验证DVPN链路是否正常' i; ?7 s" R5 w
[1832-Tunnel0]dis dvpn map
- B3 J1 n, [0 o) g4 P! z' L VPNID privateip publicip udpport state type
0 ?0 e3 x" n0 |. ^9 a/ s+ a 100 192.168.10.10 162.105.66.30 8008 Active CS
0 B) K3 r" ^' k- `! d; u dis dvpn map# L* L& c4 B. S& }& q$ X
VPNID privateip publicip udpport state type1 D5 \! s( U4 z, A6 F, q+ p
100 192.168.10.11 202.113.67.10 8001 Active CS, T+ }1 n8 b. F9 J" _
在DVPN域内设置装备摆设发布私网路由8 {2 g+ b/ R+ n) q- {1 p. w
#设置装备摆设分公司A(AR 18-32)
5 v0 X1 H; P1 L8 } [1832]interface Ethernet 1/0$ i( {1 {/ E% T6 `" R8 w) K3 L7 z
[1832-Ethernet1/0]ip address 10.10.11.1 24
7 x0 M4 J, C% f6 p- U [1832-Ethernet1/0]dhcp select interface
* l$ F/ }, G$ L8 i [1832]ospf 1* f: J8 V( h4 a0 ^: Q0 U( n# t
[1832-ospf-1]area 0$ w' F* T" S; C4 G3 \
[1832-ospf-1-area-0.0.0.0]network 10.10.11.0 0.0.0.255
9 s- g# n5 J' a, n$ S6 d; M- Z. E [1832-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255
, { m" U' q Q0 f' |" D# z; \ [1832]interface Tunnel 0& N+ J) d7 i- M5 W. L
[1832-Tunnel0]ospf network-type p2mp
6 k5 x5 g5 P+ U" J #设置装备摆设总公司A(AR 18-20)8 B& K5 t9 q4 Z& Y
[1820]interface Ethernet 1/0
# K+ o/ N% l$ n' L, z, l [1820-Ethernet1/0]ip address 10.10.10.1 24
* D* ]6 ~# ], ^6 @ [1820-Ethernet1/0]dhcp select interface. c* O1 h4 U) R- n% P
[1820]ospf 1& ]% M$ w9 L6 x- u" T: {
[1820-ospf-1]area 09 w& G; W6 ~: }. u5 N
[1820-ospf-1-area-0.0.0.0]network 10.10.10.0 0.0.0.255
1 s- l1 _6 l1 l) ~ [1820-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.2558 D0 t& F/ [) J: z% z" ?
[1820]interface Tunnel 0
: g( j- t2 D) U; P( U7 ~2 E [1820-Tunnel0]ospf network-type p2mp
! `0 v5 F( M/ D" N& k 参照分公司A的设置装备摆设,设置装备摆设分公司B路由器3Com 3031
1 w$ F8 @. [* u) x) _4 n 路由表搜检" g" v t9 B/ s( V! M6 D$ i
dis ip rout/ r+ L! w- b; N
Routing Table: public net
9 M& E) N3 w2 M! k A Destination/Mask Protocol Pre Cost Nexthop Interface
" E. L4 k# b4 ?/ ^ 0.0.0.0/0 STATIC 60 0 202.112.58.8 Dialer07 q9 ?% f3 c4 E7 @4 ?' w8 N; T/ s
10.10.10.0/24 OSPF 10 1563 192.168.10.10 Tunnel05 f H" b- U2 D
10.10.11.0/24 OSPF 10 3125 192.168.10.10 Tunnel0
% ~$ M% S/ t) o, d5 O 10.10.12.0/24 DIRECT 0 0 10.10.12.1 Ethernet1/0" o" O: D5 d6 ^% u, F9 h2 Y
10.10.12.1/32 DIRECT 0 0 127.0.0.1 InLoopBack0
8 Y c/ G6 }" t 127.0.0.0/8 DIRECT 0 0 127.0.0.1 InLoopBack09 ?4 A' C8 S/ C& G* b1 g
127.0.0.1/32 DIRECT 0 0 127.0.0.1 InLoopBack0
# K1 r" p# F+ t% }$ t; ~ 192.168.10.0/24 DIRECT 0 0 192.168.10.12 Tunnel0" I+ X: r2 x2 V" l% v3 G0 `
192.168.10.10/32 OSPF 10 1562 192.168.10.10 Tunnel0+ I0 Z& Z `7 ?. b: Y
192.168.10.11/32 OSPF 10 3124 192.168.10.10 Tunnel02 a) G+ K0 `, v
192.168.10.12/32 DIRECT 0 0 127.0.0.1 InLoopBack0* T& F$ u {+ s! `, g
202.112.58.1/32 DIRECT 0 0 202.112.58.1 Dialer0
8 _' R# K& Y) w* q0 n. K. e 202.112.58.8/32 DIRECT 0 0 127.0.0.1 InLoopBack0
1 ^5 u" Y" T9 d 平安设置装备摆设, L8 D* `8 u) U8 M1 E2 G
DVPN封装撑持GRE封装和UDP封装,对于路由路径中存在NAT的情形,只有UDP能够穿越NAT,是以如不美观设置装备摆设GRE封装,dis dvpn map没有任何信息的时辰,改削Client和Server的报文封装测试一下。
0 q1 o' Z* Z y: Z3 A' p 若需要设置装备摆设Tunnel接口认证,应首先在Server及Client两头同时使能认证功能,并设置装备摆设Client的私有密钥。然后在Server上设置装备摆设 Client的注册认证信息列表(搜罗Client的IP地址及Client的私有密钥),以便Client向Server注册时进行认证信息的匹配。- g- D- W4 }% f
#设置装备摆设总公司
: b2 y% ]" f$ U [1820-Tunnel0]dvpn authenticate enable$ f3 B* R6 t3 }+ [& b+ ]# \/ s* y7 Z
[1820-Tunnel0]dvpn client private-ip 192.168.10.11 key 9741039, J( ^6 e/ C& }
[1820-Tunnel0]dvpn client private-ip 192.168.10.12 key 3031: D$ B5 T ~ h4 _+ X
#设置装备摆设分公司A
& \) ]' i% i8 K( X! h( `/ c0 l. c [1832-Tunnel0]dvpn authenticate enable
% [0 N. R9 z; R! l" |. a; R [1832-Tunnel0]dvpn key 9741039; E5 u2 g, ^. {1 D3 b8 F2 v! r
#设置装备摆设分公司B6 @. d7 M9 r2 m* z3 V
[3031-Tunnel0]dvpn authenticate enable& v- @' h6 C. n) S" C# Y2 h
[3031-Tunnel0]dvpn key 3031 |