本文共 1299 字,大约阅读时间需要 4 分钟。
1.拓扑图:
互联网路由器模拟成一台DNS Server,实际环境需要内网一台pc作为DDNS 客户端,开机自动到公网去注册自己的域名。
相关链接:
2.基本接口配置:
参见:
3.静态路由配置:
参见:
4.PAT配置:
参见:
5.DNS server和client配置:
R3:DNS Server
ip domain name cisco.comip domain lookup ip dns serverip host R4.cisco.com 202.100.2.4ip host R2.cisco.com 202.100.1.2
R1,R5:DNS Client
ip domain name cisco.comip domain lookupip name-server 202.100.1.3
6.***配置:
A.第一阶段:
crypto isakmp policy 10 encr 3des hash md5 authentication pre-share group 2crypto isakmp key cisco address 0.0.0.0B.第二阶段:crypto ipsec transform-set transet esp-3des esp-sha-hmac C.感兴趣流和crymap:R1(config)#ip access-list extended ***R1(config-ext-nacl)#permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255R1(config-ext-nacl)#eixtR1(config)#crypto map crymap 10 ipsec-isakmpR1(config-crypto-map)#set peer R4dynamicR1(config-crypto-map)#set transform-set transetR1(config-crypto-map)#match address ***R5(config)#ip access-list extended ***R5(config-ext-nacl)#permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255R5(config-ext-nacl)#exitR5(config)#crypto map crymap 10 ipsec-isakmpR5(config-crypto-map)#set peer R2dynamicR5(config-crypto-map)#set transform-set transetD.物理接口应用crymap:R1(config-crypto-map)#int f0/0R1(config-if)#crypto map crymapR5(config-crypto-map)#int f0/0R5(config-if)#crypto map crymap转载地址:http://iqado.baihongyu.com/