一公司和其分公司需要经常的数据交换,为了达到数据传输的安全性,保密性,采取了站点之间的VPN搭建,其技术是基于IPSEC的VPN。如果总公司的出口路由是R1:ip=192.168.1.1。分公司的出口路由是R2:ip=192.168.1.2。两个路由上均配置了默认路由
R1# ip route 0.0.0.0 0.0.0.0 192.168.1.1
R2# ip route 0.0.0.0 0.0.0.0 192.168.1.2
以上步骤完成后,两个公司之间就可以正常通信了
下面开始VPN的配置 2个路由均为CISCO 3640系列
第一步 配置IKE协商
第二步 配置IPSEC相关参数
第三步 应用配置到端口 假设2个端口都是s0/0
R2和R1在最后的配置基本一样 这里就不一一写出来了。