成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

cisco雙ISP線路接入,鏈路自動切換方案

網絡 路由交換
對于路由器雙ISP線路接入問題,我們要怎樣去實現呢?具體要進行怎樣的操作呢?下文從配置圖,配置方案,ISAKMP策略等方面給出詳細介紹。

本文作者向大家詳細講述了一個項目中如何去配置雙ISP接入,并且使鏈路自動切換。文章主要講述了VPN的配置,設置ipsec轉換集等技術問題。

最近接到的一個項目,客戶總部在惠州,分部在香港,在香港分部設有ERP服務器與郵件服務器,總部出口為鐵通10M光纖與網通1M DDN 專線(新增),原總部是用netscreen 防火墻與香港的pix 515作IPsec VPN對接,現客戶要求是新增一條網通DDN專線用來專跑ERP數據業務,就是要求平時總部去分部訪問ERP服務器的數據走DDN專線,訪問郵件服務器的數據走ipsecVPN,但當這兩條鏈路其中有出現故障中斷時,能做到鏈路自動切換,例DDN專線出現故障,原走這條線路的ERP數據能自動切換到ipsec VPN線路去,如果線路恢復線路又自動切換。

對netscreen 作了研究它是支持策略路由,但好像不支持線路檢測(如知道者請提供資料,學習一下)。

為滿足客戶要求,我推薦用思科1841路由器,思科支持策略路由與線路檢測,一直有看過相應的文檔,但沒實施過,呵呵,終于有機會了。

解方案如下圖:

IP分配如下:

總部IP段為:192.168.1.0/24 網關:192.168.1.111/24

netscreen ssg-140 和透明接入,

R1配置:

FastEthernet0/0 -- 192.168.1.111/24

FastEthernet0/1 -- 192.168.2.1/24 (鐵通線路 IP 有改^_^)

Serial0/0 --- 192.168.3.1/24 (網通線路)

PIX 515配置:

Ethernet1 (outside) -- 192.168.2.2/24

Ethernet0 (inside) -- 192.168.4.1/24

R2配置:

FastEthernet0/0 -- 192.168.4.2/24

FastEthernet0/1-- 192.168.5.1/24

Serial0/0 -- 192.168.3.2/24

下面只列出重點部分:

VPN配置R1----PIX515

R1:#p#

第一步:在路由器上定義NAT的內部接口和外部接口

R1(config)#int f0/0

R1(config-if)#ip nat inside

R1(config-if)#exit

R1(config)#int f0/1

R1(config-if)#ip nat outside

R1(config-if)#exit

第二步:定義需要被NAT的數據流(即除去通過VPN傳輸的數據流)

R1(config)#access-list 101 deny ip 192.168.1.0 0.0.0.255 192.168.4.0 0.0.0.255

R1(config)#access-list 101 deny ip 192.168.1.0 0.0.0.255 192.168.5.0 0.0.0.255

R1(config)#access-list 101 permit ip any any

第三步:定義NAT。

R1(config)#ip nat inside source list 101 interface f0/1 overload

第四步:定義感興趣數據流,即將來需要通過VPN加密傳輸的數據流。

R1(config)#access-list 102 permit ip 192.168.1.0 0.0.0.255 192.168.4.0 0.0.0.255

R1(config)#access-list 102 permit ip 192.168.1.0 0.0.0.255 192.168.5.0 0.0.0.255

第五步:定義ISAKMP策略。

R1(config)#crypto isakmp enable

//啟用ISAKMP

R1(config)#crypto isakmp policy 10

R1(config-isakmp)#authentication pre-share

//認證方法使用預共享密鑰

R1(config-isakmp)#encryption des

//加密方法使用des

R1(config-isakmp)#hash md5

//散列算法使用md5

R1(config-isakmp)#group 2

//DH模長度為1024

第六步:將ISAKMP預共享密鑰和對等體關聯,預共享密鑰為“cisco123456”。

R1(config)#crypto isakmp identity address

R1(config)#crypto isakmp key cisco123456 address 192.168.2.2

第七步:設置ipsec轉換集。

R1(config)#crypto ipsec transform-set myvpn esp-des esp-md5-hmac

R1(cfg-crypto-trans)#mode tunnel

第八步:設置加密圖。

R1(config)#crypto map myvpnmap 10 ipsec-isakmp

R1(config-crypto-map)#match address 102

//加載感興趣流

R1(config-crypto-map)#set peer 192.168.2.2

//設置對等體地址

R1(config-crypto-map)#set transform-set myvpn

//選擇轉換集

R1(config-crypto-map)#set pfs group2

//設置完美前向保密,DH模長度為1024

第九步:在外部接口上應用加密圖。

R1(config)#int f0/1

R1(config-if)#crypto map myvpnmap

 

【編輯推薦】

  1. 常用思科路由器密碼恢復經典案例
  2. 思科路由器口令恢復辦法全解
  3. 思科路由器安全性管理
  4. cisco路由器配置ACL詳解
  5. cisco路由器啟動進程
責任編輯:chenqingxiang 來源: IT實驗室
相關推薦

2009-12-09 17:05:28

2009-12-24 15:53:46

雙ADSL接入線路

2012-09-24 10:06:13

般固banggoo

2012-08-21 11:55:46

2009-12-29 14:59:00

雙ADSL線路

2010-07-30 11:21:01

路由器設置

2024-12-16 13:34:35

2011-09-25 19:28:04

梭子魚梭子魚負載均衡機

2013-03-01 15:25:56

路由器網絡設備故障備分設備數據

2011-02-17 15:26:27

IADVoIPPPPoE

2009-10-29 16:46:12

LinkProof多鏈路負載均衡

2022-05-19 13:33:39

系統客戶端鏈路追蹤

2010-03-23 16:43:39

負載均衡互聯網鏈路深信服科技

2013-10-24 09:35:18

Cisco設備管理line vty線路

2012-05-08 13:24:45

負載均衡帶寬銳捷網絡

2022-05-23 08:23:24

鏈路追蹤SleuthSpring

2018-07-03 15:56:59

騰訊

2009-11-24 09:30:09

2015-08-19 14:19:42

2009-12-24 15:47:54

ADSL光纖接入網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一区二区黄色片 | 午夜黄色| 国产综合久久久久久鬼色 | 丁香婷婷在线视频 | 一a级片 | 特一级黄色毛片 | 欧美高清视频 | 国产福利91精品一区二区三区 | 欧美一级片在线看 | 日本三级日产三级国产三级 | 国产精品日产欧美久久久久 | 国产精品久久欧美久久一区 | 国产精品国产三级国产aⅴ中文 | 国内精品在线视频 | 久久精品黄色 | 激情国产 | 操视频网站 | 精品欧美乱码久久久久久 | 人人叉 | 婷婷一级片 | 免费国产黄网站在线观看视频 | 日本精品一区二区 | 久久精品一级 | 理论片87福利理论电影 | 久久久一区二区三区四区 | 日韩有码一区 | 一区二区在线免费观看 | 99精品久久久 | 伊人免费观看视频 | 黄色在线免费观看视频网站 | 中文日韩在线视频 | 亚洲视频三区 | 中文在线播放 | 国产www成人| 久久大陆 | 国产一区久久久 | 求个av网址 | 国产精品久久久 | www.亚洲区| 国产成人精品一区二区三区 | 日韩免费网站 |