找回密码
 立即注册
搜索
楼主: 清风居士

ipsec vpn网络要割接问下思路和步骤

[复制链接]
 楼主| 发表于 2009-3-22 22:05:41 | 显示全部楼层
这个广域网云应该是mpls vpn的网络。
不是internet网络的。
回复

使用道具 举报

426

主题

4754

回帖

5265

积分

管理员

积分
5265
发表于 2009-3-22 22:22:39 | 显示全部楼层
理论上是不会断滴。。。要不你找个人在那边等着,你把旧配置文件给他。万一有问题了,让别人给你折腾一下。
都mpls还跑vpn...真有想法啊。
@:onioncn_57)
回复

使用道具 举报

 楼主| 发表于 2009-3-22 22:52:50 | 显示全部楼层
修改分支数据的时候互联接口telnet不断就行。
断了就让远端重启,就是要牺牲我的双休日和清明假期。
分支机构很多,而且远。中心hub形势,客户要求一次全部切换过去。
压力大大,想先弄清楚方案
回复

使用道具 举报

426

主题

4754

回帖

5265

积分

管理员

积分
5265
发表于 2009-3-23 18:45:35 | 显示全部楼层
嗯。你找个2650,应该也支持vpn吧?没试验过,随便找个cisco的设备支持的,测试一下。
应该是不会断,但是我们处理事情的态度应该严谨。俺欣赏你的态度。
回复

使用道具 举报

 楼主| 发表于 2009-3-24 00:12:27 | 显示全部楼层
今天试验过了,会断的。他源地址和目的地址的接口地址加密了。
需要弄个没加密的地址telnet到分支,可以修改。
回复

使用道具 举报

426

主题

4754

回帖

5265

积分

管理员

积分
5265
发表于 2009-3-24 00:43:43 | 显示全部楼层
不太理解了。。加密?
回复

使用道具 举报

 楼主| 发表于 2009-3-24 11:51:04 | 显示全部楼层
ike peer shiju
exchange-mode aggressive
pre-shared-key cipher f3KTIYH7RJE=
id-type name
remote-name shiju
remote-address 172.18.2.68
nat traversal

interface Ethernet0/0
port link-mode route
nat outbound 3500
ip address 10.18.29.125 255.255.255.128
ipsec policy shiju
他这个指定了ipsec vpn的对端地址,一变就断了
回复

使用道具 举报

426

主题

4754

回帖

5265

积分

管理员

积分
5265
发表于 2009-3-24 19:22:43 | 显示全部楼层
cisco的接口模式没用过,的确不知道了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-15 01:38 , Processed in 0.117979 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表