思科VTI解决方案

相比 GRE over IPSec 技术,VTI 技术减少了每一个包中 GRE 头部的 4 个字节,所以每一个包能够承载更多的数据。当然,由于虚拟隧道口的存在,VTI 也同样能够解决经典配置 IPSec VPN 中存在的三大问题。
Virtual Tunnel Interface(VTI)技术分为如下两种类型:
 静态 VTI(Static VTI,SVTI);
 动态 VTI(Dynamic VTI,DVTI)。

1 .配置 IPSec Profile
Site1(config)#crypto isakmp policy 10
Site1(config-isakmp)#authentication pre-share
Site1(config)#crypto isakmp key 0 cisco address 61.128.1.1
Site1(config)#crypto ipsec transform-set cisco esp-des esp-md5-hmac
<与 GRE over IPSec 配置区别一:SVTI 技术使用隧道模式>
Site1(config)#crypto ipsec profile ipsecprof
Site1(ipsec-profile)#set transform-set cisco
2 .配置 SVTI
Site1(config)#interface tunnel 0
Site1(config-if)#ip address 172.16.1.1 255.255.255.0
Site1(config-if)#tunnel source 202.100.1.1
Site1(config-if)#tunnel destination 61.128.1.1
Site1(config-if)#tunnel mode ipsec ipv4
<与 GRE over IPSec 配置区别二:SVTI 使用 IPSec ipv4 隧道模式>
Site1(config-if)#tunnel protection ipsec profile

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值