Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Túneles ES para VPN de capa 3

Configuración de una interfaz de túnel ES para VPN de capa 3

Una interfaz de túnel ES le permite configurar un túnel de seguridad IP (IPsec) entre los enrutadores PE y CE de una VPN de capa 3. El túnel IPsec puede incluir uno o más saltos.

En las siguientes secciones se explica cómo configurar una interfaz de túnel ES entre los enrutadores PE y CE de una VPN de capa 3:

Configuración de la interfaz de túnel ES en el enrutador de PE

Para configurar la interfaz de túnel ES en el enrutador de PE, incluya la unit instrucción:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit interfaces interface-name]

  • [edit logical-systems logical-system-name interfaces interface-name]

De forma predeterminada, se asume que la dirección de destino del túnel está en la tabla de enrutamiento de Internet predeterminada, inet.0. Para túneles IPsec mediante la asociación de seguridad manual (SA), si la dirección de destino del túnel no está en la tabla de enrutamiento predeterminada inet.0, debe especificar qué tabla de enrutamiento buscar la dirección de destino del túnel mediante la configuración de la routing-instance instrucción. Este es el caso si la interfaz de encapsulación de túnel también está configurada en la instancia de enrutamiento.

Puede incluir estas instrucciones en los siguientes niveles jerárquicos:

  • [edit interfaces interface-name]

  • [edit logical-systems logical-system-name interfaces interface-name]

    Nota:

    Para los túneles IPsec que utilizan SA dinámica, la dirección de destino del túnel debe estar en la tabla de enrutamiento de Internet predeterminada, inet.0.

Para completar la configuración de interfaz de túnel ES, incluya la interface instrucción para la interfaz ES en la instancia de enrutamiento adecuada:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit routing-instances routing-instance-name]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name]

Configuración de la interfaz de túnel ES en el enrutador CE

Para configurar la interfaz de túnel ES en el enrutador CE, incluya la unit instrucción:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit interfaces interface-name]

  • [edit logical-systems logical-system-name interfaces interface-name]

Configuración de una interfaz de túnel ES entre un enrutador PE y CE

En este ejemplo, se muestra cómo configurar una interfaz de túnel ES entre un enrutador PE y un enrutador CE en una VPN de capa 3. La topología de red utilizada en este ejemplo se muestra en la figura 1.

Figura 1: Interfaz de túnel ES (túnel IPsec) ES Tunnel Interface (IPsec Tunnel)

Para configurar este ejemplo, realice los pasos en las siguientes secciones:

Configuración de IPsec en el enrutador PE1

Configure la seguridad IP (IPsec) en el enrutador PE1:

Configuración de la instancia de enrutamiento sin la interfaz de encapsulación

Puede configurar la instancia de enrutamiento en el enrutador PE1 con o sin la interfaz de encapsulación (t3-0/1/3 en este ejemplo). En las siguientes secciones se explica cómo configurar la instancia de enrutamiento sin ella:

Configuración de la instancia de enrutamiento en el enrutador PE1

Configure la instancia de enrutamiento en el enrutador PE1:

Configuración de la interfaz de túnel ES en el enrutador PE1

Configure la interfaz de túnel ES en el enrutador PE1:

Configuración de la interfaz de encapsulación para el túnel ES

En este ejemplo, la interfaz t3-0/1/3 es la interfaz de encapsulación para el túnel ES. Configurar interfaz t3-0/1/3:

Configuración de la instancia de enrutamiento con la interfaz de encapsulación

Si la interfaz de encapsulación de túnel, t3-0/1/3, también está configurada en la instancia de enrutamiento, debe especificar el nombre de instancia de enrutamiento en la definición de interfaz. El sistema utiliza esta instancia de enrutamiento para buscar la dirección de destino del túnel para el túnel IPsec mediante la asociación manual de seguridad.

En las siguientes secciones se explica cómo configurar la instancia de enrutamiento con la interfaz de encapsulación:

Configuración de la instancia de enrutamiento en el enrutador PE1

Configure la instancia de enrutamiento en el enrutador PE1 (incluida la interfaz de encapsulación de túnel):

Configuración de la interfaz de túnel ES en el enrutador PE1

Configure la interfaz de túnel ES en el enrutador PE1:

Configuración de la interfaz de encapsulación en el enrutador PE1

Configure la interfaz de encapsulación en el enrutador PE1:

Configuración de la interfaz de túnel ES en el enrutador CE1

Configure la interfaz de túnel ES en el enrutador CE1:

Configuración de IPsec en el enrutador CE1

Configure IPsec en el enrutador CE1: