IP XFRM配置:利用linux kernel自带的IPSec实现,手动配置IPSec
2013-11-08 16:23
441 查看
1、拓扑
192.168.18.101 <=======> 192.168.18.102
2、配置192.168.18.101
3、配置192.168.18.102
4、测试4.1在192.168.18.101上执行
4.2在192.168.18.102上抓包
192.168.18.101 <=======> 192.168.18.102
2、配置192.168.18.101
ip xfrm state add src 192.168.18.101 dst 192.168.18.102 proto esp spi 0x00000301 mode tunnel auth md5 0x96358c90783bbfa3d7b196ceabe0536b enc des3_ede 0xf6ddb555acfd9d77b03ea3843f2653255afe8eb5573965df ip xfrm state add src 192.168.18.102 dst 192.168.18.101 proto esp spi 0x00000302 mode tunnel auth md5 0x99358c90783bbfa3d7b196ceabe0536b enc des3_ede 0xffddb555acfd9d77b03ea3843f2653255afe8eb5573965df ip xfrm state get src 192.168.18.101 dst 192.168.18.102 proto esp spi 0x00000301 ip xfrm policy add src 192.168.18.101 dst 192.168.18.102 dir out ptype main tmpl src 192.168.18.101 dst 192.168.18.102 proto esp mode tunnel ip xfrm policy add src 192.168.18.102 dst 192.168.18.101 dir in ptype main tmpl src 192.168.18.102 dst 192.168.18.101 proto esp mode tunnel ip xfrm policy ls
3、配置192.168.18.102
ip xfrm state add src 192.168.18.101 dst 192.168.18.102 proto esp spi 0x00000301 mode tunnel auth md5 0x96358c90783bbfa3d7b196ceabe0536b enc des3_ede 0xf6ddb555acfd9d77b03ea3843f2653255afe8eb5573965df ip xfrm state add src 192.168.18.102 dst 192.168.18.101 proto esp spi 0x00000302 mode tunnel auth md5 0x99358c90783bbfa3d7b196ceabe0536b enc des3_ede 0xffddb555acfd9d77b03ea3843f2653255afe8eb5573965df ip xfrm state get src 192.168.18.101 dst 192.168.18.102 proto esp spi 0x00000301 ip xfrm policy add src 192.168.18.101 dst 192.168.18.102 dir in ptype main tmpl src 192.168.18.101 dst 192.168.18.102 proto esp mode tunnel ip xfrm policy add src 192.168.18.102 dst 192.168.18.101 dir out ptype main tmpl src 192.168.18.102 dst 192.168.18.101 proto esp mode tunnel ip xfrm policy ls
4、测试4.1在192.168.18.101上执行
ping 192.168.18.102
4.2在192.168.18.102上抓包
tcpdump -p esp tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes 11:12:00.771364 IP 192.168.18.101 > 192.168.18.102: ESP(spi=0x00000301,seq=0x41d), length 116 11:12:00.771498 IP 192.168.18.102 > 192.168.18.101: ESP(spi=0x00000302,seq=0x183), length 116 11:12:01.773378 IP 192.168.18.101 > 192.168.18.102: ESP(spi=0x00000301,seq=0x41e), length 116 11:12:01.773787 IP 192.168.18.102 > 192.168.18.101: ESP(spi=0x00000302,seq=0x184), length 116 11:12:02.774682 IP 192.168.18.101 > 192.168.18.102: ESP(spi=0x00000301,seq=0x41f), length 116 11:12:02.774793 IP 192.168.18.102 > 192.168.18.101: ESP(spi=0x00000302,seq=0x185), length 116
相关文章推荐
- IP XFRM配置示例:利用linux kernel自带的IPSec实现,手动配置IPSec
- 利用Linux 自带的GNU正则表达式库实现查找字符串中全部匹配左右边界限定的子串
- [Linux]在Linux上部署Java开发环境笔记(一)-- 补充:Linux下如何手动设置IP及配置DNS服务
- Linux网络--手动配置IP
- Linux配置浮动IP实现WEB高可用
- linux 内核中ip字符串与整数相互转换 手动实现inet_aton 与inet_ntoa 的功能
- 利用ipsec配置tcp/ip用于安全连接
- 在Linux 双机下自己手动实现浮动ip技术
- [置顶] 编写shell脚本以及利用函数实现批量安装Linux服务配置
- Linux配置浮动IP实现WEB高可用
- linux下如何从自动获取ip转到手动配置ip
- linux 手动配置ip
- Shell脚本实现动态配置IP与路由:解决嵌入式Android/Linux有线和无线网卡双网共存问题
- 在Linux 双机下自己手动实现浮动ip技术
- shell脚本实现Linux ip的配置(增删改查)以及相关信息查看
- Linux虚拟机IP手动配置
- 在Linux 双机下自己手动实现浮动ip技术