يزود هذا وثيقة عينة تشكيل ل Dynamic Multipoint VPN (DMVPN) نفق بين صرة ويتكلم مسحاج تخديد يستعمل cisco تشكيل محترف (cisco cp). Dynamic Multipoint VPN هي تقنية تدمج مفاهيم مختلفة مثل GRE وتشفير IPSec و NHRP والتوجيه لتوفير حل متطور يسمح للمستخدمين النهائيين بالاتصال بشكل فعال من خلال أنفاق IPSec التي يتم التحدث إليها ديناميكيا.
للحصول على أفضل وظائف DMVPN، يوصى بتشغيل برنامج Cisco IOS® Software، الإصدار 12.4 Mainline،12.4T والإصدارات الأحدث.
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
سلسلة موجه IOS 3800 من Cisco مع البرنامج الإصدار 12.4 (22)
سلسلة موجه IOS 1800 من Cisco مع البرنامج الإصدار 12.3 (8)
Cisco Configuration Professional، الإصدار 2.5
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
يزود هذا وثيقة معلومات كيف أن يشكل مسحاج تخديد كتكلم وآخر مسحاج تخديد كصرة يستعمل cisco cp. في البداية يتم عرض تكوين التحدث، ولكن لاحقا في المستند، يتم أيضا عرض التكوين المرتبط بالموجه بالتفصيل لتوفير فهم أفضل. كما يمكن أيضا تكوين مسارات أخرى باستخدام النهج المماثل للاتصال بالموجه. يستخدم السيناريو الحالي هذه المعلمات:
شبكة موجه الشبكة العامة - 209.165.201.0
شبكة النفق - 192.168.10.0
بروتوكول التوجيه المستخدم - OSPF
في هذا القسم، تُقدّم لك معلومات تكوين الميزات الموضحة في هذا المستند.
ملاحظة: أستخدم أداة بحث الأوامر (للعملاء المسجلين فقط) للحصول على مزيد من المعلومات حول الأوامر المستخدمة في هذا القسم.
يستخدم هذا المستند إعداد الشبكة التالي:
يوضح هذا القسم كيفية تكوين موجه كتحدث باستخدام معالج DMVPN بالتفصيل في محترف تكوين Cisco.
in order to بدأت ال cisco cp تطبيق وأطلقت ال DMVPN معالج، ذهبت إلى يشكل>أمن>VPN>Dynamic Multipoint VPN. ثم حدد خيار إنشاء a الذي يتم التحدث به في DMVPN وانقر فوق تشغيل المهمة المحددة.
طقطقت بعد ذلك أن يبدأ.
حدد خيار شبكة الموزع والمتكلم وانقر التالي.
حدد المعلومات ذات الصلة بالموجه، مثل الواجهة العامة لموجه الموزع وواجهة نفق موجه الموزع.
حدد تفاصيل واجهة النفق للتكلم والواجهة العامة للكلام. ثم انقر على خيارات متقدمة.
تحقق من معلمات النفق ومعلمات NHRP، وتأكد من مطابقتها تماما لمعلمات Hub.
حدد المفتاح المشترك مسبقا وانقر بعد ذلك.
طقطقة يضيف in order to أضفت منفصل IKE مقترح.
حدد معلمات التشفير والمصادقة والتجزئة. ثم انقر فوق OK.
يمكن رؤية سياسة IKE التي تم إنشاؤها حديثا هنا. انقر فوق Next (التالي).
انقر التالي لمتابعة مجموعة التحويل الافتراضي.
حدد بروتوكول التوجيه المطلوب. هنا، يتم تحديد OSPF.
حدد معرف عملية OSPF ومعرف المنطقة. انقر فوق إضافة لإضافة الشبكات التي سيتم الإعلان عنها بواسطة OSPF.
أضفت النفق شبكة وطقطقة ok.
إضافة الشبكة الخاصة خلف الموجه الذي يتحدث. ثم انقر فوق التالي.
انقر فوق إنهاء" لإكمال تكوين المعالج.
طقطقة يسلم أن ينفذ الأمر. حدد خانة الاختيار حفظ running config في تكوين بدء تشغيل الجهاز إذا كنت تريد حفظ التكوين.
يتم عرض تكوين CLI ذي الصلة هنا:
الموجه الذي تم التحدث عنه |
---|
crypto ipsec transform-set ESP-3DES-SHA esp-sha-hmac esp-3des mode transport exit crypto ipsec profile CiscoCP_Profile1 set transform-set ESP-3DES-SHA exit interface Tunnel0 exit default interface Tunnel0 interface Tunnel0 bandwidth 1000 delay 1000 ip nhrp holdtime 360 ip nhrp network-id 100000 ip nhrp authentication DMVPN_NW ip ospf network point-to-multipoint ip mtu 1400 no shutdown ip address 192.168.10.5 255.255.255.0 ip tcp adjust-mss 1360 ip nhrp nhs 192.168.10.2 ip nhrp map 192.168.10.2 209.165.201.2 tunnel source FastEthernet0 tunnel destination 209.165.201.2 tunnel protection ipsec profile CiscoCP_Profile1 tunnel key 100000 exit router ospf 10 network 192.168.10.0 0.0.0.255 area 2 network 172.16.18.0 0.0.0.255 area 2 exit crypto isakmp key ******** address 209.165.201.2 crypto isakmp policy 2 authentication pre-share encr aes 192 hash sha group 1 lifetime 86400 exit crypto isakmp policy 1 authentication pre-share encr 3des hash sha group 2 lifetime 86400 exit |
يتم عرض نهج مفصل خطوة بخطوة على كيفية تكوين موجه الموزع ل DMVPN في هذا القسم.
انتقل إلى تكوين > الأمان > VPN > Dynamic Multipoint VPN وحدد خيار إنشاء صرة في DMVPN. انقر فوق تشغيل المهمة المحددة.
انقر فوق Next (التالي).
حدد خيار شبكة الموزع والمتكلم وانقر التالي.
حدد الموزع الأساسي. ثم انقر فوق التالي.
حدد معلمات واجهة النفق وانقر خيارات متقدمة.
حدد معلمات النفق ومعلمات NHRP. ثم انقر فوق OK.
حدد الخيار استنادا إلى إعداد الشبكة.
حدد مفاتيح مشتركة مسبقا وحدد المفاتيح المشتركة مسبقا. ثم انقر فوق التالي.
طقطقة يضيف in order to أضفت منفصل IKE مقترح.
حدد معلمات التشفير والمصادقة والتجزئة. ثم انقر فوق OK.
يمكن رؤية سياسة IKE التي تم إنشاؤها حديثا هنا. انقر فوق Next (التالي).
انقر التالي لمتابعة مجموعة التحويل الافتراضي.
حدد بروتوكول التوجيه المطلوب. هنا، يتم تحديد OSPF.
حدد معرف عملية OSPF ومعرف المنطقة. انقر فوق إضافة لإضافة الشبكات التي سيتم الإعلان عنها بواسطة OSPF.
أضفت النفق شبكة وطقطقة ok.
أضفت الشبكة الخاصة خلف الصرة مسحاج تخديد وطقطقة بعد ذلك.
انقر فوق إنهاء" لإكمال تكوين المعالج.
طقطقة يسلم أن ينفذ الأمر.
يتم عرض تكوين CLI ذي الصلة هنا:
موجه الموزع |
---|
! crypto isakmp policy 1 encr 3des authentication pre-share group 2 ! crypto isakmp policy 2 encr aes 192 authentication pre-share crypto isakmp key abcd123 address 0.0.0.0 0.0.0.0 ! crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac mode transport ! crypto ipsec profile CiscoCP_Profile1 set transform-set ESP-3DES-SHA ! interface Tunnel0 bandwidth 1000 ip address 192.168.10.2 255.255.255.0 no ip redirects ip mtu 1400 ip nhrp authentication DMVPN_NW ip nhrp map multicast dynamic ip nhrp network-id 100000 ip nhrp holdtime 360 ip tcp adjust-mss 1360 ip ospf network point-to-multipoint delay 1000 tunnel source GigabitEthernet0/0 tunnel mode gre multipoint tunnel key 100000 tunnel protection ipsec profile CiscoCP_Profile1 ! router ospf 10 log-adjacency-changes network 172.16.20.0 0.0.0.255 area 2 network 192.168.10.0 0.0.0.255 area 2 ! |
يمكنك تحرير معلمات نفق DMVPN الموجودة يدويا عند تحديد واجهة النفق والنقر فوق تحرير.
يتم تعديل معلمات واجهة النفق مثل MTU ومفتاح النفق تحت علامة التبويب عام.
تم العثور على معلمات NHRP ذات الصلة وتعديلها وفقا للمتطلبات بموجب علامة تبويب NHRP. بالنسبة للموجه المتصل، يجب أن تكون قادرا على عرض NHS كعنوان IP للموجه الموزع. انقر فوق إضافة في قسم خريطة NHRP لإضافة تعيين NHRP.
استنادا إلى إعداد الشبكة، يمكن تكوين معلمات تعيين NHRP كما هو موضح هنا:
يتم عرض المعلمات ذات الصلة بالتوجيه وتعديلها ضمن علامة التبويب توجيه.
يتم تكوين أنفاق DMVPN بهذه الطريقتين:
الاتصال بالمتحدثين من خلال المركز
اتصال هاتفي بدون المركز
في هذا المستند، تتم مناقشة الطريقة الأولى فقط. من أجل السماح بإنشاء أنفاق IPSec ديناميكية يتم التحدث عنها، يتم إستخدام هذا النهج لإضافة السحابة التي يتم التحدث بها إلى شبكة DMVPN:
قم بتشغيل معالج DMVPN وحدد خيار تكوين Talk.
من نافذة مخطط شبكة DMVPN، حدد خيار الشبكة المتكاملة بدلا من خيار الشبكة المحولة والمحورية.
أكمل بقية التكوين باستخدام الخطوات نفسها التي تستخدمها التكوينات الأخرى في هذا المستند.
لا يوجد حاليًا إجراء للتحقق من صحة هذا التكوين.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
27-Sep-2011 |
الإصدار الأولي |