风云刀的博客 记录生活点点滴滴

基于IPv6和域名解析的IKEv2 DMVPN实战部署

前言 DMVPN(Dynamic Multipoint VPN)是 Cisco 经典的动态多点 VPN 方案,大多数资料都以 IPv4 作为底层承载网络。本文记录一次完全基于 IPv6 公网地址、并通过域名动态解析来组建 DMVPN 的实验过程。相比传统 IPv4 方案,该设计省去了 NAT 穿越的

hale hale Published on 2026-06-02

Cisco FlexVPN DMVPN Hub-and-Spoke 实战配置与验证(IPv6 Underlay)

概述 本文记录了一套基于 Cisco FlexVPN 框架的 DMVPN Phase 3 hub-and-spoke 实验环境,涵盖 Hub 与两台 Spoke 的完整配置、隧道建立过程、路由收敛状态以及 Spoke-to-Spoke 动态直连隧道的验证。 关键特征: Underlay: IPv6(

hale hale Published on 2026-05-29

Cisco IOS FlexVPN Remote Access(Anyconnect本地认证)

我这里设备的环境有两个,一个是17.6.8a的版本;一个是15.8(3)M8的版本,两个版本都可以正常工作。 1,先处理下设备的证书。 crypto key generate rsa modulus 2048 label nj-home-rsa #先生成一个RSA的密钥 crypto pki se

hale hale Published on 2024-11-23

DMVPN中心站点动态域名解析

一般情况下Cisco的DMVPN中心站点使用固定IP地址,但是有些情况下无法获取固定的IP地址,这种情况Spoke端将无法和Hub端进行通信。 其实可以在Hub端使用动态地址加域名解析,然后Spoke端使用动态域名解析进行通讯。Hub端DMVPN无需做其他配置,只需要添加相关DDNS配置即可。 Sp

hale hale Published on 2024-10-23

Cisco Zone Base FireWall介绍及配置

ZFW技术对原有的CBAC功能进行了增强,ZFW策略防火墙改变了基于接口的配置模式,并且提供了更容易理解和更灵活的配置方法。接口需要加入区域,针对流量的审查策略在区域间内部生效。区域内部策略提供了更灵活和更细致的流量审查,不同的审查策略可以应用在与路由器相同接口相连的多个组上。 ZFW提供了状态型的

hale hale Published on 2024-10-23