对于实际项目中应用比较简单,不带加密的VPN方式就要数GRE了。
以GRE形式的VPN配置
下面以从北京到长沙的网络配置。结构示意图如下图所示

北京端的GRE配置。

北京端的静态路由配置。

长沙端的GRE配置。

长沙端的静态路由配置。

以IPSec形式配置的VPN
以从北京到长沙的网络配置。结构示意图如下图所示

北京的配置


如果是两端的路由器是相同品牌参数的话配置是比较简单的,但是实际项目中多数是不相同的,各种配置的路由器或防火墙都有的。那就要注意配置相同的加密算法,

长沙端的配置


Post Views: 412