The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
tunnel на Cisco 871, !*! Stranger007, 28-Авг-07, 09:10  [смотреть все]
Please help. Как настроить два туннеля между Cisco 871 и Cisco 871, это необходимо для резервирования канала связи.
  • tunnel на Cisco 871, !*! Minotaur, 13:52 , 28-Авг-07 (1)
    • tunnel на Cisco 871, !*! Stranger007, 08:45 , 29-Авг-07 (2)
      как мне поступить с резервированием канала связи в такой ситуации:
      один канал идет через Wi-max, второй через dial-up. Необходимо что бы при падении Dial-up соединения Cisco 871 сам переключался на резервное Wi-max соединение. И все это через туннель с шифрованием. Динамическая маршрутизация eigrp.
      Как я понял мне надо настроить два туннельных канала связи, дать им ручками bandwidth и delay и настроить маршрутизацию  eigrp. Какими же будут
      tunnel source <Cisco IP Address>
      tunnel destination <Remote Cisco IP Address>
      для второго туннеля??? Please help!!!:'(((
      • tunnel на Cisco 871, !*! Minotaur, 12:53 , 29-Авг-07 (3)
        • tunnel на Cisco 871, !*! Stranger007, 11:22 , 04-Сен-07 (4)
          >>tunnel source <Cisco IP Address>
          >>tunnel destination <Remote Cisco IP Address>

          пока два туннеля пустил по двум разным vlan'ам


        • tunnel на Cisco 871, !*! Stranger007, 16:13 , 04-Сен-07 (5)
          настроил туннель, повесил его на vlan 2, циска работает на vlan 1, роутеры между собой пингуются без проблем, а  скомпа удаленный роутер не пингуется. Я так понял что это из-за того что интурфейсы компа и внешнего туннеля в разных  vlan'ах. Посоветуйте что сделать.

    • tunnel на Cisco 871, !*! ruslanweb, 23:25 , 30-Сен-07 (6)
      • tunnel на Cisco 871, !*! Stranger007, 07:36 , 01-Окт-07 (7)
        допустим адреса шлюзов 192.168.1.1 и 192.168.2.1, надо адреса самих интерфейсов на циске, допустим они будут 192.168.1.2 и 192.168.2.2, тогда конфа с шифрованием будет примерно следующая...

        crypto isakmp policy 1
        encr 3des
        hash md5
        authentication pre-share
        crypto isakmp key 12345 address 192.168.1.2
        !
        crypto ipsec transform-set VPN esp-3des esp-md5-hmac
          mode transport
        !
        crypto map TUNNEL0 1 ipsec-isakmp
        set peer 192.168.1.2
        set transform-set VPN
        match address IPSEC-TUN
        !
        interface Tunnel0
        ip address 192.168.57.2 255.255.255.0
        tunnel source 192.168.2.2
        tunnel destination 192.168.1.2
        crypto map TUNNEL0
        !
        interface FastEthernet4
        ip address 192.168.1.2 255.255.255.0
        !
        ip route 0.0.0.0 0.0.0.0 Tunnel0
        !
        ip access-list extended IPSEC-TUN
        remark IPSEC ACL
        permit ip any any


        Конфигурация 2-го маршрутизатора зеркальная...
        сеть 192.168.57.0 от провайдера не зависит, это сеть туннеля..




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру