. . .. . ..
实验实习名 指导教师 课程名称 实验七 VPN配置 考核成绩 课程编号 完成日期 学生学号 所在班级 实验实习地点 学生姓名 学院专业 教师评语 (以下为参考内容,具体内容要求由课程在实验实习指导书中规定。) 一、实验实习目的及要求 掌握虚拟专用网络(Virtual Private Network)原理和配置方法,利用Cisco Packet Tracer完成VPN技术及路由技术实现点对点的链接 VPN: 虚拟专用网络(Virtual Private Network)实质上就是利用加密技术在公网上封装出一个数据通讯隧道(tunnel )。 在VPN网关对数据包进行处理时,有两个参数十分重要:原始数据包的目标地址(VPN目标地址)和远程VPN网关地址。根据VPN目标地址,VPN网关能够判断对哪些数据包进行VPN处理,对于不需要处理的数据包通常情况下可直接转发到上级路由;远程VPN网关地址则指定了处理后的VPN数据包发送的目标地址,即VPN隧道的另一端VPN网关地址。由于网络通讯是双向的,在进行VPN通讯时,隧道两端的VPN网关都必须知道VPN目标地址和与此对应的远端VPN网关地址 CISCO8211 ROUTER 配置及举例。 设备口的IP地址如下表: 设备 Router0 Router1 Router2 Router3 Pc0 IP地址1 202.102.60.2 61.177.7.1 192.168.1.1 192.168.2.1 192.168.1.2 IP地址2 218.30.1.1 218.30.1.2 202.102.60.1 61.177.7.2 子网掩码 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 a. .. . .
. . .. . ..
PC1 虚拟隧道 192.168.2.2 192.168.3.1 192.168.3.2 255.255.255.0 二、实验实习设备(环境)及要求(软硬件条件) Win7 Cisco Packet Tracer 三、实验实习内容与步骤 实验拓扑 实验步骤 Router0: Router>en Router#config t Router(config)#hostname R0 R0(config)#int serial0/0/0 R0(config-if)#ip addr 202.102.60.2 255.255.255.0 R0(config)#Int serial0/0/1 R0(config-if)#ip a 218.30.1.1 255.255.255.0 R0(config-if)#Clock rate 64000 R0(config-if)#No shutdown R0(config-if)#exit R0(config)# ip route 61.177.7.0 255.255.255.0 218.30.1.2 a. .. . .
. . .. . ..
R0(config)#end Router1: Router>en Router#config t Router(config)#hostname R1 R0(config)#int serial0/0/0 R0(config-if)#ip addr 61.177.7.1 255.255.255.0 R0(config-if)#Clock rate 64000 R0(config-if)#No shutdown R0(config)#Int serial0/0/1 R0(config-if)#ip addr 218.30.1.2 255.255.255.0 R0(config-if)#No shutdown R0(config-if)#exit R0(config)# ip route 202.102.60.0 255.255.255.0 218.30.1.1 R0(config)#end Router2: Router>en Router#config t Router(config)#hostname R2 R2(config)#int FastEthernet0/0 R2(config-if)#ip addr 192.168.1.1 255.255.255.0 R2(config-if)#no shutdown R2(config)#int Serial0/0/0 R2(config-if)#ip addr 202.102.60.1 255.255.255.0 R2(config-if)#no shutdown R2(config)#int Tunnel0 建立隧道tunnel0 R2(config-if)#ip addr 192.168.3.1 255.255.255.0 R2(config-if)# tunnel source Serial0/0/0 R2(config-if)# tunnel destination 61.177.7.2 R2(config-if)#no shutdown R2(config-if)#exit R2(config)# router rip R2(config -router)# network 192.168.1.0 R2(config -router)# network 192.168.3.0 R2(config -router)# no auto-summary R2(config- router)#exit R2(config)# ip route 0.0.0.0 0.0.0.0 202.102.60.2 R2 (config)#end Router3: Router>en Router#config t Router(config)#hostname R3 a. .. . .