Gửi Thông Điệp Yêu Thương vanbinh_bt nhắn với all: thi sao rồi mấy đồ...[Mr]-Boom nhắn với All K4: Chúc mọi người có 1 kỳ thi thật tốt !!lặng lẽ yêu nhắn với nguyễn ngọc huy: chúc mi có một kỳ thi tốt nha. vẫn nhớ mingocthongcctm05f nhắn với QNGAI: hãy sát cánh bên nhau.....hi.......trinhvh91 nhắn với TM03B: TM03B đoàn kết đi chơi cuối khóa nghenNgười vô cảm nhắn với nguyenlu: Ai vậy? T vẫn bước đi trong yêu thương mà ^^381 nhắn với neyugn: mong rằng chúng ta sẽ đi đến cái đích cuối cùng !nguyenlu nhắn với Người vô cảm: Hãy bước đi trong sự yêu thươnglenguyen_alone nhắn với Young Bin: tại sao nhok lại iu bin chứ nhỉ???hp thành công nhá!!binhcaolinh nhắn với Đen Trần: Cố gắng học chăm chỉ nhé em! Gửi Thông Điệp Yêu Thương


BẢNG GIÁ QUẢNG CÁO TẠI DIỄN ĐÀN 2MIT.ORG 2012

Hiện kết quả từ 1 tới 3 của 3

Chủ đề: Cấu Hình GRE Over IPSec

  1. #1
    Tham gia ngày
    May 2010
    Đến từ
    quy nhơn
    Tuổi
    20
    Bài gửi
    373
    Cảm ơn
    117
    Được cảm ơn 155/88 bài viết
    4
    Advanced
     
     
    Số lần cộng|trừ: 2 lần

    Default Cấu Hình GRE Over IPSec

    Giao thức GRE tuy rằng giúp cho ta tạo ra tunnel nhưng đây lại là một giao thức không có bảo mật. Để hỗ trợ vấn đề bảo mật cho nó thì ta cho nó hoạt động thông qua IPSec.
    - Cấu trúc gói tin của GRE căn bản như sau:
    - Để bảo vệ gói tin GRE ta gói tin này được bảo vệ bằng IPSec. Mà IPSec có hai mode là tunnel mode và transport mode. Thì GRE dùng Transport mode để tiết kiệm được 20 byte địa chỉ.
    - Ta có mô hình bài Lab như sau:

    các bước ta cần cấu hình

    //router 1
    enable
    conf t
    hostname R1
    int s 2/0
    ip add 120.0.0.1 255.255.255.252
    no sh
    exit
    int fa 0/0
    ip add 10.0.0.1 255.255.255.0
    no sh
    exit
    ip route 0.0.0.0 0.0.0.0 120.0.0.2

    interface tunnel 0
    ip add 100.0.0.1 255.255.255.0
    tunnel source 120.0.0.1
    tunnel destination 123.0.0.2
    tunnel mode gre ip
    tunnel key 123456
    exit

    crypto isakmp policy 10
    encrypt 3des
    hash md5
    authentication pre-share
    group 2
    exit
    crypto isakmp key 6 cisco123 address 123.0.0.2
    crypto ipsec transform-set vpn esp-3des esp-md5-hmac
    mode transport
    exit
    access-list 116 permit gre host 120.0.0.1 host 123.0.0.2

    crypto map gre 10 ipsec-isakmp
    match address 116
    set peer 123.0.0.2
    set transform-set vpn
    exit

    int serial 2/0
    crypto map gre
    exit

    router os 1
    network 100.0.0.0 0.0.0.255 area 0
    network 10.0.0.0 0.0.0.255 area 0

    //router 2
    enable
    conf t
    hostname R2
    interface serial 2/0
    ip add 120.0.0.2 255.255.255.252
    no sh
    clock rate 64000
    exit
    interface serial 2/1
    ip add 123.0.0.1 255.255.255.252
    no sh
    clock rate 64000
    exit


    //router 3
    enable
    conf t
    hostname R3
    interface serial 2/0
    ip add 123.0.0.2 255.255.255.252
    no sh
    int fa 0/0
    ip add 20.0.0.1 255.255.255.0
    no sh
    exit
    ip route 0.0.0.0 0.0.0.0 123.0.0.1

    interface tunnel 0
    ip add 100.0.0.2 255.255.255.0
    tunnel source 123.0.0.2
    tunnel destination 120.0.0.1
    tunnel mode gre ip
    tunnel key 123456
    exit

    crypto isakmp policy 10
    encrypt 3des
    hash md5
    group 2
    authentication pre-share
    exit
    crypto isakmp key 6 cisco123 address 120.0.0.1
    crypto ipsec transform-set vpn esp-3des esp-md5-hmac
    mode transport
    exit
    access-list 116 permit gre host 123.0.0.2 host 120.0.0.1

    crypto map gre 10 ipsec-isakmp
    match address 116
    set peer 120.0.0.1
    set transform-set vpn
    exit

    int serial 2/0
    crypto map gre
    exit

    router os 1
    network 100.0.0.0 0.0.0.255 area 0
    network 20.0.0.0 0.0.0.255 area 0

    chúc các bạn thành công.

    --------------------------------------------------
    Xem các chủ đề cùng chuyên mục:


    Do your best, the rest will come

  2. #2
    Tham gia ngày
    May 2009
    Đến từ
    Ha Noi, Vietnam, Vietnam
    Tuổi
    21
    Bài gửi
    1,566
    Cảm ơn
    1,104
    Được cảm ơn 1,246/501 bài viết
    Blog Entries
    13
    9
    MASTER
     
     
    Số lần cộng|trừ: 5 lần

    Default

    Oh. Một bài viết bổ ích, mặt dù bạn chỉ nói về GRE một chút nhưng cũng đủ làm mình tò mò. Lên mạng thì thấy nó liên quan đến VPN, vậy mình bàn luận một chút, theo mọi người thì GRE hoạt động ở lớp nào trong mô hình OSI??

    Tìm được một bài viết về VPN. Mọi người có thể tham khảo..

    http://voer.edu.vn/content/m18796/latest/

    Thay đổi nội dung bởi: sunboy, 30-11-2010 lúc 06:24 PM

  3. #3
    Tham gia ngày
    May 2010
    Đến từ
    quy nhơn
    Tuổi
    20
    Bài gửi
    373
    Cảm ơn
    117
    Được cảm ơn 155/88 bài viết
    4
    Advanced
     
     
    Số lần cộng|trừ: 2 lần

    Default

    Theo cấu trúc gói tin GRE trên hình vẽ, mình thấy nó nằm trước gói IP header nên nghĩ nó hoạt động ở lớp 3 (lớp Network) trong mô hình OSI

    Do your best, the rest will come

Thông tin về chủ đề này

Users Browsing this Thread

Hiện giờ đang có 1 người xem chủ đề này. (0 thành viên 1 khách)

     

Chủ đề giống nhau

  1. Cấu Hình GRE Router Cisco
    By trungqn1 in forum Video - Lab
    Trả lời: 0
    Bài mới gửi: 27-11-2010, 11:44 AM
  2. Trả lời: 0
    Bài mới gửi: 18-06-2010, 09:16 AM
  3. Cấp báo Cấp báo. Anh em chú ý đề cao cảnh giác !!!!!
    By kid_bander in forum Phỏng vấn - Tán gẫu
    Trả lời: 1
    Bài mới gửi: 18-04-2010, 12:57 PM

840
Lượt xem

Share