Схема:
Задача: Настроить GRE over IPSec туннель между ESR и Huawei. Также необходимо настроить протокол динамической маршрутизации BGP между туннельными адресами для анонсирования локальных подсетей.
Используемые алгоритмы для IKE SA:
1) IKE version: 1
2) Authentication algorithm: sha2-256
3) Encryption algorithm: aes256cbc
4) DH-group: 14
Используемые алгоритмы для IPseс SA:
1) Authentication algorithm: sha2-256
2) Encryption algorithm: aes256cbc
3) PFS DH-group: 14
4) Protocol: ESP
1. Конфигурации устройств
Конфигурация со стороны ESR:
|
Конфигурация со стороны Huawei:
|
2. Оперативный вывод команд статуса IPsec-туннеля, а также проверка IP-связанности между локальными подсетями
Вывод оперативных команд со стороны ESR:
|
Вывод оперативных команд со стороны Huawei:
|