孤独750 发表于 2018-7-15 06:18:32

cisco 2911 GRE ***

  实施GRE隧道技术
  R1(config)#crypto isakmp policy 10
  R1(config-isakmp)#encr 3des   hashmd5    authen pri
  R1(config)#cyrpto ipsec transform-set sh-to-lg esp-3des esp-sha-hmac 模式为tunnel
  R1(config)#crypto ipsec profile sh-to-lg-profile
  R1(config-ipsec)#set transform-set sh-to-lg
  R1(config)#int tunnel 0 --进入隧道接口
  R1(config-if)#ip add 100.1.1.1 255.255.255.0 --指定IP地址,两端要在一个网段
  R1(config-if)#tunnel source s0 --指定承载隧道的源和目的接口(自己的外网接口)
  R1(config-if)#tunnel destination 30.1.1.2 (对端设备外网接口)
  R1(config-if)#no sh
  R1(config)#ip route 40.1.1.0 255.255.255.0 tunnel0    --去对端私有网络指路由走tunnel接口
  另一端设备做相同的设置 更改下ip就好
页: [1]
查看完整版本: cisco 2911 GRE ***