- Объединение филиалов, sm00th1980, 14:46 , 11-Июн-09 (1)
Здравствуйте!Будете задавать в подобном виде вопросы - всё что услышите в ответ - будет - готовы помочь за деньги.
- Объединение филиалов, dept, 14:53 , 11-Июн-09 (2)
>Здравствуйте! > >Будете задавать в подобном виде вопросы - всё что услышите в ответ >- будет - готовы помочь за деньги. Понимаю на что вы намекаете... Да VPN сам думаю построю мозгов думаю хватит проблема в том что необходимо оптимизировать конфиги и сети и вопрос в правильности выбора технологий..
- Объединение филиалов, valery12, 15:25 , 11-Июн-09 (3)
>Добрый день. >Прошу помощи и подсказать. >Требуется объединить офисы имеется следующее оборудование, компы одной сети недолжны видеть компы >другой но заходить на них по имени или по IP.. >Cisco 2811 – Центральный офис >Cisco 1841 – офис2 >Cisco 877 – Участок1 >Cisco 877 – Участок2 >Cisco 877 – Участок3 >Сейчас канал поднят только с одним участком. А почему не хотите использовать DMVPN? Cisco 2811 - Hub, остальные Spoke - вместо 24 туннелей, обойдетесь 5ю
- Объединение филиалов, dept, 15:28 , 11-Июн-09 (4)
>[оверквотинг удален] >>Cisco 2811 – Центральный офис >>Cisco 1841 – офис2 >>Cisco 877 – Участок1 >>Cisco 877 – Участок2 >>Cisco 877 – Участок3 >>Сейчас канал поднят только с одним участком. > >А почему не хотите использовать DMVPN? >Cisco 2811 - Hub, остальные Spoke - вместо 24 туннелей, обойдетесь 5ю >Если честно то несовсем понимаю как правильно настроить DMVPN в моём случае. Я много искал информации .. Ту которую нашол несовсем мне подходит... хотя скорее всего я неправильно что то настраивал.. Если несложно поделитесь опытом и подскажите как поднять DMVPN
- Объединение филиалов, valery12, 15:36 , 11-Июн-09 (5)
>[оверквотинг удален] >> >>А почему не хотите использовать DMVPN? >>Cisco 2811 - Hub, остальные Spoke - вместо 24 туннелей, обойдетесь 5ю >> > >Если честно то несовсем понимаю как правильно настроить DMVPN в моём случае. > >Я много искал информации .. Ту которую нашол несовсем мне подходит... хотя >скорее всего я неправильно что то настраивал.. >Если несложно поделитесь опытом и подскажите как поднять DMVPN на сайте cisco масса примеров что то типа hostname Hub ! crypto isakmp policy 1 authentication pre−share crypto isakmp key cisco47 address 0.0.0.0 ! crypto ipsec transform−set trans2 esp−des esp−md5−hmac mode transport ! crypto ipsec profile vpnprof set transform−set trans2 ! interface Tunnel0 bandwidth 1000 ip address 10.0.0.1 255.255.255.0 ip mtu 1400 ip nhrp authentication test ip nhrp map multicast dynamic ip nhrp network−id 100000 ip nhrp holdtime 600 no ip split−horizon eigrp 1 delay 1000 tunnel source Ethernet0 tunnel mode gre multipoint tunnel key 100000 tunnel protection ipsec profile vpnprof ! hostname Spoke1 ! crypto isakmp policy 1 authentication pre−share crypto isakmp key cisco47 address 0.0.0.0 0.0.0.0 ! crypto ipsec transform−set trans2 esp−des esp−md5−hmac mode transport ! crypto ipsec profile vpnprof set transform−set trans2 ! interface Tunnel0 bandwidth 1000 ip address 10.0.0.2 255.255.255.0 ip mtu 1400 ip nhrp authentication test ip nhrp map 10.0.0.1 172.17.0.1 ip nhrp network−id 100000 ip nhrp holdtime 300 ip nhrp nhs 10.0.0.1 delay 1000 tunnel source Ethernet0 tunnel destination 172.17.0.1 tunnel key 100000 tunnel protection ipsec profile vpnprof ! hostname Spoke2 ! crypto isakmp policy 1 authentication pre−share crypto isakmp key cisco47 address 0.0.0.0 0.0.0.0 ! crypto ipsec transform−set trans2 esp−des esp−md5−hmac mode transport ! crypto ipsec profile vpnprof set transform−set trans2 ! interface Tunnel0 bandwidth 1000 ip address 10.0.0.3 255.255.255.0 ip mtu 1400 ip nhrp authentication test ip nhrp map 10.0.0.1 172.17.0.1 ip nhrp network−id 100000 ip nhrp holdtime 300 ip nhrp nhs 10.0.0.1 delay 1000 tunnel source Ethernet0 tunnel destination 172.17.0.1 tunnel key 100000 tunnel protection ipsec profile vpnprof !
- Объединение филиалов, dept, 15:46 , 11-Июн-09 (6)
>[оверквотинг удален] >ip nhrp map 10.0.0.1 172.17.0.1 >ip nhrp network−id 100000 >ip nhrp holdtime 300 >ip nhrp nhs 10.0.0.1 >delay 1000 >tunnel source Ethernet0 >tunnel destination 172.17.0.1 >tunnel key 100000 >tunnel protection ipsec profile vpnprof >! Вот тут и пошли вопросы... Мне провайдер строит IPVPN и даёт мне 30 подсеть на каждую точку.. В таком случае и непонимаю как строить HUB.
- Объединение филиалов, valery12, 09:15 , 15-Июн-09 (7)
>[оверквотинг удален] >>delay 1000 >>tunnel source Ethernet0 >>tunnel destination 172.17.0.1 >>tunnel key 100000 >>tunnel protection ipsec profile vpnprof >>! > >Вот тут и пошли вопросы... >Мне провайдер строит IPVPN и даёт мне 30 подсеть на каждую точку.. >В таком случае и непонимаю как строить HUB. Об этом речи не было, я говорил как связать филиалы через открытый интернет, тогда вот мой пример (правда я использую OSPF) - провайдер дает подсети на каждый туннель 192.168.0.0, 192.168.0.4, 192.168.0.8 и т.д. на HUB адрес 192.168.0.2 шлюз 192.168.0.1 добавить маршрут ip route 192.168.0.0 255.255.255.0 192.168.0.1 на SPOKE адрес 192.168.0.6 шлюз 192.168.0.5 добавить маршрут ip route 192.168.0.0 255.255.255.0 192.168.0.5 туннель на HUB interface Tunnel20 ip address 10.0.0.1 255.255.255.0 no ip redirects ip flow ingress ip flow egress ip nhrp authentication test ip nhrp map multicast dynamic ip nhrp network-id 100000 ip nhrp holdtime 360 no ip route-cache cef ip ospf network broadcast ip ospf priority 255 ip ospf mtu-ignore delay 1000 qos pre-classify tunnel source GigabitEthernet0/0.110 tunnel mode gre multipoint tunnel key 100000 туннель на SPOKE interface Tunnel20 ip address 10.0.0.2 255.255.255.0 no ip redirects ip flow ingress ip flow egress ip nhrp authentication test ip nhrp map multicast dynamic ip nhrp map 10.0.0.1 192.168.0.2 ip nhrp map multicast 192.168.0.2 ip nhrp network-id 100000 ip nhrp holdtime 600 ip nhrp nhs 10.0.0.1 ip ospf network broadcast ip ospf priority 0 ip ospf mtu-ignore delay 1000 qos pre-classify tunnel source FastEthernet0/0 tunnel mode gre multipoint tunnel key 100000 и кстати в этом случае, если нет параноидальных настроений, трафик можно не шифровать, провайдер его и так шифрует
|