项目背景:
最近做的一个项目中需要总公司和分公司之间内网互通;
总公司内网段:192.168.0.0/16
分公司内网段:172.16.0.0/16
考虑到专线的成本问题,最后公司决定使用IPsec。
简化网络拓扑:
配置:
1. 配置各路由器端口IP地址,使相邻路由器相互ping通
R1:
R1(config)#int e0/0
R1(config-if)#ip address 12.1.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#int e0/1
R1(config-if)#ip address 13.1.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R2:
R2(config)#int e0/0
R2(config-if)#ip address 12.1.1.2 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#int e0/1
R2(config-if)#ip address 192.168.2.1 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#int loopback0
R2(config-if)#ip address 192.168.1.1 255.255.255.0
R2(config-if)#exit
R3:
R3(config)#int e0/0
R3(config-if)#ip address 13.1.1.3 255