GNS30.8.3.1+×××+ c3640-jk9o3s-mz.124-16a
 
 

 

R1 config
r1(config)#int f0/0
 r1(config-if)#ip add 12.1.1.1 255.255.255.0
 r1(config-if)#no sh
r1(config-if)#exit
r1(config)#int f0/1
 r1(config-if)#ip add 10.1.1.1 255.255.255.0
r1(config-if)#no sh
 r1(config-if)#exit
r1(config)#ip route 0.0.0.0 0.0.0.0 12.1.1.2
r1(config)#crypto isakmp policy 1
 r1(config-isakmp)#encryption 3des
 r1(config-isakmp)#hash sha
 r1(config-isakmp)#authentication pre-share
 r1(config-isakmp)#group 2
r1(config-isakmp)#exit
r1(config)#crypto isakmp key 0 cisco123 address 23.1.1.3
r1(config)#crypto ipsec transform-set ccie esp-3des esp-sha-hmac
 r1(cfg-crypto-trans)#exit
r1(config)#access-list 100 permit ip 10.1.1.0 0.0.0.255 192.168.1.0 0.0.0.255
r1(config)#crypto map l2l 1 ipsec-isakmp
 r1(config-crypto-map)#set peer 23.1.1.3
 r1(config-crypto-map)#set transform-set ccie
r1(config-crypto-map)#match address 100
r1(config-crypto-map)#exit
r1(config)#int f0/0  
r1(config-if)#crypto map l2l
r1(config-if)#exit
R2 config
r2(config)#int f0/0
 r2(config-if)#ip add 12.1.1.2 255.255.255.0
 r2(config-if)#no sh
r2(config-if)#exit
 r2(config)#int f0/1
r2(config-if)#ip add 23.1.1.2 255.255.255.0
r2(config-if)#no sh
 r2(config-if)#exit
R3 config
r3(config)#int f0/0
r3(config-if)#ip add 192.168.1.3 255.255.255.0
 r3(config-if)#no sh
r3(config-if)#exit
r3(config)#int f0/1
 r3(config-if)#ip add 23.1.1.3 255.255.255.0
 r3(config-if)#no sh
r3(config-if)#exit
r3(config)#ip route 0.0.0.0 0.0.0.0 23.1.1.2
r3(config)#crypto isakmp policy 1
r3(config-isakmp)#encryption 3des
r3(config-isakmp)#hash sha
 r3(config-isakmp)#authentication pre-share
 r3(config-isakmp)#group 2
 r3(config-isakmp)#exit
 r3(config)#crypto isakmp key 0 cisco123 address 12.1.1.1
r3(config)#crypto ipsec transform-set ccie esp-3des esp-sha-hmac
r3(cfg-crypto-trans)#exit
r3(config)#access-list 100 permit ip 192.168.1.0 0.0.0.255 10.1.1.0 0.0.0.255
r3(config)#crypto map l2l 1 ipsec-isakmp
 r3(config-crypto-map)#set peer 12.1.1.1
r3(config-crypto-map)#set transform-set ccie
 r3(config-crypto-map)#match address 100
r3(config-crypto-map)#exit
r3(config)#
r3(config)#int f0/1
r3(config-if)#crypto map l2l
r3(config-if)# exit
R4 config
r4(config)#int f0/0
r4(config-if)#ip add 192.168.1.4 255.255.255.0
r4(config-if)#no sh
 r4(config-if)#exit
 r4(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.3
R5 config
r5(config)#int f0/1
 r5(config-if)#ip add 10.1.1.5 255.255.255.0
r5(config-if)#no sh
r5(config-if)#exit
 r5(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.1
 
配置完成之后等大概一分钟,所有的会话就会完成,这个时候 从R5ping R4 就会通了。