亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>網(wǎng)絡(luò)\服務(wù)器>學(xué)堂>正文
 
Cisco雙ISP線路接入 鏈路自動(dòng)切換

http://m.yibo1263.com 2009-4-23 7:46:26  來(lái)源:東北IT網(wǎng)  編輯:葉子
 
PIX:

第一步:定義感興趣數(shù)據(jù)流,即將來(lái)需要通過(guò)VPN加密傳輸?shù)臄?shù)據(jù)流。
PIX(config)# access-list no-nat extended permit ip 192.168.5.0 255.255.255.0 192.168.1.0 255.255.255.0
PIX(config)# access-list no-nat extended permit ip 192.168.4.0 255.255.255.0 192.168.1.0 255.255.255.0

第二步:通過(guò)VPN傳輸?shù)臄?shù)據(jù)包不需要做NAT,因此,將這些數(shù)據(jù)包定義到nat 0,nat 0不對(duì)數(shù)據(jù)包進(jìn)行地址轉(zhuǎn)換。nat0的處理始終在其他nat(例如nat1、nat2、nat3……)之前。
PIX(config)# nat (inside) 0 access-list no-nat
第三步:訪問(wèn)internet的數(shù)據(jù)流使用PAT出去。
PIX(config)# nat (inside) 1 0 0
PIX(config)# global (outside) 1 interface
第四步:定義ISAKMP策略。
PIX(config)# crypto isakmp enable outside
//在外部接口上啟用ISAKMP
PIX(config)# crypto isakmp policy 10 authentication pre-share
//認(rèn)證方法使用預(yù)共享密鑰
PIX(config)# crypto isakmp policy 10 encryption des
//加密方法使用des
PIX(config)# crypto isakmp policy 10 hash md5
//散列算法使用md5
PIX(config)# crypto isakmp policy 10 group 2
//DH模長(zhǎng)度為1024
第五步:將ISAKMP預(yù)共享密鑰和對(duì)等體關(guān)聯(lián),預(yù)共享密鑰為“cisco123456”。
PIX(config)# crypto isakmp identity address
PIX(config)# crypto isakmp key cisco123456 address 192.168.2.1
第六步:設(shè)置ipsec轉(zhuǎn)換集。
PIX(config)# crypto ipsec transform-set myvpn esp-des esp-md5-hmac
第七步:設(shè)置加密圖。
PIX(config)# crypto map myvpnmap 10 ipsec-isakmp
PIX(config)# crypto map cmyvpnmap 10 match address no-nat
//加載感興趣流
PIX(config)# crypto map myvpnmap 10 set transform-set myvpn
//選擇轉(zhuǎn)換集
PIX(config)# crypto map myvpnmap 10 set peer 192.168.2.1
//設(shè)置對(duì)等體地址
PIX(config)# crypto map myvpnmap 10 set pfs group2
//設(shè)置完美前向保密,DH模長(zhǎng)度為1024
第八步:在外部接口上應(yīng)用加密圖。
PIX(config)# crypto map myvpnmap interface outside
第九步:指定IPsec的流量是可信任的。
PIX(config)# sysopt connection permit-ipsec


接下是本部份重點(diǎn),就是路由選擇與鏈路檢測(cè)配置:

R1:

ip access-list extended lan-erp
permit ip 192.168.1.0 0.0.0.255 host 192.168.5.53 (ERP IP)
ip access-list extended lan-mail
permit ip 192.168.1.0 0.0.0.255 host 192.168.5.50 (mail IP)

定義route-map 的感興趣流

ip sla monitor 1
type echo protocol ipIcmpEcho 192.168.3.2
ip sla monitor schedule 1 life forever start-time now
ip sla monitor 2
type echo protocol ipIcmpEcho 192.168.2.2
ip sla monitor schedule 2 life forever start-time now

track 123 rtr 1 reachability
track 124 rtr 2 reachability

啟用思科SLA協(xié)議,動(dòng)態(tài)檢測(cè)鏈路。

route-map test permit 10
match ip address lan-erp
set ip next-hop verify-availability 192.168.3.2 1 track 123
set ip next-hop verify-availability 192.168.2.2 2 track 124
!
route-map test permit 20
match ip address lan-mail
set ip next-hop verify-availability 192.168.2.2 1 track 124
set ip next-hop verify-availability 192.168.3.2 2 track 123

啟用routermap 對(duì)數(shù)據(jù)進(jìn)行分流。

R2:

ip access-list extended erp-lan
permit ip host 192.168.5.53 192.168.1.0 0.0.0.255
ip access-list extended mail-lan
permit ip host 192.168.5.50 192.168.1.0 0.0.0.255

定義route-map 的感興趣流

ip sla monitor 1
type echo protocol ipIcmpEcho 192.168.3.1
ip sla monitor schedule 1 life forever start-time now
ip sla monitor 2
type echo protocol ipIcmpEcho 192.168.2.1
ip sla monitor schedule 2 life forever start-time now

track 123 rtr 1 reachability
track 124 rtr 2 reachability

啟用思科SLA協(xié)議,動(dòng)態(tài)檢測(cè)鏈路。

route-map test permit 10
match ip address mail-erp
set ip next-hop verify-availability 192.168.3.1 1 track 123
set ip next-hop verify-availability 192.168.4.1 2 track 124
!
route-map test permit 20
match ip address erp-mail
set ip next-hop verify-availability 192.168.4.1 1 track 124
set ip next-hop verify-availability 192.168.3.1 2 track 123

定義route-map 的感興趣流.

為什么R2也要配置,請(qǐng)讀者自己去思考了。有興趣大家可做下實(shí)驗(yàn),本文結(jié)束。

本新聞共2頁(yè),當(dāng)前在第2頁(yè)  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·Cisco三層交換機(jī)堆棧連接問(wèn)題 
·Cisco快捷鍵使用大全 
·透過(guò)現(xiàn)象看問(wèn)題 Cisco交換機(jī)狀態(tài)燈
·Cisco交換機(jī)生成樹(shù)協(xié)議配置
·設(shè)置cisco路由器通過(guò)ADSL上網(wǎng)
·CISCO 3560 IOS升級(jí)步驟與常見(jiàn)問(wèn)題 
·Cisco交換機(jī)出現(xiàn)環(huán)路的處理方法 
·cisco交換機(jī)端口隔離的實(shí)現(xiàn)方法 
·詳解Cisco路由器輔助端口設(shè)置問(wèn)題 
·Cisco路由發(fā)送日志到日志服務(wù)器
·使用Cisco路由器配置實(shí)現(xiàn)VoIP 

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
iPhone女孩微博爆紅 最寶貴東西換iPhon
大連護(hù)士門大尺度艷照高清組圖
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購(gòu)網(wǎng)站黎明之前:中國(guó)市場(chǎng)慘烈廝殺不
團(tuán)購(gòu)鼻祖Groupon中國(guó)揭秘:快與慢的商業(yè)
聯(lián)想V360筆記本模特寫真
愛(ài)國(guó)者第四代移動(dòng)硬盤將面市、低電壓保
24臺(tái)液晶白拿! 三星“紅韻”顯示器試用
改善的UAC Windows7安全性再次提升

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營(yíng)——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬(wàn)大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國(guó)PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
巴彦淖尔市| 甘孜县| 郓城县| 柳江县| 湖南省| 河东区| 汤阴县| 屏山县| 南投县| 张北县| 丹巴县| 余江县| 郑州市| 察隅县| 曲阳县| 玛纳斯县| 陆丰市| 巴青县| 平泉县| 伊宁市| 柯坪县| 金坛市| 四平市| 盐山县| 临沂市| 温州市| 长阳| 葫芦岛市| 象山县| 怀集县| 遵义县| 咸阳市| 墨竹工卡县| 都兰县| 县级市| 石阡县| 开鲁县| 汽车| 民乐县| 翁源县| 扎鲁特旗|