GRE OVER IPSEC

IPSEC配置

第一阶段

创建IKE提议

isakmp proposal 命名

创建IKE对等体

isakmp peer 命名
interface 出接口
isakmp-proposal 提议名
pre-share 预共享秘钥
peer 对端公网IP

 

第二阶段:

创建IPSEC提议

ipsec proposal 命名
hash 哈希模式
encrypition 加密模式
exit

创建IPSEC隧道

tunnel ipsec 命名 auto
isakmp-peer IKE对等体命名
ipsec-proposal IPSEC提议命名
auto-connect

 

 

创建GRE OVER

创建GRE隧道配置

tunnel gre 命名
source 源公网IP
des 目标公网IP
next-tunnel ipsec IPSEC隧道名称
exit

在接口应用GRE隧道

interface tunnel1
zone VPNHub
ip address 隧道IP
tunnel gre GRE隧道名称

 

 

 


目录