计算机网络实验七vpn配置
R0(config)#Int serial0/0/1
R0(config-if)#ip a 218.30.1.1 255.255.255.0
R0(config-if)#Clock rate 64000
R0(config-if)#No shutdown
R0(config-if)#exit
R0(config)# ip route 61.177.7.0 255.255.255.0 218.30.1.2
R1(config-if)#No shutdown
R1(config)#Int serial0/0/1
R1(config-if)#ip addr 218.30.1.2 255.255.255.0
R1(config-if)#No shutdown
R1(config-if)#exit
R1(config)# ip route 202.102.60.0 255.255.255.0 218.30.1.1
R2(config -router)# network 192.168.3.0
R2(config -router)# no auto-summary
R2(config- router)#exit
R2(config)# ip route 0.0.0.0 0.0.0.0 202.102.60.2
R2 (config)#end
Router3:
Router>en
Router#config t
Router(config)#hostname R3
R3(config)#int FastEthernet0/0
R3(config-if)#ip addr 192.168.2.1 255.255.255.0
R3(config-if)#no shutdown
R1(config)#end
Router2:
Router>en
Router#config t
Router(config)#hostname R2
R2(config)#int FastEthernet0/0
R2(config-if)#ip addr 192.168.1.1 255.255.255.0
R2(config-if)#no shutdown
R3(config-router)# network192.168.3.0
R3(config-router)#no auto-summary
R3(config- router)#exit
R3(config)#ip route0.0.0.0 0.0.0.0 Serial0/0/0
R3(config)#end
VPN:
虚拟专用网络(Virtual Private Network)实质上就是利用加密技术在公网上封装出一个数据通讯隧道(tunnel )。
在VPN网关对数据包进行处理时,有两个参数十分重要:原始数据包的目标地址(VPN目标地址)和远程VPN网关地址。根据VPN目标地址,VPN网关能够判断对哪些数据包进行VPN处理,对于不需要处理的数据包通常情况下可直接转发到上级路由;远程VPN网关地址则指定了处理后的VPN数据包发送的目标地址,即VPN隧道的另一端VPN网关地址。由于网络通讯是双向的,在进行VPN通讯时,隧道两端的VPN网关都必须知道VPN目标地址和与此对应的远端VPN网关地址
R3(config-if)# tunnel source Serial0/0/0
R3(config-if)# tunnel destination 202.102.60.1
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)# router rip
R0(config-if)#No shutdown
R0(config)#Int serial0/0/1
R0(config-if)#ip addr 218.30.1.2 255.255.255.0
R0(config-if)#No shutdown
R0(config-if)#exit
R0(config)#ip route 202.102.60.0 255.255.255.0 218.30.1.1
CISCO8211 ROUTER
配置及举例。
设备口的IP地址如下表:
设备
IP地址1
IP地址2
子网掩码
Router0
202.102.60.2
218.30.1.1
255.255.255.0
Router1
61.177.7.1
218.30.1.2
255.255.255.0
Router2
192.168.1.1
R0(config)#end
Router1:
Router>en
Router#config t
Router(config)#hostname R1
R1(config)#int serial0/0/0
R1(config-if)#ip addr 61.177.7.1 255.255.255.0
R1(config-if)#Clock rate 64000
R2(config)#int Serial0/0/0
R2(config-if)#ip addr 202.102.60.1 255.255.255.0
R2(config-if)#no shutdown
R2(config)#int Tunnel0建立隧道tunnel0
R2(config-if)#ip addr 192.168.3.1 255.255.255.0
R3(config)#int Serial0/0/0
R3(config-if)#ip addr 61.177.7.2 255.255.255.0
R3(config-if)#no shutdown
R3(config)#int Tunnel0
R3(config-if)#ip addr 192.168.3.2 255.255.255.0
Win7
Cisco Packet Tracer
三、实验实习内容与步骤
实验拓扑
实验步骤
Router0:
Router>en
Router#config t
Router(config)#hostname R0
R0(config)#int serial0/0/0
R0(config-if)#ip addr 202.102.60.2 255.255.255.0
R3(config)#end
五、实验实习结果分析和(或)源程序调试过程
R3(config -router)# network 192.168.2.0
R3(config -router)# network 192.168.3.0
R3(config -router)# no auto-summary
R3(config- router)#exit
R3(config)# ip route 0.0.0.0 0.0.0.0 Serial0/0/0
R2(config-if)# tunnel source Serial0/0/0
R2(config-if)# tunnel destination 61.177.7.2
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)# router rip
R2(config -router)# network 192.168.1.0
R3(config-if)#tunnel source Serial0/0/0
R3(config-if)#tunnel destination 202.102.60.1
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#router rip
R3(config-router)#network 192.168.2.0
R2(config-router)# network192.168.3.0
R2(config-router)#no auto-summary
R2(config- router)#exit
R2(config)#ip route 0.0.0.0 0.0.0.0 202.102.60.2
R2 (config)#end
R3(config)#int Serial0/0/0
R3(config-if)#ip addr 61.177.7.2 255.255.255.0
R3(config-if)#no shutdown
R3(config)#int Tunnel0
R3(config-if)#ip addr 192.168.3.2 255.255.255.0
四、实验实习过程或算法(源程序、代码)
Router0:
Router>en
Router#config t
Router(config)#hostname R0
R0(config)#int serial0/0/0
R0(config-if)#ip addr 202.102.60.2 255.255.255.0
实验实习名
实验七 VPN配置
指导教师
考核成绩日期
学生姓名
学生学号
学院专业
所在班级
教师评语
(以下为参考内容,具体内容要求由课程在实验实习指导书中规定。)
一、实验实习目的及要求
掌握虚拟专用网络(Virtual Private Network)原理和配置方法,利用Cisco Packet Tracer完成VPN技术及路由技术实现点对点的链接
R2(config)#int Serial0/0/0