IKEv2 IPSec auf Cisco Routern

Für einen DMVPN Aufbau muss nicht zwingend IPSec eingesetzt werden, aber wer Verschlüsselung möchte setzt sie üblicherweise direkt auf dem Tunnelinterface ein. Hier zwei Beispiele um IPSec mit DMVPN zu nutzen. Einmal mit dem älteren IKEv1, beschrieben im Blogpost zu DMVPN. Und dann das neuere IKEv2, welches hier beschrieben wird.

Die DMVPN Konfig unterscheided sich nicht, daher gehe ich daruf nicht ein. Siehe dazu den alten Beitrag in dem auch IKEv1 zu finden ist.

„IKEv2 IPSec auf Cisco Routern“ weiterlesen

DMVPN in aller Kürze

DMVPN ist mehr als das hier, aber in aller Kürze die wichtigsten Befehle. Das Labor bestand aus einem Hub mit der IP 192.168.19.1 (Tunnel: 172.16.1.1) und mehreren Spokes mit den IPs 192.168.19.5 – .10 (Tunnel: 172.16.1.5 – .10) Die Config der Spokes ist natürlich bis auf die IPs identisch.

Die IPSec Config ist Standard und für alle Router identisch.

„DMVPN in aller Kürze“ weiterlesen