VTI知识点回顾(第二次修改)

  

VTI=虚拟隧道接口   

优势:
支持IP组播,动态路由协议。
VTI比GRE/IPSEC节省了GRE头部的4个字节,能承载更多的数据。

  

限制:
只支持IP单播,组播。而GRE支持更多协议。
不支持IPsec状态故障转移。可通过动态路由协议实现冗余。

  

VTI是IPSEC隧道技术,因此它的转换设置需要调整为隧道。(在测试中,发现尽管仍使用交通工具,它仍能自动调整为隧道)

  

<强>两种类型的VTI:
静态=SVTI特点:
点对点,
与GRE类似但移除了GRE的头部。
静态路线图

  

动态=DVTI特点:
使用静态virtual-template动态crypto-map

基于模板的预配置,自动创建虚拟访问接口配置。

  

简单配置:

  

 VTI知识点回顾(第二次修改)

  

不需要使用ACL抓感兴趣流量,不需要在接口调用加密地图,也不用设置对等体。
直接做一个概要文件,然后在隧道里设置保护即可,其他全自动。

  

<强>显示加密isakmp默认策略查看默认的isakmp政策
显示加密ipsec transform-set查看默认transform-set

===========R1=============

  

<强> 加密isakmp关键思科地址0.0.0.0 0.0.0.0

!
加密ipsec transform-set T1 esp-des esp-md5-hmac
!
加密ipsec配置专业
设置transform-set T1

  

界面Loopback0
ip地址192.168.1.1 255.255.255.0

!
界面Loopback100
ip地址10.12.0.1 255.255.255.0

!
界面Tunnel1
ip数不清的Loopback0
隧道源GigabitEthernet0/0
隧道模式ipsec隧道ipv4
目的地100.23.0.3
ipsec隧道保护档案专业

!
界面GigabitEthernet0/0
ip地址100.12.0.1 255.255.255.0
!
路由器ospf 1
网络10.12.0.0 0.0.0.255区域0
网络192.168.1.0 0.0.0.255区域0

==============R3================
<强>
加密isakmp关键思科地址0.0.0.0 0.0.0.0

!
加密ipsec transform-set T1 esp-des esp-md5-hmac
!
加密ipsec配置专业
设置transform-set T1


!
界面Loopback0
ip地址192.168.1.3 255.255.255.0

!
界面Loopback100
ip地址10.23.0.3 255.255.255.0

!
界面Tunnel1
ip数不清的Loopback0
隧道源GigabitEthernet0/0
隧道模式ipsec隧道ipv4
目的地100.12.0.1
ipsec隧道保护档案专业
!
界面GigabitEthernet0/0
ip地址100.23.0.3 255.255.255.0


!
路由器ospf 1
网络10.23.0.0 0.0.0.255区域0
网络192.168.1.0 0.0.0.255区域0

VTI知识点回顾(第二次修改)