文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络管理 » VPN管理 » 关于D-LINK路由器VPN问题       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] 关于D-LINK路由器VPN问题  ( 查看:329  回复:4 )   
 
super_beer
新新人类  点击可查看详细



十二生肖之猪   射手座   行业勋章   技术勋章   诚信兄弟  
帖子 16
精华 0
无忧币 14
积分 20
阅读权限 20
注册日期 2007-11-28
最后登录 2008-4-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-2 23:11   标题:关于D-LINK路由器VPN问题
上一帖 |
公司在一项目中采购了2台D-LINK 602LB+双WAN口路由器,用他来做VPN,两边都有固定IP,一边局域网IP为10.10.10.x,另外一边为10.10.11.x,建立好VPN连接后,用10.10.11. x网中的任何一台计算机tracert -d 另一方的外网IP,然后10.10.11.x网就ping不通10.10.10.x的网关了,而http,telnet方式却可以登陆10.10.10.x网关,过一段时间又能PING通了,请各位高手指教.
  还有10.10.10.x这边路由器连续运行一天就上不了外网了,能ping 通内网网关,重新启动就好了,不知道是什么原因,请高手多多指教.不胜感激.



网络工程师到底该不该去考CCIE认证?
2007-12-2 23:111楼
[ 顶部 ]
 
lixiaomingkira
新新人类  点击可查看详细


帖子 110
精华 0
无忧币 136
积分 132
阅读权限 20
来自 (保密)
注册日期 2007-11-15
最后登录 2008-6-19 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-12-3 08:46   标题:回复 #1 super_beer 的帖子

Cisco IOS Site-to-Site Pre-share Key VPN
一、设备
1、 CISCO 路由器俩台,IOS版本12.3带K9

二、拓扑图
  
三 实验配置

1、R1路由器上连通性配置
R1(config)#interface e0
R1(config-if)#ip address 10.1.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config)#interface e1
R1(config-if)#ip address 1.1.1.1 255.255.255.0
R1(config-if)#no shutdown  
R1(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.2

2、R2路由器上连通性配置
R2(config)#interface e0
R2(config-if)#ip address 1.1.1.2 255.255.255.0
R2(config-if)#no shutdown
R2(config)#interface e1
R2(config-if)#ip address 2.2.2.2 255.255.255.0
R2(config-if)#no shutdown  
R2(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.1

3、R1路由器IpSec配置
R1(config)#crypto isakmp enable (optional)默认启用
R1路由器IpSec isakmp 配置(阶段一的策略)
R1(config)#crypto isakmp policy 10
R1(config-isakmp)#hash md5
R1(config-isakmp)#authentication pre-shared
R1(config-isakmp)#encryption 3des
R1(config-isakmp)#group 2
R1路由器Pre-Share认证配置
R1(config)#crypto isakmp key bluefoxlab address 10.1.1.2
R1路由器IpSec变换集配置(阶段二的策略)
R1(config)#crypto ipsec transform-set cisco esp-3des esp-md5-hmac  R1 (cfg-crypto-trans)#mode tunnel
R1路由器加密图的配置
R1(config)#crypto map cisco10 ipsec-isakmp
R1(config-crypto-map)#set peer 10.1.1.2
R1(config-crypto-map)#set transform-set cisco
  R1(config-crypto-map)#match address 101
R1路由器定义感兴趣流量
R1(config)#access-list 101 permit ip 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 R1路由器加密图绑定到接口
R1(config)#interface e0
R1(config-if)#crypto map cisco
4、R2路由器IpSec配置
R2(config)#crypto isakmp enable  (optional)默认启用
R2路由器IpSec isakmp 配置(阶段一的策略)
R2(config)#crypto isakmp policy 10
R2(config-isakmp)#hash md5
R2(config-isakmp)#authentication pre-share
R2(config-isakmp)#encryption 3des
R2(config-isakmp)#group 2
R2路由器Pre-Share认证配置
R2(config)#crypto isakmp key bluefoxlab address 10.1.1.1
R2路由器IpSec变换集配置(阶段二的策略)
R2(config)#crypto ipsec transform-set cisco esp-3des esp-md5-hmac
R2(cfg-crypto-trans)#mode tunnel
R2路由器加密图的配置
R2(config)#crypto map cisco 10 ipsec-isakmp
R2(config-crypto-map)#set peer 10.1.1.1
R2(config-crypto-map)#set transform-set cisco
  R2(config-crypto-map)#match address 101
R2路由器定义感兴趣流量
R2(config)#access-list 101 permit ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 R2路由器加密图绑定到接口
R2(config)#interface e0
R2(config-if)#crypto map cisco



网络工程师到底该不该去考CCIE认证?
2007-12-3 08:462楼
[ 顶部 ]
 
super_beer
新新人类  点击可查看详细



十二生肖之猪   射手座   行业勋章   技术勋章   诚信兄弟  
帖子 16
精华 0
无忧币 14
积分 20
阅读权限 20
注册日期 2007-11-28
最后登录 2008-4-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-3 09:56 
1楼的哥们能不能就D-LINK出现的这些问题给一些帮助?

谢谢



网络工程师到底该不该去考CCIE认证?
2007-12-3 09:563楼
[ 顶部 ]
 
super_beer
新新人类  点击可查看详细



十二生肖之猪   射手座   行业勋章   技术勋章   诚信兄弟  
帖子 16
精华 0
无忧币 14
积分 20
阅读权限 20
注册日期 2007-11-28
最后登录 2008-4-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-4 15:17 
没有用这个路由器配置过VPN的高手吗?



网络工程师到底该不该去考CCIE认证?
2007-12-4 15:174楼
[ 顶部 ]
 
startwg
新新人类  点击可查看详细



十二生肖之马   天蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 40
精华 0
无忧币 329
积分 44
阅读权限 20
注册日期 2007-12-10
最后登录 2008-4-8 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-12-12 10:50 
不同vpn,配置不同,我没有用过dlink的,但我们的vigor的配置就很简单!



网络工程师到底该不该去考CCIE认证?
2007-12-12 10:505楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号