ASA8防火墙IPSecVPN多点连接

连接拓扑

配置R3(互联网),lo0接口模拟互联网用户

配置R1公司1路由器

R1与R6连接的IKE策略

R1与R6连接的Crypto map

R1与R4连接的Crypto map

R1的ACL策略
100连接R1内网与R6内网流量
110连接R1内网与R4内网流量
120拒绝IPSecVPN流量,允许其他所有互联网流量

设置R1的NAT实现连接互联网



R6与R1配置类似





R4与R1配置类似





测试R1(公司1)访问R6(公司2)、R4(公司3)、互联网

测试R6(公司2)访问R1(公司1)、R4(公司3)、互联网

测试R4(公司3)访问R1(公司1)、R6(公司2)、互联网