一句话总结,神码路由器的IPSEC很有特色。
实验环境:两台路由器直接相连一共3个网段:192.168.0.0 192.168.1.0 192.168.2.0 其中192.168.1.0模拟公网另外两个网段模拟私有网络通过启用IPSEC VPN实现这两个网段安全通信。
开始配置时两个路由器配置文件如下:
路由器R1
show running-config
Building configuration...
Current configuration:
!...
处理H3C的交换机光路时,特别麻烦,因为手头也没光功率测量计,所以把光模块接入后,如果undo shut后,还不懂,就比较难搞了。现在在网上找到可以查看光功率的命令,分享下:
[H3C]_hidecmd
Now you enter a hidden command view for developer's testing, some commands may
affect operation by ...
linux下的iptables是一个非常优秀的路由软件。要实现路由功能我们首先要开启内核的转发功能。以下代码以centos6为例:
实验环境:
centos6通过固定IP上网。双网卡,其中eth1为内网卡地址为192.168.1.1。eth2为外网卡地址以202.106.0.20代替
1. 开启内核转发。
vim /etc/sysctl.conf
net.ipv4.ip_forward=1
2. 为自己实际环境的内网子网添加静态路由
vim /etc/sysconfig/static-routes
any net 192.168.2.0/...