iwan
Következzen az IPSec konfiguráció. MPLS VRF routerek: crypto keyring KEYRING vrf MPLS pre-shared-key address 0.0.0.0 0.0.0.0 key KEY crypto isakmp policy 10 encr 3des authentication pre-share crypto isakmp profile ISAKMP-PROFILE keyring KEYRING match identity address 0.0.0.0 MPLS local-address XXXXXX crypto ipsec transform-set esp-3des-sha esp-3des esp-sha-hmac mode tunnel crypto ipsec profile […]
A poszt bemutatja a DMVPN konfigot az előző posztban ismertetett topológián. Az IPSec részt később csinálom meg, koncentráljunk most a DMVPN-re.
Elkezdtem felépíteni egy teszt topológiát az iWAN-os ismerkedésemhez. Pár óra alatt sikerült elég komoly méretűre hízlalnom. Ez lenne az.
Tekintsük át az IWAN (2.0) alapjait, egyáltalán miért van rá szükség, mit tud nyújtani az ügyfeleknek. A poszt alapja a Cisco Validated Design Zone publikációja (elérhető itt)
Nagyon nyomja a Cisco az iWAN (Intelligent WAN) technológiát. Engem az ilyenek érdekelnek is, ezért bele fogok mélyedni. Egyébként egy hangzatos elnevezése a DMVPN + PfRv3 kombónak. Szóval annyira nem újdonság. A PfR (OER) már a CCIEv4 anyagban is benne volt, én rettegtem tőle, klikk. Egyébként ebből a 4 részből […]