置上网步骤 手机设置路由器的方法

    华为路由Q1路由器如何设置上网? 华为Q1路由器通过手机快速设置路由器是最方便快捷的设置方法,下面就和yii666小编一起看看华为Q1路由器手机快速设置教程步骤吧! 方式一:通过手机设置 连接线缆:用网线将路由器的蓝色网口(WAN 口)连接到因特网(如宽带猫、光猫等)

    2024年02月06日
    浏览(106)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包