文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 思科技术 » 如何测试vpn的配置?求解!       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 如何测试vpn的配置?求解!  ( 查看:327  回复:2 )   
 
rock1019
新新人类  点击可查看详细



帖子 31
精华 0
无忧币 94
积分 105
阅读权限 20
注册日期 2007-1-2
最后登录 2008-1-1 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-27 20:25   标题:如何测试vpn的配置?求解!
上一帖 |
下面是实验TOP及配置但内网10.1.1.0/24 不能于内网10.1.2.0/24互通 )
网络1:
内网IP 10.1.1.0/24
外网IP 202.102.1.5/24
网络2:
内网IP 10.1.2.0/24
外网IP 202.102.1.6/24


网络1配置:
!
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname nanjing
!
enable cisco
!
!
crypto isakmp policy 1
encryption des  
hash sha
authentication pre-share
group 1  
lifetime 14400
crypto isakmp identity address  
crypto isakmp key 654321 address 202.102.1.6 654321
crypto isakmp key 654321 address 192.168.1.2
crypto ipsec transform-set tset1 ah-md5-hmac esp-des esp-md5-hmac  
!
!
crypto map cmap1 local-address serial 0
crypto map cmap1 1 ipsec-isakmp
set peer 202.102.1.6
set peer 192.168.1.2
set transform-set test1
match address 111
!
!
process-max-time 200
!
interface Tunnel0
ip address 192.168.1.1 255.255.255.0
tunnel source 202.102.1.5
tunnel destination 202.102.1.6
crypto map cmap
!
interface Ethernet0
ip address 10.1.1.1 255.255.255.0
!
interface serial0
ip address 202.102.1.5 255.255.255.0
no ip mroute-cache
no fair-queue
crypto map cmap
!
ip classless
!
access-list 111 permit ip host 202.102.1.5 host 202.102.1.6
access-list 111 permit ip host 202.102.1.6 host 202.102.1.5
access-list 111 permit ip 10.1.1.0 0.0.0.255 202.102.1.0 0.0.0.255
access-list 111 permit ip 10.1.2.0 0.0.0.255 202.102.1.0 0.0.0.255
access-list 111 permit ip 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255
access-list 111 permit ip 10.1.2.0 0.0.0.255 10.1.1.0 0.0.0.255
!
line con 0
line aux 0
line vty 0 4
password cisco
login
!
end
!

网络2配置:  
!
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname shanghai
!
enable cisco
!
!
crypto isakmp policy 1
encryption des  
hash sha
authentication pre-share
group 1  
lifetime 14400
crypto isakmp identity address crypto isakmp key 654321 address 202.102.1.5
crypto isakmp key 654321 address 202.102.1.6
crypto isakmp key 654321 address 192.168.1.1
crypto ipsec transform-set tset1 ah-md5-hmac esp-des esp-md5-hmac  
!
!
crypto map cmap1 local-address serial 0  
crypto map cmap1 1 ipsec-isakmp  
set peer 202.102.1.5  
set peer 202.102.1.6
set peer 192.168.1.1
set transform-set test1
match address 111
!
!
process-max-time 200
!
interface Tunnel0
ip address 192.168.1.2 255.255.255.0
tunnel source 202.102.1.6
tunnel destination 202.102.1.5
crypto map cmap
!
interface Ethernet0
ip address 10.1.2.1 255.255.255.0
!
interface serial0
ip address 202.102.1.6 255.255.255.0
no ip mroute-cache
no fair-queue
crypto map cmap
!
ip classless
!
access-list 111 permit ip host 202.102.1.5 host 202.102.1.6
access-list 111 permit ip host 202.102.1.6 host 202.102.1.5
access-list 111 permit ip 10.1.1.0 0.0.0.255 202.102.1.0 0.0.0.255
access-list 111 permit ip 10.1.2.0 0.0.0.255 202.102.1.0 0.0.0.255
access-list 111 permit ip 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255
access-list 111 permit ip 10.1.2.0 0.0.0.255 10.1.1.0 0.0.0.255
!
line con 0
line aux 0
line vty 0 4
password cisco
login
!
end
!
不知道是否配置有问题,怎样才能使内网10.1.1.0/24与内网10.1.2.0/24互通呢?请大家帮忙看看吧!



千里之外,传递你对震灾人民的关怀
2007-9-27 20:251楼
[ 顶部 ]
 
loveme23
副版主  点击可查看详细


天秤座  
帖子 6605
精华 0
无忧币 18852
积分 7883
阅读权限 140
来自 (保密)
注册日期 2006-3-13
最后登录 2008-5-17 在线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2007-9-27 20:58 
没有做路由~~~~



好好学习,天天向上!
我的Blog
2007-9-27 20:582楼
[ 顶部 ]
 
xjl520
技术员  点击可查看详细



帖子 404
精华 0
无忧币 707
积分 470
阅读权限 30
注册日期 2007-9-17
最后登录 2008-5-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-27 21:05 
学习



千里之外,传递你对震灾人民的关怀
2007-9-27 21:053楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号