如图所示图片中IP地址的规划和我模拟器做的实验设备分布,我现在的问题是在IP规划图当中RT1和RT5做GRE OVER IPSEC,SW5模拟公网。
在我做的实验中我在RT10上用ping -a 10.1.255.5 10.1.255.1 后无法ping通,然后查看IKE SA和IPSEC SA全部建立正常,再把两项清除后再ping,还是ping不通,但是查看IKE SA和 IPSEC SA还是全部建立起来了。那么IKE SA和IPSEC SA全部建立起来了怎么还是ping不通??
另外我在我实验中在RT4上把OSPF进程给关闭了,结果在RT10上就可以用ping -a 10.1.255.5 10.1.255.1 通了,那么是OSPF进程影响到GRE OVER IPSEC的ping的连通性吗???OSPF进程和GRE OVER IPSEC应该是毫无关联的啊,怎么会影响??我增加了路由器的内存结果还是不行
我把我实验中的RT4和RT10的配置压缩了一下放在了附件中,具体的实验也放在了OSPF.RAR中,如果有条件的大佬可以帮我看一下好吗??
最佳答案
ping -a 10.1.255.5 10.1.255.1 这两个地址是GRE接口地址还是什么地址?
OSPF和IPSEC没什么关系,如果关了OSPF就好了,对比一下开启和关闭OSPF时的路由信息
OSPF路由起来后有路由干扰:
(0)
这两个地址是IP地址规划中路由器的环回口地址,时GRE的感兴趣流
用这两个地址来触发GRE OVER IPSEC的建立
# //OSPF的Router ID router id 192.168.255.1 # //连接总部的IKE Peer,须与总部配置保持一致 ike peer center pre-shared-key h3c-msr remote-address 1.0.0.254 local-address 1.0.0.1 # //IPSec提议,也需要与总部配置一致 ipsec proposal default encapsulation-mode transport # //IPSec策略center,需要1,使用ISAKMP方式 ipsec policy center 1 isakmp //对于匹配ACL 3000的流量使用该策略 security acl 3000 //指定IKE Peer ike-peer center //指定使用的安全提议 proposal default # //ACL 3000,需要与总部路由器的ACL 3000互为镜像 acl number 3000 rule 0 permit ip source 1.0.0.1 0 destination 1.0.0.254 0 # //用于Router ID的环回口 interface LoopBack0 ip address 192.168.255.1 255.255.255.255 # //分支1外网出接口G0/0 interface GigabitEthernet0/0 port link-mode route combo enable copper //分支1出接口IP地址 ip address 1.0.0.1 255.255.255.0 //绑定IPSec策略center ipsec policy center # interface GigabitEthernet0/1 port link-mode route combo enable copper //分支1内网地址 ip address 192.168.1.1 255.255.255.0 # //用于连接总部的GRE隧道接口 interface Tunnel0 ip address 192.168.0.2 255.255.255.252 //指定隧道源地址,注意与ACl 3000吻合 source GigabitEthernet0/0 //指定隧道目的地址,注意与ACL 3000吻合 destination 1.0.0.254 # //OSPF进程1,在AREA 0使能各个配置私网地址的接口,不使能G0/0(外网出口) ospf 1 area 0.0.0.0 network 192.168.255.1 0.0.0.0 network 192.168.0.0 0.0.0.3 network 192.168.1.0 0.0.0.255 #
。。。。太乱我看不清啊
实在不行你加我QQ吧,3430896768,你来远程操纵我的电脑,我真的想吧问题解决,谢谢了
是不是不通了??。。。。
太复杂
(0)
????结果你告诉我这个???
????结果你告诉我这个???
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
OSFP起来了后有路由干扰 10.1.255.5/32 O_INTRA 10 1 10.1.0.1 GE0/0