实验01 - DMVPN with IPsec - 图1

步骤

  • 还是建议从Phase1配起,直到Phase3
  • IPsec 的配置整体分为3大部分
    • 第1大部分是isakmp,其中又分 isakmp policy 和 isakmp key
    • 第2大部分是ipsec,其中又分 transform-set 和 ipsec profile
      • 标准IPsec中,是配置transform-set 和 IPSec map
    • 第3部分,将ipsec profile 挂载到接口
      • 注意 ip mtu 的设置
  1. !!!!!
  2. crypto isakmp policy 10
  3. encr aes 256
  4. hash sha256
  5. authentication pre-share
  6. group 5
  7. crypto isakmp key CISCO address 0.0.0.0
  8. !
  9. !!!!!
  10. crypto ipsec transform-set MY_YS esp-aes 256 esp-sha256-hmac
  11. mode transport
  12. !
  13. crypto ipsec profile DMVPN_IPSEC_PROFILE
  14. set transform-set MY_YS
  15. !!!!!
  16. interface tunnel 0
  17. ip mtu 1400
  18. tunnel protection ipsec profile DMVPN_IPSEC_PROFILE

验证

  • show crypto ipsec sa
  • show dmvpn detail