IPsec*** NAT-T(穿越)

                     實驗IPsec*** NAT-T(穿越)

wKioL1UrK1LjVHTBAAE1-pVMgig269.jpg

實驗步驟:

1.首先配置R1 R2 R3 R4 ip地址,在配置R1 R2 R4默認路由

wKiom1UrKiuQ4IxZAAGIbMxPxs8650.jpg

wKioL1UrK3qBqz_DAAEDBrX4lKw733.jpg

wKioL1UrK3rCSycMAAHT9PMABbU916.jpg

wKioL1UrK3vzFLlBAAEwcD-P-nI540.jpg

2.然後在R2上做NAT (允許內部所有進行NAT轉換)

wKiom1UrKlawVsSgAADXsO_F5O8946.jpg

R2 0/1 R4 0/0如果不能通,怎麼做IPsec,所以在這裏是通的

wKioL1UrK7rCXImUAADO60QKtRo266.jpg

在看下R1R4能不能通(對端可以ping通)

wKiom1UrKrvgfx8cAADB6p-czNU712.jpg

在看ping下內部局域網(沒有建立***,到對端的內部局域網是不能通的)

wKiom1UrKtTCUdtFAAHDDlBHBCk692.jpg

R40/1 ping R10/0 是可以通,

wKioL1UrLF7BJmC7AAEPUvxhHz4987.jpg

然後做R1 上做ipsec *** (下面的意思,前面的實驗ipsec已經解釋過了)

 wKiom1UrKxzxaTwdAALVSphh7Rc373.jpg

在做R4上做ipsec ***

wKiom1UrK37xNBRBAAD0g6l7Fno140.jpg

在這裏都是一樣,唯一不一樣的,是匹配對端的地址是nat轉換過的10.1.1.1

wKiom1UrK4bQMWrGAAK4py4VCvM334.jpg

配好之後,我先用 192.168.10.1 ping 192.168.20.1 不能通

 

wKioL1UrLQChr6dTAADiSGA7Ue4688.jpg

我在到R1192.168.20.1 ping192.168.10.1看能不能通

wKioL1UrLVXiH0D3AAEHEuQFGdg055.jpg

在用R4  上的192.168.10.1 ping 192.168.20.1看能不能通(先用R1pingR4。要出發流量,建立隧道,然後R4纔可以pingR1

wKiom1UrLCyhMA8NAAFIjIqT1Ys595.jpg

我這邊能通是因爲默認就開啓端口映射(默認就是開啓所以能夠穿越),我先成查看端口映射(172.0.1:500端口映射成10.1.1.1500端口,)他不經能ip轉換也能端口轉換

 

此時我把他刪除所有nat 轉換 ,然後查看下並且R4ping下,這時就不通了,不通是因爲沒有人帶他負責轉換,

wKiom1UrLIDTLD9UAAEe6XR1OgA385.jpg

wKiom1UrLMuRO-zKAACm2drEOoE541.jpg

wKiom1UrLQSDpbY7AADErO1E_Ig561.jpg

如果想要(外部)R4 pingR1(內部),如下操作

R2上配置靜態轉換,把172.16.0.1 500 轉換成出口的地址 0/1 500500管理連接),172.16.0.1 4500 轉換成出口的地址 0/1 45004500數據連接)並且在查看下端口

wKiom1UrLSbxpdOzAAFLrMzodNA913.jpg

在到R4ping

wKiom1UrLc2i9grhAABTCH-rDf8126.jpg

wKiom1UrLc3gHuMtAACcEvnHxow422.jpg

 

 

 

 

                   

 

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章