{"id":170895,"date":"2013-02-27T11:02:04","date_gmt":"2013-02-27T07:02:04","guid":{"rendered":"http:\/\/savepearlharbor.com\/?p=170895"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=170895","title":{"rendered":"<span class=\"post_title\">\u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c \u0441\u0435\u0434\u044c\u043c\u0430\u044f. VPN<\/span>"},"content":{"rendered":"<div class=\"content html_format\">\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u0412\u0441\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438<\/b><\/p>\n<div class=\"spoiler_text\"><a href=\"http:\/\/linkmeup.ru\/blog\/33.html\">6. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c \u0448\u0435\u0441\u0442\u0430\u044f. \u0414\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f<\/a><br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/16.html\">5. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445: \u0427\u0430\u0441\u0442\u044c \u043f\u044f\u0442\u0430\u044f. NAT \u0438 ACL<\/a><br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/15.html\">4. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445: \u0427\u0430\u0441\u0442\u044c \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0430\u044f. STP<\/a><br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/14.html\">3. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445: \u0427\u0430\u0441\u0442\u044c \u0442\u0440\u0435\u0442\u044c\u044f. \u0421\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f<\/a><br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/13.html\">2. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c \u0432\u0442\u043e\u0440\u0430\u044f. \u041a\u043e\u043c\u043c\u0443\u0442\u0430\u0446\u0438\u044f<\/a><br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/12.html\">1. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f. \u041f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 \u043a \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u044e cisco<\/a><br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/11.html\">0. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c \u043d\u0443\u043b\u0435\u0432\u0430\u044f. \u041f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435<\/a>  <\/div>\n<\/div>\n<p>  \u041f\u043e\u043a\u0443\u043f\u043a\u0430 \u0437\u0430\u0432\u043e\u0434\u043e\u0432 \u0432 \u0421\u0438\u0431\u0438\u0440\u0438 \u0431\u044b\u043b\u0430 \u0441\u0442\u0440\u0430\u0442\u0435\u0433\u0438\u0447\u0435\u0441\u043a\u0438 \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u044b\u043c \u0440\u0435\u0448\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u201c\u041b\u0438\u0444\u0442 \u043c\u0438 \u0410\u043c\u201d. \u041f\u043e\u0441\u043b\u0435 \u0442\u043e\u0433\u043e, \u043a\u0430\u043a \u043b\u0438\u0444\u0442\u044b \u0441\u0442\u0430\u043b\u0438 \u0435\u0437\u0434\u0438\u0442\u044c \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u0432\u0435\u0440\u0445, \u043d\u043e \u0438 \u0432\u043d\u0438\u0437, \u0434\u0435\u043b\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u043f\u043e\u0448\u043b\u0438\u2026 \u043d\u0435\u0442 \u043f\u043e\u043b\u0435\u0442\u0435\u043b\u0438, \u0432\u0432\u0435\u0440\u0445. \u041b\u0438\u0444\u0442\u044b \u043d\u0430\u0447\u0430\u043b\u0438 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u0442\u044c, \u043a\u0430\u043a \u0433\u043e\u0440\u044f\u0447\u0438\u0435 \u043f\u0438\u0440\u043e\u0436\u043a\u0438 \u0441\u043e \u0441\u0442\u043e\u043b\u0430. \u041d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 \u0443\u0436\u0435 \u043d\u0435 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u043e\u0432\u0430\u043b\u043e \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 \u0438 \u0431\u044b\u043b\u043e \u043f\u0440\u0438\u043d\u044f\u0442\u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043e \u0440\u0435\u0431\u0440\u0435\u043d\u0434\u0438\u043d\u0433\u0435. (<i>\u041d\u0430 \u0441\u0430\u043c\u043e\u043c \u0434\u0435\u043b\u0435 \u0438\u0445 \u0437\u0430\u043c\u0443\u0447\u0438\u043b\u0430 \u0441\u0443\u0434\u0435\u0431\u043d\u0430\u044f \u0442\u044f\u0436\u0431\u0430 \u0441 \u041c\u043e\u0431\u0438<\/i>).<br \/>  \u0418\u0442\u0430\u043a, \u043f\u043e\u0434 \u043a\u0440\u044b\u043b\u043e \u041b\u0438\u043d\u043a\u041c\u0438\u0410\u043f \u043f\u043b\u0430\u043d\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u0432\u0437\u044f\u0442\u044c \u0437\u0430\u0432\u043e\u0434\u044b \u0432 \u041d\u043e\u0432\u043e\u0441\u0438\u0431\u0438\u0440\u0441\u043a\u0435, \u0422\u043e\u043c\u0441\u043a\u0435 \u0438 \u0411\u0440\u043d\u043e. \u0421\u0430\u043c\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u0434\u0443\u043c\u0430\u0442\u044c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u044d\u0442\u043e \u0445\u043e\u0437\u044f\u0439\u0441\u0442\u0432\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u043a \u0438\u043c\u0435\u044e\u0449\u0435\u0439\u0441\u044f \u0441\u0435\u0442\u0438. <\/p>\n<p>  \u0418\u0442\u0430\u043a, \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c<br \/>  1) \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0435 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f, \u0438\u0445 \u043f\u043b\u044e\u0441\u044b \u0438 \u043c\u0438\u043d\u0443\u0441\u044b<br \/>  2) Site-to-Site VPN \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 GRE \u0438 IPSec<br \/>  3) \u0411\u043e\u043b\u044c\u0448\u0430\u044f \u0442\u0435\u043c\u0430: \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u043c\u043d\u043e\u0433\u043e\u0442\u043e\u0447\u0435\u0447\u043d\u0430\u044f \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0441\u0435\u0442\u044c (DMVPN) \u0432 \u0442\u0435\u043e\u0440\u0438\u0438 \u0438 \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435. <\/p>\n<p>  \u0412 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u043e\u043c \u0432\u0438\u0434\u0435\u043e \u043b\u0438\u0448\u044c \u0451\u043c\u043a\u0430\u044f \u0432\u044b\u0436\u0438\u043c\u043a\u0430 \u0438\u0437 \u0441\u0442\u0430\u0442\u044c\u0438, \u043f\u043e\u0441\u0432\u044f\u0449\u0451\u043d\u043d\u0430\u044f \u0440\u0430\u0431\u043e\u0442\u0435 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 DMVPN.<\/p>\n<p>  <a href=\"http:\/\/www.youtube.com\/watch?v=e6l02YjMcbw\">www.youtube.com\/watch?v=e6l02YjMcbw<\/a><\/p>\n<p>  <a name=\"habracut\"><\/a><\/p>\n<p>  \u041a\u043e\u0433\u0434\u0430 \u0432\u044b \u0445\u043e\u0442\u0438\u0442\u0435 \u0441\u0432\u044f\u0437\u0430\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043e\u0444\u0438\u0441\u043e\u0432, \u0443 \u0432\u0430\u0441 \u043e\u0433\u0440\u043e\u043c\u043d\u0435\u0439\u0448\u0438\u0439 \u0432\u044b\u0431\u043e\u0440 \u0441\u043f\u043e\u0441\u043e\u0431\u043e\u0432 \u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432. \u0412\u0441\u0451 \u0437\u0430\u0432\u0438\u0441\u0438\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u043e\u0442 \u0432\u0430\u0448\u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0435\u0439, \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0435\u0439, \u0436\u0435\u043b\u0430\u043d\u0438\u0439 \u0438 \u043d\u0430\u043b\u0438\u0447\u0438\u044f \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u044f.<\/p>\n<p>  \u0414\u0430\u0432\u0430\u0439\u0442\u0435 \u043f\u043e \u043f\u043e\u0440\u044f\u0434\u043a\u0443.<\/p>\n<p>  <b>\u0410<\/b>) \u0421\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0440\u0443\u0447\u043d\u043e \u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u043a\u0430\u043d\u0430\u043b. \u0422\u043e\u0433\u0434\u0430 \u044d\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c:  <\/p>\n<ol>\n<li>Ethernet \u2013 \u0432\u0438\u0442\u0430\u044f \u043f\u0430\u0440\u0430. \u0414\u043e 100 \u043c\u0435\u0442\u0440\u043e\u0432. \u041c\u0430\u043a\u0441\u0438\u043c\u0443\u043c \u043f\u043e \u0437\u0434\u0430\u043d\u0438\u044e \u0438\u043b\u0438 \u043c\u0435\u0436\u0434\u0443 \u0441\u043e\u0441\u0435\u0434\u043d\u0438\u043c\u0438 \u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f\u043c\u0438. \u0421\u043a\u043e\u0440\u043e\u0441\u0442\u044c \u0434\u043e 1 \u0413\u0431\u0438\u0442\/c.<\/li>\n<li>WiFi. \u0420\u0430\u0441\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0437\u0430\u0432\u0438\u0441\u0438\u0442 \u043e\u0442 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438: \u043c\u043e\u0436\u043d\u043e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0440\u0430\u0431\u043e\u0442\u043e\u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u043d\u0430 40 \u043a\u043c \u043f\u0440\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0438 \u043c\u043e\u0449\u043d\u044b\u0445 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0430\u043d\u0442\u0435\u043d\u043d. \u0412 \u0441\u0440\u0435\u0434\u043d\u0435\u043c \u0434\u043e 5 \u043a\u043c \u043f\u0440\u0438 \u043f\u0440\u044f\u043c\u043e\u0439 \u0432\u0438\u0434\u0438\u043c\u043e\u0441\u0442\u0438. \u0421\u043a\u043e\u0440\u043e\u0441\u0442\u044c \u0437\u0430\u0432\u0438\u0441\u0438\u0442 \u043e\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0433\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0430 \u0438 \u043e\u0442 \u0440\u0430\u0441\u0441\u0442\u043e\u044f\u043d\u0438\u044f. \u041d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u201c\u0420\u043e\u0441\u043a\u043e\u043c\u043d\u0430\u0434\u0437\u043e\u0440\u0435\u201d, \u0430 \u043f\u0440\u0438 \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u043c\u043e\u0449\u043d\u043e\u0441\u0442\u044f\u0445 \u0438\u0437\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u044c \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043d\u0430 \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435.<\/li>\n<li>xDSL \u2013 \u0434\u0432\u0430-\u0447\u0435\u0442\u044b\u0440\u0435 \u043f\u0440\u043e\u0432\u043e\u0434\u0430. \u0421\u043a\u043e\u0440\u043e\u0441\u0442\u044c \u0437\u0430\u0432\u0438\u0441\u0438\u0442 \u043e\u0442 \u0440\u0430\u0441\u0441\u0442\u043e\u044f\u043d\u0438\u044f (\u0442\u0435\u043e\u0440\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u043c\u0430\u043a\u0441\u0438\u043c\u0443\u043c 250 \u041c\u0431\u0438\u0442\/\u0441, \u0440\u0430\u0441\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0434\u043e 6 \u043a\u043c). \u0425\u043e\u0442\u044f \u0445\u043e\u0434\u044f\u0442 \u0441\u043b\u0443\u0445\u0438 \u043e \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0430 1\u0413\u0431\/c \u043f\u043e \u0434\u0432\u0443\u043c \u043f\u0440\u043e\u0432\u043e\u0434\u0430\u043c. <br \/>  \u0418\u043b\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0432\u0440\u043e\u0434\u0435 E1.<br \/> <br \/>\n<blockquote><p>\u0418\u043c\u0435\u0435\u0442\u0441\u044f \u0432\u0432\u0438\u0434\u0443 \u043d\u0435 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 \u043a \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0443 \u0447\u0435\u0440\u0435\u0437 xDSL, \u0430 \u0438\u043c\u0435\u043d\u043d\u043e \u043b\u0438\u043d\u043a: \u043c\u043e\u0434\u0435\u043c&lt;-\u043a\u0430\u0431\u0435\u043b\u044c-&gt;\u043c\u043e\u0434\u0435\u043c. \u0414\u0430, \u0438 \u0442\u0430\u043a\u0438\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u044f <a href=\"http:\/\/eucariot.livejournal.com\/64323.html\">\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0442<\/a>. \u041c\u043e\u0436\u043d\u043e \u043d\u0430\u0437\u0432\u0430\u0442\u044c \u044d\u0442\u043e \u043c\u043e\u0441\u0442\u043e\u043c.  <\/p><\/blockquote>\n<\/li>\n<li>\u0420\u0430\u0434\u0438\u043e-\u0420\u0435\u043b\u0435\u0439\u043d\u044b\u0435 \u041b\u0438\u043d\u0438\u0438. \u0420\u0430\u0441\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0434\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0434\u0435\u0441\u044f\u0442\u043a\u043e\u0432 \u043a\u0438\u043b\u043e\u043c\u0435\u0442\u0440\u043e\u0432. \u0421\u043a\u043e\u0440\u043e\u0441\u0442\u044c \u0434\u043e 600 \u041c\u0431\/\u0441. \u041d\u043e \u044d\u0442\u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0443\u0436\u0435 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0441\u043a\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f, \u043f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u043c\u0430\u0441\u0441\u0443 \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u0439 \u0438 \u043c\u0435\u0440\u043e\u043f\u0440\u0438\u044f\u0442\u0438\u0439 \u043f\u043e \u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044e, \u0441\u0442\u0440\u043e\u0438\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u0443, \u0432\u0432\u043e\u0434\u0443 \u0432 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u044e.<\/li>\n<li>\u041e\u043f\u0442\u043e\u0432\u043e\u043b\u043e\u043a\u043d\u043e. 1\u0413\u0431\/\u0441 (\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u043d\u0430 10 \u0438 100 \u0413\u0431\/\u0441 \u043c\u043e\u0433\u0443\u0442 \u0441\u0442\u043e\u0438\u0442\u044c \u043d\u0435\u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043d\u043d\u043e \u0434\u043e\u0440\u043e\u0433\u043e). \u0420\u0430\u0441\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0437\u0430\u0432\u0438\u0441\u0438\u0442 \u043e\u0442 \u043c\u043d\u043e\u0433\u0438\u0445 \u0444\u0430\u043a\u0442\u043e\u0440\u043e\u0432: \u043e\u0442 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u043a\u0438\u043b\u043e\u043c\u0435\u0442\u0440\u043e\u0432 \u0434\u043e \u0441\u043e\u0442\u0435\u043d. \u041d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e \u043f\u0440\u043e\u043a\u043b\u0430\u0434\u043a\u0435 \u043a\u0430\u0431\u0435\u043b\u044f, \u043a\u0432\u0430\u043b\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b \u0434\u043b\u044f \u0441\u0442\u0440\u043e\u0438\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u0430 \u0438 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u044f. \u0414\u043b\u044f \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u0435\u0441\u0442\u044c \u0441\u043c\u044b\u0441\u043b \u0442\u043e\u043b\u044c\u043a\u043e \u0434\u043b\u044f \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0437\u0434\u0430\u043d\u0438\u044f \u043d\u0435 \u043e\u0447\u0435\u043d\u044c \u0434\u0430\u043b\u0435\u043a\u043e \u043e\u0442 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0443\u0437\u043b\u0430. \u0412\u043e\u043e\u0431\u0449\u0435, \u043a\u043e\u043d\u0435\u0447\u043d\u043e, \u043a\u0430\u0436\u0434\u044b\u0439 \u0441\u043b\u0443\u0447\u0430\u0439 \u0438\u043d\u0434\u0438\u0432\u0438\u0434\u0443\u0430\u043b\u0435\u043d \u0438 \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u0440\u0430\u0441\u0447\u0451\u0442\u0430.<\/li>\n<\/ol>\n<p>  \u0412 \u044d\u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0434\u043b\u044f \u0432\u0430\u0441 \u0432\u0441\u0451 \u043f\u0440\u043e\u0437\u0440\u0430\u0447\u043d\u043e \u2013 \u0432\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0435 \u0441\u0432\u043e\u044e \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u0443\u044e \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u043b\u0438\u043d\u0438\u044e, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u0442\u044c \u0447\u0435\u0440\u0435\u0437 \u043d\u0435\u0451 \u043c\u043e\u0436\u0435\u0442\u0435 \u0447\u0442\u043e \u0443\u0433\u043e\u0434\u043d\u043e \u0431\u0435\u0437 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0439. <\/p>\n<p>  <b>\u0411)<\/b> \u0412\u0442\u043e\u0440\u043e\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442 \u2013 \u0430\u0440\u0435\u043d\u0434\u043e\u0432\u0430\u0442\u044c \u043a\u0430\u043d\u0430\u043b \u0443 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0430. \u0412 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e\u0433\u043e \u043a\u0430\u043d\u0430\u043b\u0430 \u0434\u043e \u0434\u0440\u0443\u0433\u043e\u0433\u043e \u0433\u043e\u0440\u043e\u0434\u0430 \u2013 \u044d\u0442\u043e \u0441\u0430\u043c\u044b\u0439 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u0439 \u0438 \u043d\u0430\u0434\u0451\u0436\u043d\u044b\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442. \u041f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440 \u043c\u043e\u0436\u0435\u0442 \u0432\u0430\u043c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u0443\u0441\u043b\u0443\u0433\u0438:<\/p>\n<ol>\n<li>\u0421\u0430\u043c\u044b\u0439 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0439 \u043f\u0440\u044f\u043c\u043e\u0439 \u043a\u0430\u0431\u0435\u043b\u044c. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u0434\u0430\u0442\u044c \u0432\u0430\u043c \u0432\u0437\u0430\u0439\u043c\u044b \u043e\u0434\u043d\u043e-\u0434\u0432\u0430 <a href=\"http:\/\/ru.wikipedia.org\/wiki\/%D0%A2%D1%91%D0%BC%D0%BD%D0%BE%D0%B5_%D0%B2%D0%BE%D0%BB%D0%BE%D0%BA%D0%BD%D0%BE\">\u0442\u0451\u043c\u043d\u044b\u0445<\/a> \u0432\u043e\u043b\u043e\u043a\u043d\u0430 \u0438\u0437 \u0441\u0432\u043e\u0435\u0433\u043e \u043e\u043f\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0443\u0447\u043a\u0430. \u0412\u044b \u0432\u043e\u043b\u044c\u043d\u044b \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0432 \u043d\u0435\u0433\u043e \u0432\u0441\u0451, \u0447\u0442\u043e \u0432\u0430\u0448\u0435\u0439 \u0434\u0443\u0448\u0435 \u0443\u0433\u043e\u0434\u043d\u043e. \u0421\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0430 \u044d\u0442\u043e \u043d\u0438\u043a\u0430\u043a \u043d\u0435 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u0442\u0441\u044f, \u043d\u0435 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f, \u043e\u043d \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u0430\u0432\u0430\u0440\u0438\u0438 \u043d\u0435 \u0432\u0430\u043c \u043f\u0440\u0438\u0434\u0451\u0442\u0441\u044f \u0438\u0441\u043a\u0430\u0442\u044c \u043f\u043e\u0434\u0440\u044f\u0434\u0447\u0438\u043a\u0430 \u0438 \u0441\u0432\u0430\u0440\u043e\u0447\u043d\u044b\u0439 \u0430\u043f\u043f\u0430\u0440\u0430\u0442, \u0430 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0443. \u0418 \u0437\u0430 \u043f\u0440\u043e\u0441\u0442\u043e\u0439 \u043d\u0435\u0441\u0451\u0442 \u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0441\u0442\u044c \u043e\u043d \u0436\u0435. \u0415\u0441\u043b\u0438 \u0443 \u0432\u0430\u0441 \u044d\u0442\u043e \u043d\u0435 \u043f\u043e \u043e\u0431\u043e\u044e\u0434\u043d\u043e\u043c\u0443 \u0441\u043e\u0433\u043b\u0430\u0441\u0438\u044e (\u0447\u0438\u0442\u0430\u0439, \u0432\u0437\u0430\u0438\u043c\u043e\u0437\u0430\u0447\u0451\u0442), \u0442\u043e, \u043f\u043e\u0436\u0430\u043b\u0443\u0439, \u0441\u0430\u043c\u044b\u0439 \u0434\u043e\u0440\u043e\u0433\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431.<\/li>\n<li> L2VPN. \u0412\u044b \u0442\u0430\u043a \u0436\u0435 \u043c\u043e\u0436\u0435\u0442\u0435 \u043f\u0443\u0441\u043a\u0430\u0442\u044c \u0432 \u043a\u0430\u043d\u0430\u043b \u0432\u0441\u0451, \u0447\u0442\u043e \u0443\u0433\u043e\u0434\u043d\u043e, \u043d\u043e \u0432 \u0434\u0430\u043d\u043d\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435, \u0432\u0430\u0448 \u0442\u0440\u0430\u0444\u0438\u043a \u043f\u043e\u0439\u0434\u0451\u0442 \u0447\u0435\u0440\u0435\u0437 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0435 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0430, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043c\u043e\u0436\u0435\u0442 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0442\u044c\u0441\u044f, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043f\u043e \u0441\u043a\u043e\u0440\u043e\u0441\u0442\u0438.<br \/>  \u041f\u043e\u0434 \u044d\u0442\u0438\u043c \u0442\u0435\u0440\u043c\u0438\u043d\u043e\u043c \u043f\u043e\u043d\u0438\u043c\u0430\u0435\u0442\u0441\u044f \u0441\u0440\u0430\u0437\u0443 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0443\u0441\u043b\u0443\u0433 \u0432\u0442\u043e\u0440\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f:<br \/>  VLAN \u2013 \u0432 \u0442\u043e\u043c \u0438\u043b\u0438 \u0438\u043d\u043e\u043c \u0432\u0438\u0434\u0435 \u043c\u0435\u0436\u0434\u0443 \u0444\u0438\u043b\u0438\u0430\u043b\u0430\u043c\u0438 \u0432\u0430\u043c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u0435\u043d VLAN. <br \/>  \u041f\u0441\u0435\u0432\u0434\u043e\u043a\u0430\u0431\u0435\u043b\u044c (<a href=\"http:\/\/rfc2.ru\/3985.rfc\">PWE3<\/a>) \u2013 \u044d\u0442\u043e \u0443\u0441\u043b\u0443\u0433\u0430 \u0422\u043e\u0447\u043a\u0430-\u0422\u043e\u0447\u043a\u0430, \u043a\u043e\u0433\u0434\u0430 \u0443 \u0432\u0430\u0441 \u043a\u0430\u043a \u0431\u0443\u0434\u0442\u043e \u0431\u044b \u043a\u0430\u0431\u0435\u043b\u044c \u043c\u0435\u0436\u0434\u0443 \u0434\u0432\u0443\u043c\u044f \u0443\u0437\u043b\u0430\u043c\u0438. \u0412\u0441\u0435 \u043f\u0435\u0440\u0435\u0434\u0430\u043d\u043d\u044b\u0435 \u0432\u0430\u043c\u0438 \u0444\u0440\u0435\u0439\u043c\u044b \u0431\u0435\u0437 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439 \u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0434\u043e \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0439 \u0442\u043e\u0447\u043a\u0438. \u0410\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u043e \u043e\u0431\u0440\u0430\u0442\u043d\u044b\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c. \u042d\u0442\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u0431\u043b\u0430\u0433\u043e\u0434\u0430\u0440\u044f \u0442\u043e\u043c\u0443, \u0447\u0442\u043e \u0432\u0430\u0448 \u0444\u0440\u0435\u0439\u043c, \u043f\u0440\u0438\u0445\u043e\u0434\u044f\u0449\u0438\u0439 \u043d\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0430 \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u0432 <a href=\"http:\/\/en.wikipedia.org\/wiki\/Protocol_data_unit\">PDU<\/a> \u0432\u044b\u0448\u0435\u0441\u0442\u043e\u044f\u0449\u0435\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f, \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e, \u044d\u0442\u043e \u043f\u0430\u043a\u0435\u0442 MPLS.<br \/>  VPLS (<a href=\"http:\/\/en.wikipedia.org\/wiki\/Virtual_Private_LAN_Service\">\u0412\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0447\u0430\u0441\u0442\u043d\u0430\u044f \u0441\u0435\u0442\u044c<\/a>) \u2013 \u044d\u0442\u043e \u0441\u0438\u043c\u0443\u043b\u044f\u0446\u0438\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438. \u0412 \u044d\u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0432\u0441\u044f \u0441\u0435\u0442\u044c \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0430 \u0434\u043b\u044f \u0432\u0430\u0441 \u0431\u0443\u0434\u0435\u0442 \u043a\u0430\u043a \u043d\u0435\u043a\u0438\u0439 \u0430\u0431\u0441\u0442\u0440\u0430\u043a\u0442\u043d\u044b\u0439 \u0433\u0438\u0433\u0430\u043d\u0442\u0441\u043a\u0438\u0439 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440. \u041a\u0430\u043a \u0438 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0439 \u043e\u043d \u0431\u0443\u0434\u0435\u0442 \u0445\u0440\u0430\u043d\u0438\u0442\u044c \u0442\u0430\u0431\u043b\u0438\u0446\u0443 MAC-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0438 \u043f\u0440\u0438\u043d\u0438\u043c\u0430\u0442\u044c \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u043a\u0443\u0434\u0430 \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u043f\u0440\u0438\u0448\u0435\u0434\u0448\u0438\u0439 \u043a\u0430\u0434\u0440. \u0420\u0435\u0430\u043b\u0438\u0437\u0443\u0435\u0442\u0441\u044f \u044d\u0442\u043e \u0442\u0430\u043a\u0436\u0435 \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u044f\u0446\u0438\u0435\u0439 \u043a\u0430\u0434\u0440\u0430 \u0432 MPLS \u043f\u0430\u043a\u0435\u0442.<\/li>\n<li>L3VPN. \u0412 \u0434\u0430\u043d\u043d\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0441\u0435\u0442\u044c \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0430 \u2013 \u044d\u0442\u043e \u043a\u0430\u043a \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u0441 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u043c\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430\u043c\u0438. \u0422\u043e \u0435\u0441\u0442\u044c \u0441\u0442\u044b\u043a \u0443 \u0432\u0430\u0441 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442\u044c \u043d\u0430 \u0441\u0435\u0442\u0435\u0432\u043e\u043c \u0443\u0440\u043e\u0432\u043d\u0435. \u0412\u044b \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u043d\u0430 \u0441\u0432\u043e\u0438\u0445 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430\u0445 \u0441 \u043e\u0431\u0435\u0438\u0445 \u0441\u0442\u043e\u0440\u043e\u043d, \u0430 \u0432\u043e\u0442 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f \u0432 \u0441\u0435\u0442\u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0430 \u2013 \u044d\u0442\u043e \u0443\u0436\u0435 \u0433\u043e\u043b\u043e\u0432\u043d\u0430\u044f \u0431\u043e\u043b\u044c \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0430. IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u0434\u043b\u044f \u0442\u043e\u0447\u0435\u043a \u0441\u0442\u044b\u043a\u0430 \u043c\u043e\u0436\u0435\u0442\u0435 \u043b\u0438\u0431\u043e \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0442\u044c \u0432\u044b, \u043b\u0438\u0431\u043e \u0432\u044b\u0434\u0430\u0442\u044c \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440 \u2013 \u0437\u0430\u0432\u0438\u0441\u0438\u0442 \u043e\u0442 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0438 \u043e\u0442 \u0432\u0430\u0448\u0435\u0439 \u0434\u043e\u0433\u043e\u0432\u043e\u0440\u0451\u043d\u043d\u043e\u0441\u0442\u0438. \u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u044d\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 GRE, IPSec \u0438\u043b\u0438 \u0442\u043e\u0433\u043e \u0436\u0435 MPLS.<\/li>\n<\/ol>\n<p>  \u042d\u0442\u0430 \u0443\u0441\u043b\u0443\u0433\u0430 \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043e\u0447\u0435\u043d\u044c \u043f\u0440\u043e\u0441\u0442\u043e\u0439 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u2013 \u043a\u0430\u043a \u0432 \u043f\u043b\u0430\u043d\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438, \u0442\u0430\u043a \u0438 \u0432 \u043f\u043b\u0430\u043d\u0435 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u2013 \u043d\u043e \u0441\u043b\u043e\u0436\u043d\u043e\u0439 \u2013 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430.<br \/>  \u0421 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0435\u0439 L2\/L3 VPN \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 MPLS \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u0442\u044c\u0441\u044f, \u043d\u043e \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u043f\u043e\u0437\u0436\u0435.<\/p>\n<p>  <b>\u0412)<\/b> \u041d\u0443 \u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442: \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0447\u0435\u0440\u0435\u0437 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u0443\u044e \u0441\u0435\u0442\u044c. \u041f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0438\u043c, \u0443 \u0432\u0430\u0441 \u0435\u0441\u0442\u044c \u0432\u044b\u0445\u043e\u0434 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u043d\u0430 \u043e\u0431\u0435\u0438\u0445 \u0432\u0430\u0448\u0438\u0445 \u0442\u043e\u0447\u043a\u0430\u0445. \u0417\u0430\u0447\u0430\u0441\u0442\u0443\u044e \u0441\u0430\u043c\u044b\u043c \u0434\u0435\u0448\u0451\u0432\u044b\u043c \u0441\u043f\u043e\u0441\u043e\u0431\u043e\u043c \u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043c\u0435\u0436\u0434\u0443 \u044d\u0442\u0438\u043c\u0438 \u0434\u0432\u0443\u043c\u044f \u0442\u043e\u0447\u043a\u0430\u043c\u0438. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0432\u0430\u043c \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0432\u0441\u0435\u0433\u043e \u043b\u0438\u0448\u044c \u0438\u043c\u0435\u0442\u044c \u0431\u0435\u043b\u044b\u0435 (\u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435) \u0441\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0430\u0434\u0440\u0435\u0441\u0430 \u043d\u0430 \u0432\u0441\u0435\u0445 \u0442\u043e\u0447\u043a\u0430\u0445 (\u0430 \u0438\u043d\u043e\u0433\u0434\u0430 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0438 \u043d\u0430 \u043e\u0434\u043d\u043e\u0439) \u0438 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u044d\u0442\u043e \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u0442\u044c. \u0423 \u044d\u0442\u043e\u0433\u043e \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0435\u0441\u0442\u044c \u0440\u044f\u0434 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043d\u0438\u0436\u0435, \u043d\u043e \u0442\u0435\u043c \u043d\u0435 \u043c\u0435\u043d\u0435\u0435 \u0438\u043c\u0435\u043d\u043d\u043e \u043d\u0430 \u043d\u0451\u043c \u043c\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0438 \u043e\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043c\u0441\u044f.<\/p>\n<p>  \u0418\u0442\u0430\u043a, \u0432\u0430\u0448\u0430 \u0432\u043e\u043b\u044f \u0432\u044b\u0431\u0438\u0440\u0430\u0442\u044c, \u043a\u0430\u043a\u043e\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c, \u0438\u0441\u0445\u043e\u0434\u044f \u0438\u0437 \u0431\u044e\u0434\u0436\u0435\u0442\u0430, \u0446\u0435\u043b\u0435\u0441\u043e\u043e\u0431\u0440\u0430\u0437\u043d\u043e\u0441\u0442\u0438 \u0438 \u0432\u0430\u0448\u0438\u0445 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0435\u0439 \u043a \u0443\u0431\u0435\u0436\u0434\u0435\u043d\u0438\u044e \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u0430. <br \/>  \u0412 \u0440\u0430\u043c\u043a\u0430\u0445 \u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u0443\u0441\u043a\u0430 \u043d\u0430\u043c \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c 3 \u043e\u0444\u0438\u0441\u0430: \u0432 \u041d\u043e\u0432\u043e\u0441\u0438\u0431\u0438\u0440\u0441\u043a\u0435, \u0422\u043e\u043c\u0441\u043a\u0435 \u0438 \u0411\u0440\u043d\u043e. \u0423\u0441\u043b\u043e\u0432\u0438\u043c\u0441\u044f, \u0447\u0442\u043e \u0432\u0435\u0437\u0434\u0435 \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 \u043a \u0441\u0435\u0442\u0438 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442.<\/p>\n<p>  \u0421\u0445\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0443\u0437\u043b\u043e\u0432 hub and spoke \u2013 \u043f\u043e-\u0440\u0443\u0441\u0441\u043a\u0438 \u0433\u043e\u0432\u043e\u0440\u044f, \u0437\u0432\u0435\u0437\u0434\u0430:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/4116\/83739833.23\/0_abac0_a0da6ce2_XL.jpg\"\/><\/p>\n<p>  \u041d\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u044e, \u0447\u0442\u043e \u043e\u0431\u0449\u0430\u044f \u0441\u0445\u0435\u043c\u0430 \u0441\u0435\u0442\u0438 \u041b\u0438\u043d\u043a\u041c\u0438\u0410\u043f \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0441\u0435\u0439\u0447\u0430\u0441 \u0443\u0436\u0435 \u0442\u0430\u043a:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5635\/83739833.23\/0_ababf_4fd05270_XXL.jpg\"\/><\/p>\n<p>  \u041d\u043e \u043e\u0442 \u043d\u0435\u0451 \u043c\u044b \u0430\u0431\u0441\u0442\u0440\u0430\u0433\u0438\u0440\u0443\u0435\u043c\u0441\u044f, \u043d\u0430\u043f\u0438\u0440\u0430\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0430 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0432\u0435\u0449\u0438.<\/p>\n<p>  \u0420\u0430\u0437 \u0443\u0436 \u043c\u044b \u0432\u0437\u044f\u043b\u0438\u0441\u044c \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0432\u0430\u0440\u0438\u0430\u043d\u0442 \u0412, \u0442\u043e \u043f\u0440\u0438\u0434\u0451\u0442\u0441\u044f \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u0442\u044c\u0441\u044f \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u0432 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0430\u0445.<br \/>  \u041d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u043d\u0435\u0438\u0441\u0447\u0438\u0441\u043b\u0438\u043c\u043e\u0435 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u043e \u0432\u0441\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0438 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 VPN, \u043d\u043e \u0431\u043e\u043b\u044c\u0448\u0430\u044f \u0438\u0445 \u0447\u0430\u0441\u0442\u044c \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0441\u043f\u043e\u0441\u043e\u0431\u0430\u043c\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0445\u043e\u0441\u0442\u043e\u0432, \u0430 \u043d\u0435 \u0441\u0435\u0442\u0435\u0439. \u041c\u044b \u043f\u043e\u0434\u0440\u0430\u0437\u0443\u043c\u0435\u0432\u0430\u0435\u043c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u0443\u044e \u0440\u0430\u0431\u043e\u0442\u0443. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440 \u0442\u0430\u043a:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/4134\/83739833.24\/0_ac11e_69830398_L.jpg\"\/><img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6433\/83739833.24\/0_ac11d_b50bad49_L.jpg\"\/><\/p>\n<p>  \u0422\u043e \u0435\u0441\u0442\u044c \u044d\u0442\u043e \u0441\u0445\u0435\u043c\u0430 \u0440\u0430\u0431\u043e\u0442\u044b, \u043a\u043e\u0433\u0434\u0430 \u043e\u0434\u0438\u043d \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e (teleworker \u0432 \u0442\u0435\u0440\u043c\u0438\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Cisco). <\/p>\n<p>  \u041e\u0442\u043a\u0440\u043e\u0432\u0435\u043d\u043d\u043e \u0433\u043e\u0432\u043e\u0440\u044f, \u043d\u0430\u043c \u044d\u0442\u043e \u043c\u0430\u043b\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e, \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0437\u0430\u043d\u0438\u043c\u0430\u0442\u0435\u043b\u044c\u043d\u0435\u0435 \u0432\u043e\u043f\u0440\u043e\u0441, \u043a\u0430\u043a \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0442\u044c \u0446\u0435\u043b\u044b\u0435 \u0441\u0435\u0442\u0438. <\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6438\/83739833.24\/0_ac11f_d2c6c837_XL.jpg\"\/><\/p>\n<p>  \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0430\u043a\u0438\u0435 \u0441\u0430\u043c\u044b\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u0435 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u044b:  <\/p>\n<ul>\n<li>GRE<\/li>\n<li>IPSec (\u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0438 \u0442\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c\u044b)<\/li>\n<li>GRE over IPSec<\/li>\n<li>VTI<\/li>\n<li>DMVN<\/li>\n<\/ul>\n<p>  <\/p>\n<h1>GRE<\/h1>\n<p>  Generic Routing Encapsulation \u2013 \u043e\u0447\u0435\u043d\u044c \u043f\u0440\u043e\u0441\u0442\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f.<br \/>  \u0422\u0430\u043a\u0441, <a href=\"http:\/\/ru.wikipedia.org\/wiki\/%D0%A2%D1%83%D0%BD%D0%BD%D0%B5%D0%BB%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_(%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B5_%D1%81%D0%B5%D1%82%D0%B8)\">\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435<\/a>. \u042d\u0442\u043e \u0447\u0442\u043e \u0435\u0449\u0451 \u0437\u0430 \u0437\u0432\u0435\u0440\u044c? \u0413\u0440\u0443\u0431\u043e \u0433\u043e\u0432\u043e\u0440\u044f, \u044d\u0442\u043e \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442, \u0447\u0442\u043e \u0431\u0435\u0440\u0443\u0442\u0441\u044f \u0432\u0430\u0448\u0438 \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0432\u043c\u0435\u0441\u0442\u0435 \u0441\u043e \u0441\u043b\u0443\u0436\u0435\u0431\u043d\u044b\u043c\u0438 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430\u043c\u0438 (\u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e, \u044d\u0442\u043e IP, \u043d\u043e \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0438 Ethernet \u0438 ATM), \u0443\u043f\u0430\u043a\u043e\u0432\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u0432 \u043f\u0430\u043a\u0435\u0442 \u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u044e\u0442\u0441\u044f \u043f\u043e \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0439 \u0441\u0435\u0442\u0438, \u0441\u043b\u043e\u0432\u043d\u043e \u043c\u0430\u0448\u0438\u043d\u0430 \u0435\u0434\u0435\u0442 \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u0435 \u0447\u0435\u0440\u0435\u0437 \u0433\u043e\u0440\u044b. \u041d\u0430 \u043a\u043e\u043d\u0435\u0447\u043d\u043e\u043c \u0443\u0437\u043b\u0435 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043d\u043e\u0432\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 \u0441\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f, \u0430 \u0432\u0430\u0448\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u0432 \u0438\u0441\u0445\u043e\u0434\u043d\u043e\u043c \u0432\u0438\u0434\u0435 \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u044e\u0442 \u0441\u0432\u043e\u0451 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0438\u0435.<br \/>  \u041d\u0435 \u043e\u0447\u0435\u043d\u044c \u043f\u043e\u043d\u044f\u0442\u043d\u043e, \u0434\u0430? \u0420\u0430\u0437\u0431\u0435\u0440\u0451\u043c \u043d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0441 GRE.<\/p>\n<p>  \u041f\u043e\u043a\u0430 \u0432\u043e\u0437\u044c\u043c\u0451\u043c \u0430\u0431\u0441\u0442\u0440\u0430\u043a\u0442\u043d\u0443\u044e \u0442\u043e\u043f\u043e\u043b\u043e\u0433\u0438\u044e:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6437\/83739833.23\/0_abb6a_4785c65b_XL.jpg\"\/><\/p>\n<p>  \u0414\u0432\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u044b \u043a \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0443 \u0447\u0435\u0440\u0435\u0437 \u0441\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0431\u0435\u043b\u044b\u0435 \u0430\u0434\u0440\u0435\u0441\u0430. \u041d\u0430 \u043a\u0430\u0436\u0434\u043e\u043c \u0438\u0437 \u043d\u0438\u0445 \u0437\u0430\u0432\u0435\u0434\u0435\u043d\u044b \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0438\u0437 \u0434\u0438\u0430\u043f\u0430\u0437\u043e\u043d\u0430 10.0.0.0\/8.<br \/>  \u0420\u0430\u0437\u0443\u043c\u0435\u0435\u0442\u0441\u044f, \u044d\u0442\u0438 \u0441\u0435\u0442\u0438 \u043d\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0438\u0440\u0443\u044e\u0442\u0441\u044f \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435. (\u041d\u0430 \u043a\u0430\u0440\u0442\u0438\u043d\u043a\u0435 \u043d\u0430\u0440\u0438\u0441\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440 \u0438 \u043d\u043e\u0443\u0442\u0431\u0443\u043a, \u043d\u043e \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0442\u044c \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 Loopback0)<br \/>  \u041d\u0430\u0448\u0430 \u0437\u0430\u0434\u0430\u0447\u0430 \u043f\u0440\u043e\u043a\u0438\u043d\u0443\u0442\u044c \u0442\u0443\u043d\u043d\u0435\u043b\u044c:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6446\/83739833.23\/0_abb6b_f44207c5_XL.jpg\"\/><\/p>\n<p>  \u0422\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u0434\u043b\u044f \u041f\u041a1 \u043f\u0440\u0438 \u043e\u0431\u0449\u0435\u043d\u0438\u0438 \u0441 \u041f\u041a2 \u043d\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u043d\u0438\u043a\u0430\u043a\u043e\u0433\u043e \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430 \u2013 \u043e\u043d\u0438 \u043e\u0431\u0430 \u0431\u0443\u0434\u0443\u0442 \u0434\u0443\u043c\u0430\u0442\u044c, \u0447\u0442\u043e \u043d\u0430\u0445\u043e\u0434\u044f\u0442\u0441\u044f \u0432 \u043e\u0434\u043d\u043e\u0439 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438.<\/p>\n<p>  \u041d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442\u0441\u044f GRE-\u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c:  <\/p>\n<blockquote><p>interface Tunnel0<br \/>  ip address 10.2.2.1 255.255.255.252  <\/p><\/blockquote>\n<p>  \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u043c L3 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u043e\u043c, \u0447\u0435\u0440\u0435\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0443 \u043d\u0430\u0441 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442\u044c \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f, \u0435\u043c\u0443 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d IP-\u0430\u0434\u0440\u0435\u0441, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u0441\u043e\u0433\u043b\u0430\u0441\u043d\u043e \u0432\u0430\u0448\u0435\u043c\u0443 IP-\u043f\u043b\u0430\u043d\u0443, \u0432\u0435\u0440\u043e\u044f\u0442\u043d\u043e, \u0438\u0437 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u043e\u0439 \u0441\u0435\u0442\u0438.<\/p>\n<p>  \u0412 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0430\u0434\u0440\u0435\u0441\u0430 \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u0430 \u043c\u043e\u0436\u043d\u043e \u0432\u044b\u0431\u0440\u0430\u0442\u044c \u043a\u0430\u043a IP-\u0430\u0434\u0440\u0435\u0441 \u0432\u044b\u0445\u043e\u0434\u043d\u043e\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 <br \/>  (\u0431\u0435\u043b\u044b\u0439 \u0430\u0434\u0440\u0435\u0441, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0439 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u043c), \u0442\u0430\u043a \u0438 \u0435\u0433\u043e \u0438\u043c\u044f (FE0\/0 \u0432 \u043d\u0430\u0448\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435):  <\/p>\n<blockquote><p>tunnel source 100.0.0.1  <\/p><\/blockquote>\n<p>  \u0410\u0434\u0440\u0435\u0441 destination \u2013 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0439 \u0430\u0434\u0440\u0435\u0441 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b:  <\/p>\n<blockquote><p>tunnel destination 200.0.0.1  <\/p><\/blockquote>\n<p>  \u0417\u0430\u043a\u043e\u043d\u0447\u0435\u043d\u043d\u044b\u0439 \u0432\u0438\u0434:  <\/p>\n<blockquote><p>interface Tunnel0<br \/>   ip address 10.2.2.1 255.255.255.252<br \/>   tunnel source 100.0.0.1<br \/>   tunnel destination 200.0.0.1  <\/p><\/blockquote>\n<p>  \u0421\u0440\u0430\u0437\u0443 \u043f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0434\u043e\u043b\u0436\u0435\u043d \u043f\u043e\u0434\u043d\u044f\u0442\u044c\u0441\u044f:<\/p>\n<blockquote><p>R1#sh int tun 0<br \/>  <b>Tunnel0 is up, line protocol is up<\/b> <br \/>  Hardware is Tunnel<br \/>  Internet address is 10.2.2.1\/30<br \/>  <b>MTU 1514 bytes<\/b>, BW 9 Kbit, DLY 500000 usec, <br \/>  reliability 255\/255, txload 1\/255, rxload 1\/255<br \/>  Encapsulation TUNNEL, loopback not set<br \/>  Keepalive not set<br \/>  <b>Tunnel source 100.0.0.1, destination 200.0.0.1<br \/>  Tunnel protocol\/transport GRE\/IP<\/b>   <\/p><\/blockquote>\n<p>  \u0412\u0441\u044f \u043e\u0441\u043d\u043e\u0432\u043d\u0430\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f \u0437\u0434\u0435\u0441\u044c \u043e\u0442\u0440\u0430\u0436\u0435\u043d\u0430. \u041e\u0431\u0440\u0430\u0442\u0438\u0442\u0435 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043d\u0430 \u0440\u0430\u0437\u043c\u0435\u0440 MTU \u2013 \u043e\u043d \u043d\u0435 1500, \u043a\u0430\u043a \u0441\u0442\u0430\u0432\u0438\u0442\u0441\u044f \u0434\u043b\u044f \u043e\u0431\u044b\u0447\u043d\u044b\u0445 \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u043e\u0432. \u041e \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u0435 MTU \u043c\u044b \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u0432 \u043a\u043e\u043d\u0446\u0435 \u0441\u0442\u0430\u0442\u044c\u0438<\/p>\n<blockquote><p>\u041f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e GRE \u043d\u0435 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u0442 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u043e\u0441\u0442\u044c \u0430\u0434\u0440\u0435\u0441\u0430 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f \u0438 \u0441\u0440\u0430\u0437\u0443 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0432 Up. \u041d\u043e \u0441\u0442\u043e\u0438\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 <b>keeplalive X<\/b>, \u043a\u0430\u043a \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u043e\u0442\u0441\u044b\u043b\u0430\u0442\u044c \u043a\u0438\u043f\u0430\u043b\u0430\u0439\u0432\u044b \u0438 \u043d\u0435 \u043f\u043e\u0434\u043d\u0438\u043c\u0435\u0442\u0441\u044f, \u043f\u043e\u043a\u0430 \u043d\u0435 \u0431\u0443\u0434\u0435\u0442 \u043e\u0442\u0432\u0435\u0442\u0430.  <\/p><\/blockquote>\n<p>  \u0412 \u043d\u0430\u0448\u0435\u0439 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u0439 \u0441\u0445\u0435\u043c\u0435 \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u043c\u044b \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b\u0438 Loopback-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u044b \u2013 \u043e\u043d\u0438 \u0432\u0441\u0435\u0433\u0434\u0430 \u0432 Up&#8217;\u0435. \u0414\u0430\u043b\u0438 \u0438\u043c \u0430\u0434\u0440\u0435\u0441\u0430 \u0441 \u043c\u0430\u0441\u043a\u043e\u0439 \/32. \u041d\u0430 \u0441\u0430\u043c\u043e\u043c \u0436\u0435 \u0434\u0435\u043b\u0435 \u043f\u043e\u0434 \u043d\u0438\u043c\u0438 \u043f\u043e\u0434\u0440\u0430\u0437\u0443\u043c\u0435\u0432\u0430\u044e\u0442\u0441\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u043e\u0434\u0441\u0435\u0442\u0438 \u0432\u0430\u0448\u0435\u0433\u043e \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f (\u043d\u0443, \u043a\u0430\u043a \u043d\u0430 \u043a\u0430\u0440\u0442\u0438\u043d\u043a\u0435).   <\/p>\n<blockquote><p>interface Loopback0<br \/>   ip address 10.0.0.0 255.255.255.255  <\/p><\/blockquote>\n<p>  \u041d\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0435 \u0443 \u0432\u0430\u0441 \u0434\u043e\u043b\u0436\u043d\u043e \u0431\u044b\u0442\u044c \u0434\u0432\u0430 \u0441\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0430:  <\/p>\n<blockquote><p>ip route 0.0.0.0 0.0.0.0 100.0.0.2<br \/>  ip route 10.1.1.0 255.255.255.255 10.2.2.2   <\/p><\/blockquote>\n<p>  \u041f\u0435\u0440\u0432\u044b\u0439 \u0433\u043e\u0432\u043e\u0440\u0438\u0442 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u0448\u043b\u044e\u0437\u043e\u043c \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0430\u0434\u0440\u0435\u0441 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0430 100.0.0.2:<\/p>\n<blockquote><p>  R1#traceroute 200.0.0.1<br \/>  Type escape sequence to abort.<br \/>  Tracing the route to 200.0.0.1<br \/>  1 <b>100.0.0.2<\/b> 56 msec 48 msec 36 msec<br \/>  2 200.0.0.1 64 msec * 60 msec  <\/p><\/blockquote>\n<p>  \u0412\u0442\u043e\u0440\u043e\u0439 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 \u043f\u0430\u043a\u0435\u0442\u044b, \u0430\u0434\u0440\u0435\u0441\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0445\u043e\u0441\u0442\u0443 \u0441 \u0430\u0434\u0440\u0435\u0441\u043e\u043c 10.1.1.0, \u043d\u0430 next-hop 10.2.2.2 \u2013 \u044d\u0442\u043e \u0430\u0434\u0440\u0435\u0441 \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u0441 \u043e\u0431\u0440\u0430\u0442\u043d\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b.<\/p>\n<p>  GRE-\u0442\u0443\u043d\u043d\u0435\u043b\u0438 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u043e\u0434\u043d\u043e\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u043c\u0438, \u0438 \u043e\u0431\u044b\u0447\u043d\u043e \u043f\u043e\u0434\u0440\u0430\u0437\u0443\u043c\u0435\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430\u043b\u0438\u0447\u0438\u0435 \u043e\u0431\u0440\u0430\u0442\u043d\u043e\u0433\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043d\u0430 \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u0435, \u0445\u043e\u0442\u044f \u0432\u043e\u043e\u0431\u0449\u0435 \u0433\u043e\u0432\u043e\u0440\u044f, \u044d\u0442\u043e \u043d\u0435\u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e. \u041d\u043e \u0432 \u043d\u0430\u0448\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435, \u043a\u043e\u0433\u0434\u0430 \u043f\u043e\u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u0438 \u0437\u0430\u0434\u0430\u0447\u0430 \u2013 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u0443\u044e \u0441\u0435\u0442\u044c, \u0441 \u043e\u0431\u0440\u0430\u0442\u043d\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0434\u043e\u043b\u0436\u043d\u0430 \u0431\u044b\u0442\u044c \u0441\u0438\u043c\u043c\u0435\u0442\u0440\u0438\u0447\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430:<\/p>\n<p>  nsk-obsea-gw1:  <\/p>\n<blockquote><p>interface Tunnel0<br \/>   ip address 10.2.2.2 255.255.255.252<br \/>   tunnel source 200.0.0.1<br \/>   tunnel destination 100.0.0.1<\/p>\n<p>  ip route 0.0.0.0 0.0.0.0 200.0.0.2<br \/>  ip route 10.0.0.0 255.255.255.255 10.2.2.1   <\/p><\/blockquote>\n<p>  \u041f\u0440\u043e\u0431\u0443\u0435\u043c \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u043f\u0438\u043d\u0433:<\/p>\n<blockquote><p>  R1#ping 10.1.1.0<br \/>  Type escape sequence to abort.<br \/>  Sending 5, 100-byte ICMP Echos to 10.1.1.0, timeout is 2 seconds:<br \/>  !!!<br \/>  Success rate is 100 percent (5\/5), round-trip min\/avg\/max = 44\/71\/136 ms<\/p>\n<p>  R1#tracer 10.1.1.0<br \/>  Type escape sequence to abort.<br \/>  Tracing the route to 10.1.1.0<br \/>  1 10.2.2.2 68 msec * 80 msec  <\/p><\/blockquote>\n<p>  \u0412\u0435\u043b\u0438\u043a\u043e\u043b\u0435\u043f\u043d\u043e! \u041d\u043e \u0447\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0437\u0430 \u043a\u0443\u043b\u0438\u0441\u0430\u043c\u0438?<br \/>  \u0410 \u0442\u0430\u043c, \u0440\u0435\u0431\u044f\u0442\u0430, \u0443\u0434\u0438\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0432\u0435\u0449\u0438:<\/p>\n<p>  \u041a\u043e\u0433\u0434\u0430 \u0432\u044b \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442\u0435 ping 10.1.1.0, \u0447\u0442\u043e \u0434\u0435\u043b\u0430\u0435\u0442 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440? <br \/>  1) \u0424\u043e\u0440\u043c\u0438\u0440\u0443\u0435\u0442 IP-\u043f\u0430\u043a\u0435\u0442::<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5631\/83739833.23\/0_abb47_3fd25a7a_L.jpg\"\/><\/p>\n<p>  2) \u0421\u043c\u043e\u0442\u0440\u0438\u0442 \u0442\u0430\u0431\u043b\u0438\u0446\u0443 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438<\/p>\n<blockquote><p>  R1#sh ip route 10.1.1.0<br \/>  Routing entry for 10.1.1.0\/32<br \/>  Known via \u00abstatic\u00bb, distance 1, metric 0<br \/>  Routing Descriptor Blocks:<br \/>  * <b>10.2.2.2<\/b><br \/>  Route metric is 0, traffic share count is 1  <\/p><\/blockquote>\n<p>  \u0414\u0430\u043b\u0435\u0435 \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u0432\u043d\u043e \u0441\u043c\u043e\u0442\u0440\u0438\u0442, \u0433\u0434\u0435 \u0430\u0434\u0440\u0435\u0441 10.2.2.2:<\/p>\n<blockquote><p>  R1#sh ip rou 10.2.2.2 <br \/>  Routing entry for 10.2.2.0\/30<br \/>  Known via \u00abconnected\u00bb, distance 0, metric 0 (connected, via interface)<br \/>  Routing Descriptor Blocks:<br \/>  * <b>directly connected, via Tunnel0<\/b><br \/>  Route metric is 0, traffic share count is 1  <\/p><\/blockquote>\n<p>  \u0422\u0430\u043a\u0441\u0441\u0441, Tunnel 0:<\/p>\n<blockquote><p>  R1#sh int tun 0<br \/>  Tunnel0 is up, line protocol is up <br \/>  Hardware is Tunnel<br \/>  Internet address is 10.2.2.1\/30<br \/>  MTU 1514 bytes, BW 9 Kbit, DLY 500000 usec, <br \/>  reliability 255\/255, txload 1\/255, rxload 1\/255<br \/>  Encapsulation TUNNEL, loopback not set<br \/>  Keepalive not set<br \/>  <b>Tunnel source 100.0.0.1, destination 200.0.0.1<\/b>  <\/p><\/blockquote>\n<p>  3) \u041f\u043e\u043d\u0438\u043c\u0430\u044f, \u0447\u0442\u043e \u044d\u0442\u043e GRE-\u0442\u0443\u043d\u043d\u0435\u043b\u044c, \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u0442 \u043a \u043f\u0430\u043a\u0435\u0442\u0443 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u0435 GRE:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6424\/83739833.23\/0_abb48_253de2d4_L.jpg\"\/><\/p>\n<p>  \u0410 \u0441\u0432\u0435\u0440\u0445\u0443 \u043d\u043e\u0432\u044b\u0439 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a I\u0420. \u0412 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u0435\u043b\u044f \u0431\u0443\u0434\u0435\u0442 \u0437\u043d\u0430\u0447\u0438\u0442\u044c\u0441\u044f \u0430\u0434\u0440\u0435\u0441 tunnel source, \u0430 \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u0435\u043b\u044f \u2013 tunnel destination.<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/4123\/83739833.23\/0_abb49_d7ff2766_XL.jpg\"\/><\/p>\n<p>  4) \u041d\u043e\u0432\u043e\u0438\u0441\u043f\u0435\u0447\u0451\u043d\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 \u0434\u0438\u0432\u043d\u044b\u0439 \u043c\u0438\u0440 \u043f\u043e \u0434\u0435\u0444\u043e\u043b\u0442\u043d\u043e\u043c\u0443 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0443:<\/p>\n<blockquote><p>  R1#sh ip route <br \/>  Gateway of last resort is 100.0.0.2 to network 0.0.0.0  <\/p><\/blockquote>\n<p>  5) \u041d\u0435 \u0437\u0430\u0431\u044b\u0432\u0430\u0435\u043c \u043f\u0440\u043e \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a Ethernet, \u043f\u0440\u0438 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0435 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0443 \u043e\u043d \u0442\u0430\u043a\u0436\u0435 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d.<\/p>\n<p>  \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 GRE-\u0442\u0443\u043d\u043d\u0435\u043b\u044c \u2013 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 3-\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f, \u043e\u043d \u043d\u0435 \u043e\u0431\u043b\u0430\u0434\u0430\u0435\u0442 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c MAC-\u0430\u0434\u0440\u0435\u0441\u043e\u043c (\u043a\u0430\u043a \u0438 Loopback, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440). \u0412 \u043a\u043e\u043d\u0435\u0447\u043d\u043e\u043c \u0438\u0442\u043e\u0433\u0435 \u043a\u0430\u0434\u0440 \u0443\u0439\u0434\u0451\u0442 \u0441 \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 FastEthernet0\/0:<\/p>\n<blockquote><p>R1#sh ip route 100.0.0.2<br \/>  Routing entry for 100.0.0.0\/30<br \/>  Known via \u00abconnected\u00bb, distance 0, metric 0 (connected, via interface)<br \/>  Routing Descriptor Blocks:<br \/>  * <b>directly connected, via FastEthernet0\/0<\/b><br \/>  Route metric is 0, traffic share count is 1  <\/p><\/blockquote>\n<p>  \u0421\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0435\u0433\u043e \u0430\u0434\u0440\u0435\u0441 \u043e\u043d \u0438 \u0443\u043a\u0430\u0436\u0435\u0442 \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 Source MAC<\/p>\n<blockquote><p>R1#sh int <br \/>  FastEthernet0\/0 is up, line protocol is up <br \/>  Hardware is Gt96k FE, address is <b>c000.25a0.0000<\/b> (bia c000.25a0.0000)<br \/>  Internet address is 100.0.0.1\/30  <\/p><\/blockquote>\n<p>  Destination \u043f\u043e \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u0438 \u0431\u0435\u0440\u0451\u0442\u0441\u044f \u0438\u0437 ARP-\u043a\u044d\u0448\u0430 \u0438\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u0442\u0441\u044f \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e ARP-\u0437\u0430\u043f\u0440\u043e\u0441\u0430 \u043e\u0442 \u0430\u0434\u0440\u0435\u0441\u0430 100.0.0.2:  <\/p>\n<blockquote><p>R1#show arp <br \/>  Protocol Address Age (min) Hardware Addr Type Interface<br \/>  Internet 100.0.0.1 \u2013 c000.25a0.0000 ARPA FastEthernet0\/0<br \/>  Internet 100.0.0.2 71 <b>c001.25a0.0000<\/b> ARPA FastEthernet0\/0   <\/p><\/blockquote>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5643\/83739833.23\/0_abb4a_2d02088f_XL.jpg\"\/><\/p>\n<p>  6) \u0418 \u0432 \u0442\u0430\u043a\u043e\u043c \u0432\u0438\u0434\u0435 \u043d\u043e\u0432\u044b\u0439 IP-\u043f\u0430\u043a\u0435\u0442 \u043f\u0435\u0440\u0435\u0434\u0430\u0451\u0442\u0441\u044f \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442. \u0410 \u043f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u043a\u0430\u0436\u0434\u044b\u0439 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u043d\u0435 \u0440\u0430\u0437\u0434\u0435\u0440\u0431\u0430\u043d\u0438\u0432\u0430\u0435\u0442 \u043f\u0430\u043a\u0435\u0442, \u0430 \u043f\u0440\u0438\u043d\u0438\u043c\u0430\u0435\u0442 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 \u043f\u0435\u0440\u0432\u043e\u0433\u043e \u0436\u0435 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 IP, \u0442\u043e \u043d\u0438\u043a\u0442\u043e \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435 \u043d\u0435 \u0431\u0443\u0434\u0435\u0442 \u0437\u043d\u0430\u0442\u044c \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u0433\u0434\u0435-\u0442\u043e \u0442\u0430\u043c \u0432\u043d\u0443\u0442\u0440\u0438 \u043a\u0440\u043e\u044e\u0442\u0441\u044f \u0432\u0430\u0448\u0438 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435 \u0430\u0434\u0440\u0435\u0441\u0430 10.1.1.0 \u0438 10.0.0.0. <\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6431\/83739833.23\/0_abb6c_7c6d809_XL.jpg\"\/><\/p>\n<p>  7) \u0418 \u043d\u0430\u043a\u043e\u043d\u0435\u0446 \u043f\u0440\u0435\u0431\u044b\u0432\u0430\u0435\u0442 \u0432 \u0442\u043e\u0447\u043a\u0443 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f.<br \/>  R3 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u0432\u0430\u0435\u0442, \u0447\u0442\u043e \u0430\u0434\u0440\u0435\u0441 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u043d\u0430\u0434\u043b\u0435\u0436\u0438\u0442 \u0435\u043c\u0443 \u0441\u0430\u043c\u043e\u043c\u0443, \u0441\u043d\u0438\u043c\u0430\u0435\u0442 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a IP \u0438 \u0447\u0442\u043e \u043e\u043d \u043f\u043e\u0434 \u043d\u0438\u043c \u043d\u0430\u0445\u043e\u0434\u0438\u0442? GRE-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a.<\/p>\n<p>  \u041e\u043d \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u0442, \u0447\u0442\u043e \u0443 \u043d\u0435\u0433\u043e \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0435\u0441\u0442\u044c \u0442\u0430\u043a\u043e\u0439 GRE-\u0442\u0443\u043d\u043d\u0435\u043b\u044c, \u0441\u043d\u0438\u043c\u0430\u0435\u0442 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a GRE, \u0438 \u0434\u0430\u043b\u044c\u0448\u0435 \u044d\u0442\u043e \u0443\u0436\u0435 \u0441\u0430\u043c\u044b\u0439 \u043e\u0431\u044b\u0447\u043d\u044b\u0439 IP-\u043f\u0430\u043a\u0435\u0442, \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0443\u0436\u043d\u043e \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0434\u0438\u0442\u044c\u0441\u044f \u0441\u043e\u0433\u043b\u0430\u0441\u043d\u043e \u0437\u0430\u043f\u0438\u0441\u044f\u043c \u0432 \u0442\u0430\u0431\u043b\u0438\u0446\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438. <\/p>\n<p>  \u0412 \u0434\u0430\u043d\u043d\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u043f\u0435\u0440\u0435\u0434\u0430\u0442\u044c \u043d\u0430 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0443 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0443 Loopback 0<\/p>\n<blockquote><p>R3#sh ip route 10.1.1.0 <br \/>  Routing entry for 10.1.1.0\/32<br \/>  Known via \u00abconnected\u00bb, distance 0, metric 0 (connected, via interface)<br \/>  Routing Descriptor Blocks:<br \/>  * <b>directly connected, via Loopback0<\/b><br \/>  Route metric is 0, traffic share count is 1  <\/p><\/blockquote>\n<p>  \u0412\u043e\u0442 \u0442\u0430\u043a\u0438\u0435 \u043d\u0435\u0445\u0438\u0442\u0440\u044b\u0435 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438.<br \/>  \u041f\u043e\u043a\u0430 \u043f\u0430\u043a\u0435\u0442 \u0432 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u043e\u043d \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0442\u0430\u043a: <br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5626\/83739833.23\/0_abb50_f9426ec_L.jpg\"\/><br \/>  \u0438 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0445 \u0430\u0434\u0440\u0435\u0441\u043e\u0432.<br \/>  \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u043f\u0430\u0434\u0430\u0435\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u0443\u044e \u0441\u0435\u0442\u044c, GRE \u0432\u0435\u0448\u0430\u0435\u0442 \u043d\u0430 \u043d\u0435\u0433\u043e \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 IP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a: <br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5631\/83739833.23\/0_abb51_cf550c05_XL.jpg\"\/><br \/>  \u0438 \u043f\u0430\u043a\u0435\u0442 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u0434\u0440\u0435\u0441\u043e\u0432.<\/p>\n<p>  \u0412\u043e\u0442 \u043a\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043f\u0430\u043a\u0435\u0442 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435:<br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6439\/83739833.23\/0_abb6d_4ff1a9fe_XL.jpg\"\/> <br \/>  1 \u2013 \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435<br \/>  2 \u2013 \u043f\u0435\u0440\u0432\u044b\u0439 IP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a (\u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0439)<br \/>  3 \u2013 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a GRE (\u0441 \u0443\u043a\u0430\u0437\u0430\u043d\u0438\u0435\u043c, \u0447\u0442\u043e \u0432\u043d\u0443\u0442\u0440\u0438 \u043b\u0435\u0436\u0430\u0442 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 IP)<br \/>  4 \u2013 \u043d\u043e\u0432\u044b\u0439 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a IP (\u0432\u043d\u0435\u0448\u043d\u0438\u0439, \u0441 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u043c\u0438 \u0430\u0434\u0440\u0435\u0441\u0430\u043c\u0438)<\/p>\n<p>  \u0420\u044f\u0434\u043e\u0432\u043e\u0439 \u043e\u0431\u043c\u0435\u043d ICMP-\u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f\u043c\u0438 \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438 \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e\u043c \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0438\u0438 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u0438 <a href=\"http:\/\/blog.ine.com\/wp-content\/uploads\/2012\/08\/DETAILED.ICMP_.ECHO_.and_.REPLY_.over_.OTV_.pcap_.png\">\u0442\u0430\u043a.<\/a><\/p>\n<p>  <a href=\"https:\/\/docs.google.com\/document\/d\/17ah5yg5n5vO-zyM_ALHZ1kKZ5u4fJ-xDXZPKtnlJQZ0\/pub\">\u041f\u043e\u043b\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u043e\u0432 \u0434\u043b\u044f GRE<\/a>.<\/p>\n<p>  \u0415\u0441\u043b\u0438 \u043f\u043e\u043f\u044b\u0442\u0430\u0442\u044c\u0441\u044f \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0438 \u0441 \u043e\u0441\u044f\u0437\u0430\u0435\u043c\u044b\u043c \u043c\u0438\u0440\u043e\u043c, \u0442\u043e \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043c \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e, \u043a\u043e\u0433\u0434\u0430 \u0432\u044b \u0435\u0434\u0435\u0442\u0435 \u0438\u0437 \u0434\u0435\u0440\u0435\u0432\u043d\u0438, \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0432 \u0430\u0432\u0442\u043e\u043c\u043e\u0431\u0438\u043b\u044c. \u0414\u043e\u0435\u0437\u0436\u0430\u0435\u0442\u0435 \u0434\u043e \u0440\u0435\u043a\u0438, \u0438 \u0432\u0430\u043c \u043d\u0430\u0434\u043e \u043f\u0435\u0440\u0435\u0431\u0440\u0430\u0442\u044c\u0441\u044f \u043d\u0430 \u0434\u0440\u0443\u0433\u043e\u0439 \u0431\u0435\u0440\u0435\u0433 \u0438 \u0442\u0430\u043c \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u0442\u044c \u0441\u0432\u043e\u0451 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0438\u0435 \u0432 \u0433\u043e\u0440\u043e\u0434.<br \/>  \u041d\u0430 \u0440\u0435\u0447\u043d\u043e\u043c \u043f\u043e\u0440\u0442\u0443 \u0432\u0430\u0448 \u0430\u0432\u0442\u043e\u043c\u043e\u0431\u0438\u043b\u044c \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u0438\u0440\u0443\u044e\u0442 \u0432 \u043f\u0430\u0440\u043e\u043c \u0438 \u043f\u0435\u0440\u0435\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0442 \u0447\u0435\u0440\u0435\u0437 \u0431\u0443\u0448\u0443\u044e\u0449\u0438\u0435 \u0432\u043e\u043b\u043d\u044b \u043d\u0430 \u0434\u0440\u0443\u0433\u0443\u044e \u0441\u0442\u043e\u0440\u043e\u043d\u0443, \u0433\u0434\u0435 \u0432\u0430\u0448 \u0430\u0432\u0442\u043e\u043c\u043e\u0431\u0438\u043b\u044c \u0438\u0437\u0432\u043b\u0435\u043a\u0430\u044e\u0442, \u0438 \u0432\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u0442\u0435 \u0434\u0432\u0438\u0436\u0435\u043d\u0438\u0435. \u0422\u0430\u043a \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u043f\u0430\u0440\u043e\u043c \u0438 \u0431\u044b\u043b GRE-\u043f\u0430\u0440\u043e\u043c\u043e\u043c. <\/p>\n<blockquote><p>\u0421\u0434\u0435\u043b\u0430\u0435\u043c \u0442\u0440\u0438 \u0440\u0435\u043c\u0430\u0440\u043a\u0438:<br \/>  \u0412\u043e-\u043f\u0435\u0440\u0432\u044b\u0445, \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u044b Loopback \u0438 \u0430\u0434\u0440\u0435\u0441\u0430 \u0441 \u043c\u0430\u0441\u043a\u043e\u0439 \/32 \u043c\u044b \u0432\u044b\u0431\u0440\u0430\u043b\u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u0434\u043b\u044f \u0442\u0435\u0441\u0442\u0430, \u0444\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u044d\u0442\u043e \u0432\u043f\u043e\u043b\u043d\u0435 \u0431\u044b \u043c\u043e\u0433\u043b\u0438 \u0431\u044b\u0442\u044c \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u044b fa1\/0.15 \u0438 fa0\/1.16 \u0441 \u043f\u043e\u0434\u0441\u0435\u0442\u044f\u043c\u0438 172.16.15.0\/24 \u0438 172.16.16.0\/24, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0438\u043b\u0438 \u043b\u044e\u0431\u044b\u0435 \u0434\u0440\u0443\u0433\u0438\u0435.<br \/>  \u0412\u043e-\u0432\u0442\u043e\u0440\u044b\u0445, \u043c\u044b \u0442\u0443\u0442 \u0432\u0441\u0451 \u0432\u0435\u0434\u0451\u043c \u0440\u0435\u0447\u0438 \u043e \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0445 \u0441\u0435\u0442\u044f\u0445 \u0438 \u0430\u0434\u0440\u0435\u0441\u0430\u0445, \u043d\u043e \u043d\u0430 \u0441\u0430\u043c\u043e\u043c \u0434\u0435\u043b\u0435, \u043a\u043e\u043d\u0435\u0447\u043d\u043e, \u044d\u0442\u043e \u043d\u0435 \u0438\u043c\u0435\u0435\u0442 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f \u0438 \u0442\u0443\u043d\u043d\u0435\u043b\u0438 \u0432\u043f\u043e\u043b\u043d\u0435 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0442\u044c \u0434\u0430\u0436\u0435 \u0432\u043d\u0443\u0442\u0440\u0438 \u0441\u0432\u043e\u0435\u0439 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0435\u0442\u0438, \u043a\u043e\u0433\u0434\u0430 \u043a\u043e\u043d\u0435\u0447\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0438 \u0442\u0430\u043a \u0438\u043c\u0435\u044e\u0442 IP-\u0441\u0432\u044f\u0437\u043d\u043e\u0441\u0442\u044c \u0431\u0435\u0437 \u0442\u0443\u043d\u043d\u0435\u043b\u044f.<br \/>  \u0412-\u0442\u0440\u0435\u0442\u044c\u0438\u0445, \u043d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u0442\u0435\u043e\u0440\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u043e\u0431\u0440\u0430\u0442\u043d\u043e \u0442\u0440\u0430\u0444\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u0432\u043e\u0437\u0432\u0440\u0430\u0449\u0430\u0442\u044c\u0441\u044f \u0438 \u043d\u0435 \u043f\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u044e, \u0441\u043e\u0437\u0434\u0430\u0442\u044c \u0435\u0433\u043e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e, \u0447\u0442\u043e\u0431\u044b \u043a\u043e\u043d\u0435\u0447\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u043c\u043e\u0433\u0443 \u0443\u0441\u043f\u0435\u0448\u043d\u043e \u0434\u0435\u043a\u0430\u043f\u0441\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c GRE-\u043f\u0430\u043a\u0435\u0442\u044b  <\/p><\/blockquote>\n<p>  \u041e\u0431\u044b\u0447\u043d\u044b\u0439 GRE \u2013 \u044f\u0440\u043a\u0438\u0439 \u043f\u0440\u0438\u043c\u0435\u0440 \u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043e\u0447\u0435\u043d\u044c \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0438 \u0441\u0440\u0430\u0432\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u043b\u0435\u0433\u043a\u043e \u0442\u0440\u0430\u0431\u043b\u0448\u0443\u0442\u0438\u0442\u0441\u044f.<br \/>  \u041e\u0447\u0435\u0432\u0438\u0434\u043d\u043e, \u0432\u044b \u0443\u0436\u0435 \u0434\u043e\u0433\u0430\u0434\u044b\u0432\u0430\u0435\u0442\u0435\u0441\u044c, \u043a\u0430\u043a\u0438\u0435 \u0442\u0440\u0438 \u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043f\u043e\u0434\u0441\u0442\u0435\u0440\u0435\u0433\u0430\u044e\u0442 \u043d\u0430\u0441 \u043d\u0430 \u044d\u0442\u043e\u043c \u043f\u043e\u043b\u0435?  <\/p>\n<ul>\n<li>\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c. \u0414\u0430\u043d\u043d\u044b\u0435, \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0432 GRE, \u043f\u0435\u0440\u0435\u0434\u0430\u044e\u0442\u0441\u044f \u0442\u0435\u043c \u043d\u0435 \u043c\u0435\u043d\u0435\u0435 \u0432 \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u043c \u0432\u0438\u0434\u0435.<\/li>\n<li>\u0421\u043b\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0415\u0441\u043b\u0438 \u0443 \u0432\u0430\u0441 5-7 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432, \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0435 \u0442\u0430\u043a\u043e\u0433\u043e \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0430 \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439 \u0435\u0449\u0451 \u043a\u0430\u0436\u0435\u0442\u0441\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u043c, \u0430 \u0435\u0441\u043b\u0438 \u0438\u0445 50? \u041f\u0440\u0438\u0447\u0451\u043c \u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0437\u0430\u0447\u0430\u0441\u0442\u0443\u044e \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u043d\u0430 CPU, \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u043d\u0430 \u043c\u043b\u0430\u0434\u0448\u0435\u0439 \u0438 \u0441\u0440\u0435\u0434\u043d\u0435\u0439 \u043b\u0438\u043d\u0435\u0439\u043a\u0430\u0445, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u044d\u0442\u043e \u043b\u0438\u0448\u043d\u044f\u044f \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0430 \u043d\u0430 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440.<\/li>\n<li>\u0412\u0441\u0435 \u0444\u0438\u043b\u0438\u0430\u043b\u044b \u0431\u0443\u0434\u0443\u0442 \u0432\u0437\u0430\u0438\u043c\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u043e\u0432\u0430\u0442\u044c \u0434\u0440\u0443\u0433 \u0441 \u0434\u0440\u0443\u0433\u043e\u043c \u0447\u0435\u0440\u0435\u0437 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b, \u0445\u043e\u0442\u044f \u043c\u043e\u0433\u043b\u0438 \u0431\u044b \u043d\u0430\u043f\u0440\u044f\u043c\u0443\u044e.<\/li>\n<\/ul>\n<h1>IPSec<\/h1>\n<p>  \u041f\u0435\u0440\u0432\u0443\u044e \u043e\u0437\u0432\u0443\u0447\u0435\u043d\u043d\u0443\u044e \u0432\u044b\u0448\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u043f\u0440\u0438\u0437\u0432\u0430\u043d\u043e \u0440\u0435\u0448\u0438\u0442\u044c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435.<\/p>\n<p>  \u0421\u0435\u0439\u0447\u0430\u0441 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e VPN-\u043a\u0430\u043d\u0430\u043b\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438: IPSec (IP Security), OpenVPN \u0438 PPTP (Point-to-Point Tunneling Protocol).<\/p>\n<p>  \u0411\u0435\u0441\u0441\u043c\u0435\u043d\u043d\u044b\u043c \u043b\u0438\u0434\u0435\u0440\u043e\u043c, \u043a\u043e\u043d\u0435\u0447\u043d\u043e, \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f IPSec, \u043e \u043d\u0451\u043c \u0438 \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c.<\/p>\n<p>  \u0414\u043b\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043d\u0443\u0436\u043d\u043e \u0443\u044f\u0441\u043d\u0438\u0442\u044c \u0441\u0435\u0431\u0435, \u0447\u0442\u043e IPSec \u2013 \u044d\u0442\u043e \u043d\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b, \u044d\u0442\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442, \u0432\u043a\u043b\u044e\u0447\u0430\u044e\u0449\u0438\u0439 \u0432 \u0441\u0435\u0431\u044f \u0446\u0435\u043b\u044b\u0445 \u0442\u0440\u0438 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430, \u043a\u0430\u0436\u0434\u044b\u0439 \u0441\u043e \u0441\u0432\u043e\u0438\u043c\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u044f\u043c\u0438:  <\/p>\n<ol>\n<li><b>ESP<\/b> (Encapsulating Security Payload \u2013 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u044f\u0446\u0438\u044f \u043f\u043e\u043b\u0435\u0437\u043d\u043e\u0439 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438) \u0437\u0430\u043d\u0438\u043c\u0430\u0435\u0442\u0441\u044f \u043d\u0435\u043f\u043e\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0434\u0430\u043d\u043d\u044b\u0445, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043c\u043e\u0436\u0435\u0442 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0432\u0430\u0442\u044c \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u0430 \u0438 \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0443 \u0446\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0434\u0430\u043d\u043d\u044b\u0445<\/li>\n<li><b>AH<\/b> (Authentication Header \u2013 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438) \u043e\u0442\u0432\u0435\u0447\u0430\u0435\u0442 \u0437\u0430 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u0430 \u0438 \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0443 \u0446\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0434\u0430\u043d\u043d\u044b\u0445<\/li>\n<li><b>IKE<\/b> (Internet Key Exchange protocol \u2013 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u043e\u0431\u043c\u0435\u043d\u0430 \u043a\u043b\u044e\u0447\u0430\u043c\u0438) \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f IPSec SA (Security Association, \u043e\u0431 \u044d\u0442\u043e\u043c \u0447\u0443\u0442\u044c \u043d\u0438\u0436\u0435), \u043f\u0440\u043e\u0449\u0435 \u0433\u043e\u0432\u043e\u0440\u044f, \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u0443\u0447\u0430\u0441\u0442\u043d\u0438\u043a\u043e\u0432 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0433\u043e \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0418\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u044d\u0442\u043e\u0442 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b, \u0443\u0447\u0430\u0441\u0442\u043d\u0438\u043a\u0438 \u0434\u043e\u0433\u043e\u0432\u0430\u0440\u0438\u0432\u0430\u044e\u0442\u0441\u044f, \u043a\u0430\u043a\u043e\u0439 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0431\u0443\u0434\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f, \u043f\u043e \u043a\u0430\u043a\u043e\u043c\u0443 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0443 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u044c\u0441\u044f (\u0438 \u0431\u0443\u0434\u0435\u0442 \u043b\u0438 \u0432\u043e\u043e\u0431\u0449\u0435) \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0430 \u0446\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043a\u0430\u043a \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0440\u0443\u0433 \u0434\u0440\u0443\u0433\u0430<\/li>\n<\/ol>\n<p>  \u041f\u0440\u0435\u0436\u0434\u0435 \u0447\u0435\u043c \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442\u044c \u0434\u0430\u043b\u044c\u0448\u0435, \u0440\u0430\u0437\u0431\u0435\u0440\u0435\u043c\u0441\u044f \u0441 \u0442\u0435\u0440\u043c\u0438\u043d\u043e\u043c SA \u2013 Security Association. SA \u0432 \u043e\u0431\u0449\u0435\u043c \u0441\u043c\u044b\u0441\u043b\u0435 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u043d\u0430\u0431\u043e\u0440 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u043e\u0432 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0433\u043e \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f (\u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f, \u043a\u043b\u044e\u0447 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f), \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u043e\u0431\u0435\u0438\u043c\u0438 \u0441\u0442\u043e\u0440\u043e\u043d\u0430\u043c\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0423 \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f \u0435\u0441\u0442\u044c <i>\u0430\u0441\u0441\u043e\u0446\u0438\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439<\/i> \u0441 \u043d\u0438\u043c SA. <br \/>  \u0422\u0435\u043f\u0435\u0440\u044c \u043f\u043e \u043f\u043e\u0440\u044f\u0434\u043a\u0443, \u043a\u0430\u043a \u0441\u043e\u0437\u0434\u0430\u0435\u0442\u0441\u044f \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435 \u0432 IPSec:  <\/p>\n<ul>\n<li>\u0414\u043b\u044f \u043d\u0430\u0447\u0430\u043b\u0430, \u0443\u0447\u0430\u0441\u0442\u043d\u0438\u043a\u0430\u043c \u043d\u0430\u0434\u043e \u0434\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u0442\u0441\u044f, \u043a\u0430\u043a\u0438\u0435 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u044b\/\u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u044b \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u043d\u0438 \u0431\u0443\u0434\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0433\u043e \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432 \u0434\u0435\u043b\u043e \u0432\u0441\u0442\u0443\u043f\u0430\u0435\u0442 IKE. \u041f\u0440\u043e\u0446\u0435\u0441\u0441 \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0438\u0437 \u0434\u0432\u0443\u0445 \u0444\u0430\u0437:<br \/> \n<ul>\n<li>\u0424\u0430\u0437\u0430 \u043f\u0435\u0440\u0432\u0430\u044f: \u0443\u0447\u0430\u0441\u0442\u043d\u0438\u043a\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u0443\u044e\u0442 \u0434\u0440\u0443\u0433 \u0434\u0440\u0443\u0433\u0430 \u0438 \u0434\u043e\u0433\u043e\u0432\u0430\u0440\u0438\u0432\u0430\u044e\u0442\u0441\u044f \u043e \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u0430\u0445 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f (\u0442\u043e\u0436\u0435 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0433\u043e), \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0433\u043e \u0442\u043e\u043b\u044c\u043a\u043e \u0434\u043b\u044f \u043e\u0431\u043c\u0435\u043d\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0435\u0439 \u043e \u0436\u0435\u043b\u0430\u0435\u043c\u044b\u0445\/\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u043c\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0430\u0445 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u043f\u0440\u043e\u0447\u0438\u0445 \u0434\u0435\u0442\u0430\u043b\u044f\u0445 \u0431\u0443\u0434\u0443\u0449\u0435\u0433\u043e IPSec-\u0442\u0443\u043d\u043d\u0435\u043b\u044f. \u041f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u044d\u0442\u043e\u0433\u043e \u043c\u0438\u043d\u0438-\u0442\u0443\u043d\u043d\u0435\u043b\u044f (\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u043e\u043d \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f ISAKMP Tunnel) \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u044e\u0442\u0441\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439 ISAKMP, \u0432 \u0440\u0435\u0436\u0438\u043c \u0440\u0435\u0434\u0430\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u043c\u044b \u043c\u043e\u0436\u0435\u043c \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u0438\u0437 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0433\u043e \u0440\u0435\u0436\u0438\u043c\u0430 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439 <b>crypto isakmp policy <i>\u043d\u043e\u043c\u0435\u0440_\u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438<\/i><\/b>. \u0415\u0441\u043b\u0438 \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u043f\u0440\u0438\u0448\u043b\u0438 \u043a \u0441\u043e\u0433\u043b\u0430\u0448\u0435\u043d\u0438\u044e, \u0443\u0441\u0442\u0430\u043d\u0430\u0432\u043b\u0438\u0432\u0430\u0435\u0442\u0441\u044f ISAKMP \u0442\u0443\u043d\u043d\u0435\u043b\u044c (\u0435\u0433\u043e \u043d\u0430\u043b\u0438\u0447\u0438\u0435 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439 <b>show crypto isakmp sa<\/b>), \u043f\u043e \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u0443\u0436\u0435 \u043f\u0440\u043e\u0445\u043e\u0434\u0438\u0442 \u0432\u0442\u043e\u0440\u0430\u044f \u0444\u0430\u0437\u0430 IKE.<\/li>\n<li>\u0424\u0430\u0437\u0430 \u0432\u0442\u043e\u0440\u0430\u044f: \u0443\u0436\u0435 \u0434\u043e\u0432\u0435\u0440\u044f\u044e\u0449\u0438\u0435 \u0434\u0440\u0443\u0433 \u0434\u0440\u0443\u0433\u0443 \u0443\u0447\u0430\u0441\u0442\u043d\u0438\u043a\u0438 \u0434\u043e\u0433\u043e\u0432\u0430\u0440\u0438\u0432\u0430\u044e\u0442\u0441\u044f \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0441\u0442\u0440\u043e\u0438\u0442\u044c \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0434\u043b\u044f \u0434\u0430\u043d\u043d\u044b\u0445. \u041e\u043d\u0438 \u043f\u043e \u043e\u0447\u0435\u0440\u0435\u0434\u0438 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0442 \u0434\u0440\u0443\u0433 \u0434\u0440\u0443\u0433\u0443 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u044b, \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u044b\u0435 \u0432 \u043a\u043e\u043c\u0430\u043d\u0434\u0435 <b>crypto ipsec transform-set<\/b>, \u0438, \u0435\u0441\u043b\u0438 \u043f\u0440\u0438\u0445\u043e\u0434\u044f\u0442 \u043a \u0441\u043e\u0433\u043b\u0430\u0441\u0438\u044e, \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u044e\u0442 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u0442\u0443\u043d\u043d\u0435\u043b\u044c. \u041d\u0443\u0436\u043d\u043e \u0441\u043a\u0430\u0437\u0430\u0442\u044c, \u0447\u0442\u043e, \u043f\u043e\u0441\u043b\u0435 \u0435\u0433\u043e \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f, \u0432\u0441\u043f\u043e\u043c\u043e\u0433\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0439 ISAKMP \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0438\u043a\u0443\u0434\u0430 \u043d\u0435 \u043f\u0440\u043e\u043f\u0430\u0434\u0430\u0435\u0442 \u2013 \u043e\u043d \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f SA \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0433\u043e. \u0414\u0435\u043b\u043e \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e \u043a\u043b\u044e\u0447\u0438, \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c\u044b\u0435 \u0434\u043b\u044f \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0432 IPSec-\u0442\u0443\u043d\u043d\u0435\u043b\u0435, \u0438\u043c\u0435\u044e\u0442 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u201c\u0432\u0440\u0435\u043c\u044f \u0436\u0438\u0437\u043d\u0438\u201d (\u043c\u043e\u0436\u0435\u0442 \u0432\u044b\u0440\u0430\u0436\u0430\u0442\u044c\u0441\u044f \u043a\u0430\u043a \u0432 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0435 \u0431\u0430\u0439\u0442, \u0442\u0430\u043a \u0438 \u0432 \u0441\u0435\u043a\u0443\u043d\u0434\u0430\u0445 \u2013 \u0447\u0442\u043e \u043f\u0435\u0440\u0432\u043e\u0435 \u0434\u043e\u0441\u0442\u0438\u0433\u043d\u0435\u0442 \u043f\u043e\u0440\u043e\u0433\u043e\u0432\u043e\u0433\u043e \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f), \u043f\u043e \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u0435 \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e \u0434\u043e\u043b\u0436\u043d\u044b \u0431\u044b\u0442\u044c \u0437\u0430\u043c\u0435\u043d\u0435\u043d\u044b. \u042d\u0442\u043e \u043a\u0430\u043a \u043f\u0430\u0440\u043e\u043b\u044c, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0432\u044b \u043c\u0435\u043d\u044f\u0435\u0442\u0435 \u0440\u0430\u0437 \u0432 \u0447\u0430\u0441 (\u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e lifetime IPSec SA \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 4608000 \u043a\u0438\u043b\u043e\u0431\u0430\u0439\u0442\/3600 \u0441\u0435\u043a\u0443\u043d\u0434).<\/li>\n<\/ul>\n<\/li>\n<li>\u0423\u0447\u0430\u0441\u0442\u043d\u0438\u043a\u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0441 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u0445 \u0432\u0441\u0435\u0445 \u0443\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u044e\u0442, \u0438 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0442 \u0442\u0443\u0434\u0430 \u043f\u043e\u0442\u043e\u043a\u0438 \u0434\u0430\u043d\u043d\u044b\u0445, \u043f\u043e\u0434\u043b\u0435\u0436\u0430\u0449\u0438\u0435 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044e, \u0442.\u0435., \u043f\u043e\u0434\u043f\u0430\u0434\u0430\u044e\u0449\u0438\u0435 \u043f\u043e\u0434 \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u044b\u0439 \u0432 crypto map \u0430\u043a\u0441\u0435\u0441\u0441-\u043b\u0438\u0441\u0442.<\/li>\n<li>\u041f\u0435\u0440\u0438\u043e\u0434\u0438\u0447\u0435\u0441\u043a\u0438, \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u043c lifetime, \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u043a\u043b\u044e\u0447\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0434\u043b\u044f \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0433\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u044f: \u0443\u0447\u0430\u0441\u0442\u043d\u0438\u043a\u0438 \u0432\u043d\u043e\u0432\u044c \u0441\u0432\u044f\u0437\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u043f\u043e ISAKMP-\u0442\u0443\u043d\u043d\u0435\u043b\u044e, \u043f\u0440\u043e\u0445\u043e\u0434\u044f\u0442 \u0432\u0442\u043e\u0440\u0443\u044e \u0444\u0430\u0437\u0443 \u0438 \u0443\u0441\u0442\u0430\u043d\u0430\u0432\u043b\u0438\u0432\u0430\u044e\u0442 \u043d\u043e\u0432\u044b\u0435 SA.<\/li>\n<\/ul>\n<blockquote><p>\u0421\u0442\u0440\u043e\u0433\u043e \u0433\u043e\u0432\u043e\u0440\u044f, \u0432 \u044d\u0442\u043e\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0435 \u0435\u0441\u0442\u044c \u043d\u0443\u043b\u0435\u0432\u043e\u0439 \u0448\u0430\u0433: \u043d\u0435\u043a\u0438\u0439 \u0442\u0440\u0430\u0444\u0438\u043a \u0434\u043e\u043b\u0436\u0435\u043d \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0435 \u0430\u043a\u0441\u0435\u0441\u0441-\u043b\u0438\u0441\u0442\u0443 \u0432 \u043a\u0440\u0438\u043f\u0442\u043e \u043c\u0430\u043f\u0435. \u0422\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442\u044c \u0432\u0441\u0435 \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u043e\u0435.<\/p><\/blockquote>\n<p>  \u0422\u0435\u043f\u0435\u0440\u044c \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e \u0442\u0440\u0430\u043d\u0441\u0444\u043e\u0440\u043c-\u0441\u0435\u0442\u0435 \u0438 \u0447\u0435\u043c \u043e\u0442\u043b\u0438\u0447\u0430\u0435\u0442\u0441\u044f ESP \u043e\u0442 AH. \u041a\u0430\u043a \u0431\u0443\u0434\u0443\u0442 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u043d\u0430\u0448\u0438 \u0434\u0430\u043d\u043d\u044b\u0435, \u0438\u0434\u0443\u0449\u0438\u0435 \u0447\u0435\u0440\u0435\u0437 \u0442\u0443\u043d\u043d\u0435\u043b\u044c, \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u0442 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 <b>crypto ipsec transform-set <i>\u0438\u043c\u044f_\u0441\u0435\u0442\u0430<\/i><\/b>, \u043f\u043e\u0441\u043b\u0435 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0438\u0434\u0435\u0442 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0431\u0443\u0434\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d (ESP \u0438\u043b\u0438 AH) + \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c, \u043f\u043e \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043a\u043e\u043c\u0430\u043d\u0434\u0430 <b>crypto ipsec transform-set SET1 esp-aes<\/b> \u0434\u0430\u0441\u0442 \u043f\u043e\u043d\u044f\u0442\u044c \u0440\u043e\u0443\u0442\u0435\u0440\u0443, \u0447\u0442\u043e \u0442\u0440\u0430\u043d\u0441\u0444\u043e\u0440\u043c-\u0441\u0435\u0442 \u0441 \u0438\u043c\u0435\u043d\u0435\u043c \u201cSET1\u201d, \u0435\u0441\u043b\u0438 \u043e\u043d \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d, \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0443 ESP c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u043c AES. \u041d\u0443 \u0435\u0441\u043b\u0438 \u0441 ESP \u0432\u0441\u0435 \u0431\u043e\u043b\u0435\u0435-\u043c\u0435\u043d\u0435\u0435 \u043f\u043e\u043d\u044f\u0442\u043d\u043e, \u0435\u0433\u043e \u0434\u0435\u043b\u043e-\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c (\u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0432\u0430\u0442\u044c <i>\u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c<\/i>), \u0442\u043e \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 AH \u0438 \u0437\u0430\u0447\u0435\u043c \u043e\u043d \u0432\u043e\u043e\u0431\u0449\u0435 \u043d\u0443\u0436\u0435\u043d? AH \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0432\u0430\u0435\u0442 <i>\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e<\/i> \u0434\u0430\u043d\u043d\u044b\u0445, \u0442\u043e \u0435\u0441\u0442\u044c \u0434\u0430\u0435\u0442 \u0443\u0432\u0435\u0440\u0435\u043d\u043d\u043e\u0441\u0442\u044c, \u0447\u0442\u043e \u044d\u0442\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u0440\u0438\u0448\u043b\u0438 \u0438\u043c\u0435\u043d\u043d\u043e \u043e\u0442 \u0442\u043e\u0433\u043e, \u0441 \u043a\u0435\u043c \u043c\u044b \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0441\u0432\u044f\u0437\u044c, \u0438 \u043d\u0435 \u0431\u044b\u043b\u0438 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u044b \u043f\u043e \u0434\u043e\u0440\u043e\u0433\u0435. \u0415\u0441\u043b\u0438 \u043d\u0435 \u0443\u0433\u043b\u0443\u0431\u043b\u044f\u0442\u044c\u0441\u044f \u0432 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438, \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u044d\u0442\u043e \u0442\u0430\u043a: \u0432 \u043a\u0430\u0436\u0434\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 \u043c\u0435\u0436\u0434\u0443 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u043e\u043c IP \u0438 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u043e\u043c \u0442\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f \u0432\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a AH, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0443\u0435\u0442:  <\/p>\n<ul>\n<li>\u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f, \u043f\u043e \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u0435\u043b\u044c \u043c\u043e\u0436\u0435\u0442 \u043f\u043e\u043d\u044f\u0442\u044c, \u043a \u043a\u0430\u043a\u043e\u0439 SA \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u0434\u0430\u043d\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 (\u0442.\u0435., \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435, \u043f\u043e \u043a\u0430\u043a\u043e\u043c\u0443 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0443 \u0435\u043c\u0443 \u0441\u0447\u0438\u0442\u0430\u0442\u044c \u0445\u0435\u0448 \u0434\u043b\u044f \u0441\u0440\u0430\u0432\u043d\u0435\u043d\u0438\u044f \u2013 MD5 \u0438\u043b\u0438 SHA)<\/li>\n<li>\u0442\u0430\u043a \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u043c\u044b\u0439 ICV (Integrity Check Value), \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0439 \u0441\u043e\u0431\u043e\u0439 \u0445\u0435\u0448 \u043e\u0442 \u043f\u0430\u043a\u0435\u0442\u0430 (\u043d\u0430 \u0441\u0430\u043c\u043e\u043c \u0434\u0435\u043b\u0435, \u043d\u0435 \u0432\u0441\u0435\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430, \u0430 \u043d\u0435\u0438\u0437\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0435 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0438\u044f \u043f\u043e\u043b\u0435\u0439), \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043e\u0434\u043d\u043e\u0437\u043d\u0430\u0447\u043d\u043e \u0443\u0431\u0435\u0434\u0438\u0442\u044c\u0441\u044f \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u0435\u043b\u044e, \u0447\u0442\u043e \u044d\u0442\u043e\u0442 \u043f\u0430\u043a\u0435\u0442 \u043d\u0435 \u0438\u0437\u043c\u0435\u043d\u044f\u043b\u0441\u044f \u043f\u043e \u0434\u043e\u0440\u043e\u0433\u0435, \u043f\u0443\u0442\u0435\u043c \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u044f \u0445\u0435\u0448\u0430 \u043e\u0442 \u0442\u043e\u0439 \u0436\u0435 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0438 \u0441\u0440\u0430\u0432\u043d\u0435\u043d\u0438\u044f \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0430 \u0441\u043e \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435\u043c \u044d\u0442\u043e\u0433\u043e \u043f\u043e\u043b\u044f.<\/li>\n<\/ul>\n<p>  IPSec \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0432 \u0434\u0432\u0443\u0445 \u0440\u0435\u0436\u0438\u043c\u0430\u0445: \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u043e\u043c \u0438 \u0442\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u043e\u043c.<\/p>\n<h2>\u0422\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c \u0440\u0430\u0431\u043e\u0442\u044b IPSec<\/h2>\n<p>  \u0412 \u044d\u0442\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u0431\u0435\u0440\u0451\u0442\u0441\u044f \u0432\u0430\u0448 \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u044b\u0439 IP-\u043f\u0430\u043a\u0435\u0442, \u0448\u0438\u0444\u0440\u0443\u0435\u0442\u0441\u044f \u043f\u043e\u043b\u043d\u043e\u0441\u0442\u044c\u044e, \u0432\u043c\u0435\u0441\u0442\u0435 \u0441 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u043e\u043c IP, \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0441\u043b\u0443\u0436\u0435\u0431\u043d\u0430\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f IPSec \u0438 \u043d\u043e\u0432\u044b\u0439 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a IP:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5645\/83739833.23\/0_abb79_f9ab238e_L.jpg\"\/><br \/>  <i>*\u0440\u0438\u0441\u0443\u043d\u043e\u043a \u043d\u0435 \u0442\u043e\u0447\u0435\u043d \u0438 \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442 \u043b\u0438\u0448\u044c \u0441\u0443\u0442\u044c, \u043d\u0430 \u0441\u0430\u043c\u043e\u043c \u0434\u0435\u043b\u0435 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u043e\u0432 \u0442\u0430\u043c \u0431\u043e\u043b\u044c\u0448\u0435, \u0430 \u0442\u0430\u043a \u0436\u0435 \u0435\u0441\u0442\u044c \u0442\u0440\u0435\u0439\u043b\u0435\u0440\u044b \u0432 \u043a\u043e\u043d\u0446\u0435.<\/i><\/p>\n<p>  \u042d\u0442\u043e \u0440\u0435\u0436\u0438\u043c \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.<\/p>\n<p>  \u0414\u0430\u0432\u0430\u0439\u0442\u0435 \u043e\u043f\u044f\u0442\u044c \u0440\u0430\u0437\u0431\u0435\u0440\u0451\u043c\u0441\u044f \u043f\u043e \u0445\u043e\u0434\u0443 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438.<\/p>\n<p>  \u041d\u0430 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u0435:<\/p>\n<p>  \u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0431\u0449\u0443\u044e \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 \u0434\u043b\u044f \u0444\u0430\u0437\u044b 1 \u2013 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0435\u0440\u0432\u043e\u0433\u043e, \u0432\u0441\u043f\u043e\u043c\u043e\u0433\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0433\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u044f: \u0442\u0438\u043f \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f (\u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e DES) \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u0410\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e \u043c\u043e\u0436\u043d\u043e \u0434\u0435\u043b\u0430\u0442\u044c \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432, \u043d\u043e \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043f\u0440\u043e\u0441\u0442\u043e\u0439 \u043f\u0440\u0438\u043c\u0435\u0440 \u0441 \u043f\u0440\u0435\u0434\u0432\u0430\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u043c \u043a\u043b\u044e\u0447\u043e\u043c:  <\/p>\n<blockquote><p>crypto isakmp policy 1<br \/>  encr aes<br \/>  authentication pre-share  <\/p><\/blockquote>\n<blockquote><p>\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u044e\u0442\u0441\u044f \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u0430\u043a\u0438\u0445 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0441 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c\u0438 \u043a\u043e\u043c\u0431\u0438\u043d\u0430\u0446\u0438\u044f\u043c\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f, \u0445\u0435\u0448\u0430 \u0438 \u0433\u0440\u0443\u043f\u043f\u044b DH. \u0427\u0435\u043c \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u043e\u043c\u0435\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438, \u0442\u0435\u043c \u043d\u0438\u0436\u0435 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c, \u0442\u0435\u043c \u043f\u043e\u0437\u0436\u0435 \u043e\u043d \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d. \u0422\u043e \u0435\u0441\u0442\u044c \u0441\u043d\u0430\u0447\u0430\u043b\u0430 \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 \u0441 \u043d\u0430\u0438\u043c\u0435\u043d\u044c\u0448\u0438\u043c \u043d\u043e\u043c\u0435\u0440\u043e\u043c \u2013 \u043d\u0435 \u0441\u043e\u0432\u043f\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0435\u0438\u0445 \u0441\u0442\u043e\u0440\u043e\u043d\u0430\u0445, \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0430\u044f (\u0441 \u0431\u043e\u043b\u044c\u0448\u0438\u043c \u043d\u043e\u043c\u0435\u0440\u043e\u043c) \u0438 \u0442.\u0434. \u041b\u043e\u0433\u0438\u0447\u043d\u043e, \u0447\u0442\u043e \u0441\u0430\u043c\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0434\u043e\u043b\u0436\u043d\u0430 \u0431\u044b\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f.  <\/p><\/blockquote>\n<p>  \u0423\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c pre-shared key \u0434\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0438 \u043f\u043e\u0434\u043b\u0438\u043d\u043d\u043e\u0441\u0442\u0438 \u0441\u043e\u0441\u0435\u0434\u0430 200.0.0.1  <\/p>\n<blockquote><p>crypto isakmp key CISCO address 200.0.0.1  <\/p><\/blockquote>\n<p>  \u0414\u0430\u043b\u0435\u0435 \u043c\u044b \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0410\u043b\u0433\u043e\u0440\u0438\u0442\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f AES \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c ESP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 \u0438 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438.  <\/p>\n<blockquote><p>crypto ipsec transform-set AES128-SHA esp-aes esp-sha-hmac  <\/p><\/blockquote>\n<p>  \u041d\u0430 \u0441\u0430\u043c\u043e\u043c \u0434\u0435\u043b\u0435 \u043c\u044b \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c \u0441\u0440\u0430\u0437\u0443 \u043d\u0430\u0431\u043e\u0440 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432, \u043a\u0430\u043a \u0432\u044b \u0432\u0438\u0434\u0438\u0442\u0435, \u043e\u043d \u0438 \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f transform-set. \u041f\u0440\u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0435 IPSec-\u0441\u0435\u0441\u0441\u0438\u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u044b \u043e\u0431\u043c\u0435\u043d\u0438\u0432\u0430\u044e\u0442\u0441\u044f \u044d\u0442\u0438\u043c\u0438 \u043d\u0430\u0431\u043e\u0440\u0430\u043c\u0438. \u041e\u043d\u0438 \u0434\u043e\u043b\u0436\u043d\u044b \u0441\u043e\u0432\u043f\u0430\u0434\u0430\u0442\u044c.<\/p>\n<blockquote><p>\u0414\u043b\u044f \u0443\u043f\u0440\u043e\u0449\u0435\u043d\u0438\u044f \u0442\u0440\u0430\u0431\u043b\u0448\u0443\u0442\u0438\u043d\u0433\u0430 \u0438\u043c\u0435\u043d\u0430 \u0434\u043b\u044f transform-set \u043e\u0431\u044b\u0447\u043d\u043e \u0434\u0430\u044e\u0442\u0441\u044f \u043f\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0451\u043d\u043d\u044b\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c.  <\/p><\/blockquote>\n<p>  \u0422\u0435\u043f\u0435\u0440\u044c \u0441\u043e\u0437\u0434\u0430\u0451\u043c \u043a\u0430\u0440\u0442\u0443 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f:  <\/p>\n<blockquote><p>crypto map MAP1 10 ipsec-isakmp <br \/>  set peer 200.0.0.1<br \/>  set transform-set AES128-SHA <br \/>  match address 101  <\/p><\/blockquote>\n<p>  \u0412\u043e\u0442 \u0438\u043c\u0435\u043d\u043d\u043e \u0442\u0443\u0442 \u0438 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u0442\u0441\u044f \u0430\u0434\u0440\u0435\u0441 \u0441\u043e\u0441\u0435\u0434\u0430 IPSec, \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043f\u043e\u0442\u043e\u043c \u0431\u0443\u0434\u0435\u0442 \u0443\u0441\u0442\u0430\u043d\u0430\u0432\u043b\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u2013 200.0.0.1. \u0422\u0443\u0442 \u0436\u0435 \u043f\u0440\u0438\u0432\u044f\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430\u0431\u043e\u0440 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0438 ACL, \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u044e\u0449\u0438\u0439, \u043a\u0430\u043a\u043e\u0439 \u0442\u0440\u0430\u0444\u0438\u043a \u0431\u0443\u0434\u0435\u0442 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0442\u044c\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u0442\u0443\u043d\u043d\u0435\u043b\u044c.<\/p>\n<p>  \u0412 \u043d\u0430\u0448\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u043e\u043d \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0442\u0430\u043a:  <\/p>\n<blockquote><p>access-list 101 permit ip host 10.0.0.0 host 10.1.1.0  <\/p><\/blockquote>\n<blockquote><p>\u0411\u0443\u0434\u044c\u0442\u0435 \u0432\u043d\u0438\u043c\u0430\u0442\u0435\u043b\u044c\u043d\u044b \u043f\u0440\u0438 \u0437\u0430\u0434\u0430\u043d\u0438\u0438 ACL. \u041e\u043d \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u0442 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0438\u0441\u0445\u043e\u0434\u044f\u0449\u0435\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u043d\u043e \u0438 \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0433\u043e (\u0432 \u043e\u0442\u043b\u0438\u0447\u0438\u0435 \u043e\u0442 ACL \u0434\u043b\u044f NAT, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440).<br \/>  \u0422\u043e \u0435\u0441\u0442\u044c \u0435\u0441\u043b\u0438 \u043f\u0440\u0438\u0434\u0443\u0442 \u043f\u0430\u043a\u0435\u0442\u044b \u043d\u0435 \u043e\u0442 10.1.1.0, \u0430 \u043e\u0442 10.2.2.2, \u043e\u043d \u043d\u0435 \u0431\u0443\u0434\u0435\u0442 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u0430\u043d \u0438 \u0434\u0435\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d.   <\/p><\/blockquote>\n<p>  \u0422\u043e \u0431\u0438\u0448\u044c, \u0435\u0441\u043b\u0438 \u043c\u044b \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c \u0442\u0440\u0430\u0444\u0438\u043a \u0441 \u0445\u043e\u0441\u0442\u0430 \u0441 \u0430\u0434\u0440\u0435\u0441\u043e\u043c 10.0.0.0 \u043d\u0430 10.1.1.0, \u0442\u043e \u043e\u043d \u0438 \u0442\u043e\u043b\u044c\u043a\u043e \u043e\u043d \u0431\u0443\u0434\u0435\u0442 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0438 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0438\u043c\u0435\u043d\u043d\u043e \u0432 IPSec-\u0442\u0443\u043d\u043d\u0435\u043b\u044c. \u041b\u044e\u0431\u043e\u0439 \u0434\u0440\u0443\u0433\u043e\u0439 \u043f\u043e\u0439\u0434\u0451\u0442 \u043f\u0440\u043e\u0441\u0442\u044b\u043c \u043f\u0443\u0442\u0451\u043c.  <\/p>\n<blockquote><p>\u0417\u0430\u043c\u0435\u0442\u0438\u043c, \u0447\u0442\u043e \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435, \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432 \u0441\u0430\u043c\u0443\u044e \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u044e\u044e \u043e\u0447\u0435\u0440\u0435\u0434\u044c, \u043f\u043e\u0441\u043b\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438. <br \/>  \u0418 \u044d\u0442\u043e, \u043a\u0441\u0442\u0430\u0442\u0438, \u043e\u0447\u0435\u043d\u044c \u0432\u0430\u0436\u043d\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442. \u0412\u0430\u043c \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0430 \u0434\u043e \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0433\u043e \u0430\u0434\u0440\u0435\u0441\u0430 \u043f\u0438\u0440\u0430 (200.0.0.1). \u041d\u0443\u0436\u0435\u043d \u043c\u0430\u0440\u0448\u0440\u0443\u0442 \u0434\u043e 10.1.1.0 \u043f\u0443\u0441\u0442\u044c \u0434\u0430\u0436\u0435 \u043e\u043d \u0434\u0435\u0444\u043e\u043b\u0442\u043d\u044b\u0439. \u0418\u043d\u0430\u0447\u0435 \u043f\u0430\u043a\u0435\u0442 \u0431\u0443\u0434\u0435\u0442 \u043e\u0442\u0431\u0440\u043e\u0448\u0435\u043d \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043e\u0431\u044b\u0447\u043d\u044b\u043c\u0438 \u043f\u0440\u0430\u0432\u0438\u043b\u0430\u043c\u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438.<br \/>  \u041a\u0430\u043a \u0431\u044b \u0441\u0442\u0440\u0430\u043d\u043d\u043e \u044d\u0442\u043e \u043d\u0438 \u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c, \u043d\u043e \u0442\u0440\u0430\u0444\u0438\u043a \u0432 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u0443\u044e \u0441\u0435\u0442\u044c \u0443 \u0432\u0430\u0441 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u201c\u0437\u0430\u0440\u0443\u043b\u0435\u043d\u201d, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435 \u043f\u0430\u043a\u0435\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u0436\u0435 \u0432\u043e\u0442-\u0432\u043e\u0442 \u0434\u043e\u043b\u0436\u043d\u044b \u0431\u044b\u0442\u044c \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u044b \u043a \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0443 \u0438 \u0442\u0430\u043c \u043e\u0442\u0431\u0440\u043e\u0448\u0435\u043d\u044b, \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0448\u0438\u0444\u0440\u0443\u0435\u0442\u0441\u044f, \u043f\u043e\u043b\u0443\u0447\u0430\u044f \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0435 \u0430\u0434\u0440\u0435\u0441\u0430. <br \/>  \u041a\u0441\u0442\u0430\u0442\u0438, <a href=\"http:\/\/www.cisco.com\/en\/US\/tech\/tk648\/tk361\/technologies_tech_note09186a0080133ddd.shtml\">\u0442\u0443\u0442<\/a> \u0435\u0441\u0442\u044c \u0442\u0430\u0431\u043b\u0438\u0446\u0430 \u0441 \u043f\u043e\u0440\u044f\u0434\u043a\u043e\u043c \u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439, \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u043c\u044b\u0445 \u043d\u0430\u0434 \u0442\u0440\u0430\u0444\u0438\u043a\u043e\u043c.<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6440\/83739833.25\/0_af225_d021fde8_XL.jpg\"\/>  <\/p><\/blockquote>\n<p>  \u041f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0439 \u0448\u0430\u0433 \u2013 \u043f\u0440\u0438\u0432\u044f\u0437\u043a\u0430 \u043a\u0430\u0440\u0442\u044b \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0443. \u041f\u043e\u043a\u0430 \u0432\u044b \u044d\u0442\u043e\u0433\u043e \u043d\u0435 \u0441\u0434\u0435\u043b\u0430\u0435\u0442\u0435 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u043d\u0435 \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c.  <\/p>\n<blockquote><p>interface FastEthernet0\/0<br \/>  crypto map MAP1  <\/p><\/blockquote>\n<p>  \u0421 \u043e\u0431\u0440\u0430\u0442\u043d\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u043d\u0443\u0436\u043d\u043e \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0441\u0442\u0438 \u0441\u0438\u043c\u043c\u0435\u0442\u0440\u0438\u0447\u043d\u0443\u044e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443.<br \/>  \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0440\u043e\u0441\u0442\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0443\u044e \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e \u043d\u0430 R3:  <\/p>\n<blockquote><p>crypto isakmp policy 1<br \/>  encr aes<br \/>  authentication pre-share<br \/>  crypto isakmp key CISCO address 100.0.0.1<br \/>  !<br \/>  !<br \/>  crypto ipsec transform-set AES128-SHA esp-aes esp-sha-hmac <br \/>  ! <br \/>  crypto map MAP1 10 ipsec-isakmp <br \/>  set peer 100.0.0.1<br \/>  set transform-set AES128-SHA <br \/>  match address 101<\/p>\n<p>  interface FastEthernet0\/1<br \/>  crypto map MAP1<\/p>\n<p>  access-list 101 permit ip host 10.1.1.0 host 10.0.0.0  <\/p><\/blockquote>\n<p>  \u0412\u043e\u0442 \u0438 \u0432\u0441\u0451.<\/p>\n<p>  \u041d\u043e \u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0431\u044b \u0432\u044b \u043f\u043e\u0441\u043b\u0435 \u043d\u0438 \u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438 <b>show crypto session<\/b> \u0438\u043b\u0438 <b>show crypto isakmp sa<\/b>, \u0432\u044b \u0443\u0432\u0438\u0434\u0438\u0442\u0435 \u0442\u043e\u043b\u044c\u043a\u043e <i>Down<\/i>. \u0422\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0438\u043a\u0430\u043a \u043d\u0435 \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0441\u044f.<br \/>  \u0421\u0447\u0451\u0442\u0447\u0438\u043a\u0438 <b>show crypto ipsec sa<\/b>. \u0422\u0430\u043a \u0436\u0435 \u043f\u043e \u043d\u0443\u043b\u044f\u043c.<\/p>\n<blockquote><p>R1#sh crypto session <br \/>  Crypto session current status<\/p>\n<p>  Interface: FastEthernet0\/0<br \/>  <b>Session status: DOWN<\/b><br \/>  Peer: 200.0.0.1 port 500 <br \/>  IPSEC FLOW: permit ip host 10.0.0.0 host 10.1.1.0 <br \/>  Active SAs: 0, origin: crypto map<\/p>\n<p>  R1#sh crypto isakmp sa <br \/>  dst src state conn-id slot status  <\/p><\/blockquote>\n<p>  \u0414\u0435\u043b\u043e \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e \u0432\u0430\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0432 \u043d\u0435\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a. \u0412 \u043f\u0440\u044f\u043c\u043e\u043c \u0441\u043c\u044b\u0441\u043b\u0435, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440 \u0442\u0430\u043a:<\/p>\n<blockquote><p>R1#ping 10.1.1.0 source 10.0.0.0<br \/>  Type escape sequence to abort.<br \/>  Sending 5, 100-byte ICMP Echos to 10.1.1.0, timeout is 2 seconds:<br \/>  Packet sent with a source address of 10.0.0.0 <br \/>  .!!!<br \/>  Success rate is 80 percent (4\/5), round-trip min\/avg\/max = 60\/94\/160 ms  <\/p><\/blockquote>\n<p>  \u0418 \u043a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u044d\u0442\u043e \u0441\u0434\u0435\u043b\u0430\u043b\u0438, \u0432\u0430\u0441 \u0436\u0434\u0451\u0442 \u0443\u0441\u043f\u0435\u0445:  <\/p>\n<blockquote><p>R1#sh crypto session <br \/>  Crypto session current status<\/p>\n<p>  Interface: FastEthernet0\/0<br \/>  Session status: UP-ACTIVE <br \/>  Peer: 200.0.0.1 port 500 <br \/>  IKE SA: local 100.0.0.1\/500 remote 200.0.0.1\/500 Active <br \/>  IPSEC FLOW: permit ip host 10.0.0.0 host 10.1.1.0 <br \/>  Active SAs: 2, origin: crypto map<\/p>\n<p>  R1#sh crypto isakmp sa <br \/>  dst src state conn-id slot status<br \/>  200.0.0.1 100.0.0.1 QM_IDLE 1 0 ACTIVE  <\/p><\/blockquote>\n<p>  <a href=\"https:\/\/docs.google.com\/document\/d\/1cFIc6teN1UScC4pfn1zuMWlcfp6maCbgiyUcmHyEDws\/pub\">\u041f\u043e\u043b\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u043e\u0432<\/a>.<\/p>\n<p>  =====================<br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/38.html\"><img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6622\/83739833.1f\/0_9e219_a466f149_S.jpg\" align=\"left\" hspace=\"20\"\/><b>\u0417\u0430\u0434\u0430\u0447\u0430 \u21161<\/b><\/a><\/p>\n<p>  \u041d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f: \u00abIPsec\u00bb<br \/>   \u041c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 R1 \u0441\u0442\u043e\u0438\u0442 \u0432 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u043e\u043c \u043e\u0444\u0438\u0441\u0435.<br \/>   \u041c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 R3 \u2014 \u044d\u0442\u043e \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u0432 \u043e\u0434\u043d\u043e\u043c \u0438\u0437 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432.<br \/>   \u041a \u0441\u0445\u0435\u043c\u0435 \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 R4 \u2014 \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0438\u043b\u0438\u0430\u043b.<\/p>\n<p>  \u0417\u0430\u0434\u0430\u043d\u0438\u0435:<br \/>   1. \u041d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0442\u0443\u043d\u043d\u0435\u043b\u044c IPsec \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c crypto-map \u043c\u0435\u0436\u0434\u0443 R4 \u0438 R1:<br \/>   \u2014 \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0434\u0430\u043d\u043d\u044b\u0445 \u0442\u0430\u043a\u0438\u0435 \u0436\u0435, \u043a\u0430\u043a \u0438 \u0434\u043b\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043c\u0435\u0436\u0434\u0443 R3 \u0438 R1.<br \/>   2. \u0414\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0434\u043b\u044f \u0442\u043e\u0433\u043e \u0447\u0442\u043e\u0431\u044b R3 \u0438 R4 \u0442\u0430\u043a\u0436\u0435 \u043c\u043e\u0433\u043b\u0438 \u043e\u0431\u043c\u0435\u043d\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0434\u0430\u043d\u043d\u044b\u043c\u0438:<br \/>   \u2014 \u0414\u0430\u043d\u043d\u044b\u0435 \u043c\u0435\u0436\u0434\u0443 \u0444\u0438\u043b\u0438\u0430\u043b\u0430\u043c\u0438 \u0437\u0430 R3 \u0438 R4 \u0434\u043e\u043b\u0436\u043d\u044b \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0442\u044c\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 R1<\/p>\n<p>  \u041f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u0437\u0430\u0434\u0430\u0447\u0438 \u043d\u0430 <a href=\"http:\/\/linkmeup.ru\/blog\/38.html\">\u0441\u0430\u0439\u0442\u0435<\/a><br \/>  =====================<\/p>\n<p>  <b>\u0427\u0442\u043e \u043f\u0440\u043e\u0438\u0437\u043e\u0448\u043b\u043e?<\/b><\/p>\n<p>  1) \u041c\u044b \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u043f\u0438\u043d\u0433 \u043d\u0430 \u0430\u0434\u0440\u0435\u0441 10.1.1.0 \u0441 \u0430\u0434\u0440\u0435\u0441\u0430 10.0.0.0.<\/p>\n<p>  2) \u0421\u043e\u0433\u043b\u0430\u0441\u043d\u043e \u0442\u0430\u0431\u043b\u0438\u0446\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u0430\u043a\u0435\u0442 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043f\u0435\u0440\u0435\u0434\u0430\u043d \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u0443\u044e \u0441\u0435\u0442\u044c \u0432 \u0442\u043e\u043c \u0432\u0438\u0434\u0435, \u0432 \u043a\u0430\u043a\u043e\u043c \u043e\u043d \u0435\u0441\u0442\u044c.<\/p>\n<p>  3) \u041d\u043e \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u0432\u0438\u0434\u0438\u0442, \u0447\u0442\u043e \u044d\u0442\u043e \u043f\u043e\u0434\u043f\u0430\u0434\u0430\u0435\u0442 \u043f\u043e \u0435\u0433\u043e ACL 101 \u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0451\u0442 \u043f\u0430\u043a\u0435\u0442 \u0432 \u0440\u0430\u0431\u043e\u0442\u0443 IPSec&#8217;\u0443.<\/p>\n<p>  4) IPSec, \u0440\u0430\u0431\u043e\u0442\u0430\u044f \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 (\u0440\u0435\u0436\u0438\u043c \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e), \u0443\u043f\u0430\u043a\u043e\u0432\u044b\u0432\u0430\u0435\u0442 \u0438\u0441\u0445\u043e\u0434\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 \u0441\u043d\u0430\u0447\u0430\u043b\u0430 \u0432 IPSec PDU, \u043f\u043e\u043f\u0443\u0442\u043d\u043e \u0448\u0438\u0444\u0440\u0443\u044f \u0432\u0441\u0451 \u0438 \u0432\u0441\u044f, \u0430 \u043f\u043e\u0442\u043e\u043c \u0443\u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0442\u043e\u0432\u044b\u0432\u0430\u0435\u0442 \u0435\u0433\u043e \u043d\u043e\u0432\u044b\u043c IP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u043e\u043c. \u0412 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0430\u0434\u0440\u0435\u0441\u0430 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u0440\u043e\u043f\u0438\u0441\u044b\u0432\u0430\u0435\u0442 \u0430\u0434\u0440\u0435\u0441 \u0441\u0432\u043e\u0435\u0433\u043e IPSec-\u0441\u043e\u0441\u0435\u0434\u0430 \u2013 200.0.0.1.<\/p>\n<p>  \u041d\u0430 \u0441\u043a\u0440\u0438\u043d\u0448\u043e\u0442\u0435 \u043d\u0438\u0436\u0435 \u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0432\u0438\u0434\u0435\u0442\u044c \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u044f\u0446\u0438\u044e:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5629\/83739833.23\/0_abbd3_302c661f_XXL.jpg\"\/><\/p>\n<p>  \u042d\u0442\u043e \u0431\u044b\u043b \u043e\u0431\u043c\u0435\u043d ICMP-\u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f\u043c. \u0412\u0441\u0435 \u0438\u0441\u0445\u043e\u0434\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u044b, \u0432\u043a\u043b\u044e\u0447\u0430\u044f \u0441\u0442\u0430\u0440\u044b\u0439 IP, \u043d\u043e\u0432\u044b\u0439 IP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a \u043e\u043f\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 IPSec.<\/p>\n<p>  5) \u041d\u0430 \u043a\u043e\u043d\u0435\u0447\u043d\u043e\u043c \u0443\u0437\u043b\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u0432\u0438\u0434\u0438\u0442, \u0447\u0442\u043e \u0430\u0434\u0440\u0435\u0441 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u043d\u0430\u0434\u043b\u0435\u0436\u0438\u0442 \u0435\u043c\u0443, \u0441\u043d\u0438\u043c\u0430\u0435\u0442 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a IP \u0438 \u0432\u0438\u0434\u0438\u0442 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a IPSec, \u044d\u0442\u043e\u043c\u0443 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0443 \u043e\u043d \u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0451\u0442 \u043f\u0430\u043a\u0435\u0442 \u043d\u0430 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0443. \u041f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0439 \u0434\u0435\u0448\u0438\u0444\u0440\u0443\u0435\u0442\u0441\u044f, \u0443\u0434\u0430\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0441\u044f \u0441\u043b\u0443\u0436\u0435\u0431\u043d\u0430\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f, \u0438 \u0438\u0441\u0445\u043e\u0434\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0434\u0430\u043b\u044c\u0448\u0435.<\/p>\n<p>  \u041f\u043e\u0447\u0435\u043c\u0443 \u043c\u044b \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u043b\u0438 \u0442\u0430\u043a\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u043d\u044b\u0439 Ping? \u0412 \u043d\u0451\u043c \u043c\u044b \u0443\u043a\u0430\u0437\u0430\u043b\u0438 \u0430\u0434\u0440\u0435\u0441 \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u0435\u043b\u044f \u044f\u0432\u043d\u043e.<\/p>\n<p>  \u0415\u0441\u043b\u0438 \u0436\u0435 \u043c\u044b \u043f\u043e\u043f\u044b\u0442\u0430\u0435\u043c\u0441\u044f \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c Ping 10.1.1.0, \u0442\u043e \u043e\u043d \u043d\u0435 \u043f\u0440\u043e\u0439\u0434\u0451\u0442, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u0435\u043b\u044f \u0430\u0434\u0440\u0435\u0441 \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430: 100.0.0.1, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0435 \u043f\u043e\u043f\u0430\u0434\u0430\u0435\u0442 \u0432 \u043d\u0430\u0448 ACL, \u0438 \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0430\u043a\u0435\u0442 \u043f\u044b\u0442\u0430\u0435\u0442\u0441\u044f \u0443\u0439\u0442\u0438 \u043d\u0430 \u0448\u043b\u044e\u0437 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0439 \u043d\u0430\u0434\u0435\u0436\u0434\u044b.<\/p>\n<p>  \u041a\u0430\u043a\u0443\u044e \u0441\u0430\u043c\u0443\u044e \u0433\u043b\u0430\u0432\u043d\u0443\u044e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u043c\u044b \u0438\u043c\u0435\u0435\u043c \u0442\u0443\u0442? \u0411\u0438\u043d\u0433\u043e! \u0414\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f. \u0412\u043d\u0435\u0434\u0440\u0438\u0442\u044c \u0435\u0451 \u0432 \u0442\u0430\u043a\u0438\u0445 \u0443\u0441\u043b\u043e\u0432\u0438\u044f\u0445 \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u2013 \u0432\u0441\u0435 IGP \u0442\u0440\u0435\u0431\u0443\u044e\u0442 \u043f\u0440\u044f\u043c\u043e\u0433\u043e L2-\u043b\u0438\u043d\u043a\u0430 \u043c\u0435\u0436\u0434\u0443 \u0441\u043e\u0441\u0435\u0434\u044f\u043c\u0438, \u0447\u0435\u0433\u043e \u043d\u0435 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0432\u0430\u0435\u0442 IPSec. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432 \u0442\u0430\u043a\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0442\u0440\u0430\u0444\u0438\u043a \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 ACL \u0438 \u043a\u0430\u0440\u0442\u044b \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f, \u0430 \u043d\u0435 \u0442\u0430\u0431\u043b\u0438\u0446\u044b \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438.<br \/>  \u041f\u043b\u044e\u0441 \u043c\u044b \u0438\u043c\u0435\u0435\u043c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u0441 \u043c\u0443\u043b\u044c\u0442\u0438\u043a\u0430\u0441\u0442\u043e\u043c, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e \u0437\u0430\u0434\u0430\u0451\u043c \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u044b\u0435 \u043f\u043e\u0434\u0441\u0435\u0442\u0438 \u0432 ACL.<\/p>\n<p>  <a href=\"https:\/\/docs.google.com\/document\/d\/1cFIc6teN1UScC4pfn1zuMWlcfp6maCbgiyUcmHyEDws\/pub\">\u041f\u043e\u043b\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u043e\u0432<\/a>.<\/p>\n<p>  =====================<br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/40.html\"><img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6622\/83739833.1f\/0_9e219_a466f149_S.jpg\" align=\"left\" hspace=\"20\"\/><b>\u0417\u0430\u0434\u0430\u0447\u0430 \u21162<\/b><\/a><\/p>\n<p>  \u041a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f: \u00abIPsec\u00bb<\/p>\n<p>  \u041f\u0440\u0438\u043c\u0435\u0447\u0430\u043d\u0438\u0435:<br \/>   \u0417\u0430\u0434\u0430\u0447\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0440\u0435\u0448\u0435\u043d\u0430, \u043a\u0430\u043a \u0442\u0435\u043e\u0440\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u0442\u0430\u043a \u0438 \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438.<br \/>   \u0415\u0441\u043b\u0438 \u0412\u044b \u0431\u0443\u0434\u0435\u0442\u0435 \u043f\u0440\u043e\u0431\u043e\u0432\u0430\u0442\u044c \u0437\u0430\u0434\u0430\u0447\u0443 \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435, \u0442\u043e \u0432\u043d\u0438\u043c\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u043e\u0431\u043b\u044e\u0434\u0430\u0439\u0442\u0435 \u0443\u0441\u043b\u043e\u0432\u0438\u044f \u0437\u0430\u0434\u0430\u0447\u0438.<\/p>\n<p>  \u0423\u0441\u043b\u043e\u0432\u0438\u044f \u0437\u0430\u0434\u0430\u0447\u0438:<br \/>   \u041c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 R1 \u0441\u0442\u043e\u0438\u0442 \u0432 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u043e\u043c \u043e\u0444\u0438\u0441\u0435 \u0438 \u043a \u043d\u0435\u043c\u0443 \u0431\u0443\u0434\u0443\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u044b 3 \u0444\u0438\u043b\u0438\u0430\u043b\u0430 (\u0434\u043b\u044f \u0434\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0434\u0430\u0447\u0438 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u043e\u0432 R1, R2, R3. R3 \u2014 \u0432 \u0440\u043e\u043b\u0438 \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432). \u0412 \u0444\u0438\u043b\u0438\u0430\u043b\u0430\u0445 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u044b \u0441 \u0440\u0430\u0437\u043d\u044b\u043c\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u043c\u0438, \u0438 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0440\u0430\u0437\u043d\u044b\u0435 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 IPsec. \u0412\u0441\u0435\u0433\u043e \u0435\u0441\u0442\u044c 3 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0435 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438.<br \/>   \u041d\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0435 R3, \u043a\u0440\u043e\u043c\u0435 \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u0432 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u043e\u0444\u0438\u0441 \u0442\u0430\u043a\u0436\u0435 \u0435\u0441\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439 \u0441 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u0430\u043c\u0438. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0442\u0443\u0442 \u0442\u043e\u0436\u0435 \u0441\u043e\u0437\u0434\u0430\u043d\u044b \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0435 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438.<br \/>   \u0422\u0440\u0430\u0444\u0438\u043a \u043f\u0435\u0440\u0435\u0434\u0430\u0435\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u0438\u0437 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432 \u0432 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u043e\u0444\u0438\u0441, \u043c\u0435\u0436\u0434\u0443 \u0444\u0438\u043b\u0438\u0430\u043b\u0430\u043c\u0438 \u043a\u043e\u043c\u043c\u0443\u043d\u0438\u043a\u0430\u0446\u0438\u0439 \u043d\u0435\u0442.<\/p>\n<p>  \u0421\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0444\u0438\u043b\u0438\u0430\u043b\u0430 R3 \u0432 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u043e\u0444\u0438\u0441 R1 \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u044e\u0442\u0441\u044f \u0434\u0430\u043d\u043d\u044b\u0435, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u043d\u0438\u0446\u0438\u0438\u0440\u0443\u044e\u0442 \u0442\u0443\u043d\u043d\u0435\u043b\u044c VPN.<br \/>   \u0412\u043e\u043f\u0440\u043e\u0441: \u041a\u0430\u043a\u0443\u044e \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 \u0437\u0430\u0449\u0438\u0442\u044b \u0434\u0430\u043d\u043d\u044b\u0445 \u0431\u0443\u0434\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u044b \u0434\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043c\u0435\u0436\u0434\u0443 \u0441\u043e\u0431\u043e\u0439?<\/p>\n<p>  \u041f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u0437\u0430\u0434\u0430\u0447\u0438 \u043d\u0430 <a href=\"http:\/\/linkmeup.ru\/blog\/40.html\">\u0441\u0430\u0439\u0442\u0435<\/a><br \/>  =====================<\/p>\n<p>  \u042d\u0442\u043e \u0431\u044b\u043b \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c, \u043a\u043e\u043b\u043b\u0435\u0433\u0438. \u041f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043c \u043a \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u043c\u0443 \u044d\u043a\u0441\u043f\u043e\u043d\u0430\u0442\u0443.<\/p>\n<h2>\u0422\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c \u0440\u0430\u0431\u043e\u0442\u044b IPSec<\/h2>\n<p>  \u041e\u043d \u043c\u043d\u043e\u0433\u043e \u0447\u0435\u043c \u043e\u0442\u043b\u0438\u0447\u0430\u0435\u0442\u0441\u044f \u043e\u0442 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u043e\u0433\u043e, \u043d\u043e \u0441\u0430\u043c\u043e\u0435 \u0432\u0430\u0436\u043d\u043e\u0435 \u2013 \u044d\u0442\u043e \u043c\u0435\u0442\u043e\u0434 \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u044f\u0446\u0438\u0438. <\/p>\n<p>  \u0412\u043e\u0442 \u043f\u0430\u043a\u0435\u0442 IPSec \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435<br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5645\/83739833.23\/0_abb79_f9ab238e_L.jpg\"\/><\/p>\n<p>  \u0410 \u044d\u0442\u043e \u043f\u0430\u043a\u0435\u0442 IPSec \u0432 \u0442\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u043e\u043c:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6425\/83739833.23\/0_abb78_1f6d1a02_L.jpg\"\/><\/p>\n<p>  \u0422\u043e \u0435\u0441\u0442\u044c \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0448\u0438\u0444\u0440\u0443\u0435\u0442 \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 \u043f\u043e\u043b\u043d\u043e\u0441\u0442\u044c\u044e \u0438 \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u0442 \u043d\u043e\u0432\u044b\u0439 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a IP. \u0422\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u044b\u0439 \u0436\u0435 \u0448\u0438\u0444\u0440\u0443\u0435\u0442 \u0432\u0441\u0451, \u0447\u0442\u043e \u0432\u044b\u0448\u0435 \u0443\u0440\u043e\u0432\u043d\u044f IP, \u0430 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a IP \u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0431\u0435\u0437 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439.<\/p>\n<p>  \u0413\u0440\u0443\u0431\u043e \u0433\u043e\u0432\u043e\u0440\u044f, \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c \u0432\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0435 \u0434\u043b\u044f \u0442\u043e\u0433\u043e, \u0447\u0442\u043e\u0431\u044b \u0441\u0432\u044f\u0437\u0430\u0442\u044c \u0434\u0432\u0435 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0447\u0435\u0440\u0435\u0437 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u0443\u044e, \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0432 \u043f\u0440\u0438 \u044d\u0442\u043e\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 (\u0427\u0442\u043e-\u0442\u043e \u0432\u0440\u043e\u0434\u0435 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0433\u043e GRE). \u0422\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u044b\u0439 \u0436\u0435 \u0430\u043a\u0442\u0443\u0430\u043b\u0435\u043d \u0442\u043e\u0433\u0434\u0430, \u043a\u043e\u0433\u0434\u0430 IP-\u0441\u0432\u044f\u0437\u043d\u043e\u0441\u0442\u044c \u0443\u0436\u0435 \u0434\u043e\u0441\u0442\u0438\u0433\u043d\u0443\u0442\u0430, \u043d\u043e \u0442\u0440\u0430\u0444\u0438\u043a \u043c\u0435\u0436\u0434\u0443 \u0443\u0437\u043b\u0430\u043c\u0438 \u043d\u0443\u0436\u043d\u043e \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c.<br \/>  \u0423\u0434\u0430\u0447\u043d\u044b\u043c \u043f\u0440\u0438\u043c\u0435\u0440\u043e\u043c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0442\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u043e\u0433\u043e \u0440\u0435\u0436\u0438\u043c\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u0445\u0435\u043c\u0430 \u0441\u0435\u0440\u0432\u0435\u0440-\u043a\u043b\u0438\u0435\u043d\u0442. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0440\u0430\u0431\u043e\u0442\u0430 \u043a\u043b\u0438\u0435\u043d\u0442-\u0431\u0430\u043d\u043a\u0430. \u0421\u0435\u0440\u0432\u0435\u0440 \u0438 \u0442\u0430\u043a \u0443\u0436\u0435 \u0434\u043e\u0441\u0442\u0443\u043f\u0435\u043d, \u043d\u043e \u0442\u0440\u0430\u0444\u0438\u043a \u043d\u0443\u0436\u043d\u043e \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c.<\/p>\n<p>  \u041d\u043e \u043c\u044b \u043d\u0435 \u043e\u0431 \u044d\u0442\u043e\u043c. \u041d\u0430\u043c \u0432\u0441\u0451-\u0442\u0430\u043a\u0438, \u043d\u0430\u0434\u043e \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u044f\u0442\u044c \u0441\u0435\u0442\u0438.<\/p>\n<p>  =====================<br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/42.html\"><img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6622\/83739833.1f\/0_9e219_a466f149_S.jpg\" align=\"left\" hspace=\"20\"\/><b>\u0417\u0430\u0434\u0430\u0447\u0430 \u21163<\/b><\/a><\/p>\n<p>  \u0421\u0445\u0435\u043c\u0430: \u00ab\u0438\u0442\u043e\u0433\u043e\u0432\u0430\u044f \u0441\u0445\u0435\u043c\u0430 \u0437\u0430\u0434\u0430\u0447\u0438 7.1\u00bb<br \/>   \u041a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432: \u043d\u0430 \u0441\u0430\u0439\u0442\u0435 \u043f\u0440\u043e\u0435\u043a\u0442\u0430<\/p>\n<p>  \u041e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b:<br \/>   \u041d\u0435 \u043f\u0435\u0440\u0435\u0434\u0430\u044e\u0442\u0441\u044f \u0434\u0430\u043d\u043d\u044b\u0435 \u043c\u0435\u0436\u0434\u0443 R1 \u0438 R4.<\/p>\n<p>  \u0417\u0430\u0434\u0430\u043d\u0438\u0435:<br \/>   \u041d\u0430\u0439\u0442\u0438 \u043e\u0448\u0438\u0431\u043a\u0443 \u0438 \u0438\u0441\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e \u0442\u0430\u043a, \u0447\u0442\u043e\u0431\u044b \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043c\u0435\u0436\u0434\u0443 R1 \u0438 R4 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0441\u044f \u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u043b\u0441\u044f \u0442\u0440\u0430\u0444\u0438\u043a \u043c\u0435\u0436\u0434\u0443 R1 \u0438 R4.<\/p>\n<p>  \u041f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u0437\u0430\u0434\u0430\u0447\u0438 \u043d\u0430 <a href=\"http:\/\/linkmeup.ru\/blog\/42.html\">\u0441\u0430\u0439\u0442\u0435<\/a><br \/>  =====================<\/p>\n<h1>GRE over IPSec<\/h1>\n<p>  \u0423 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0438\u0445 \u0442\u0443\u0442 \u0447\u0430\u0441\u0442\u043e \u0441\u043b\u0443\u0447\u0430\u0435\u0442\u0441\u044f \u043a\u043e\u043d\u0444\u0443\u0437 (<i>\u043e\u043d \u0438 \u0443 \u0430\u0432\u0442\u043e\u0440\u0430 \u0441\u043b\u0443\u0447\u0438\u043b\u0441\u044f<\/i>): GRE over IPSec \u0438\u043b\u0438 IPSec over GRE. \u0412 \u0447\u0451\u043c \u0440\u0430\u0437\u043d\u0438\u0446\u0430, \u0433\u0434\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u044e\u0442\u0441\u044f. \u041d\u0435\u043b\u044c\u0437\u044f \u043d\u0430 \u044d\u0442\u043e\u043c \u043d\u0435 \u043e\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c\u0441\u044f.<br \/>  \u041e\u0431\u044b\u0447\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c \u0442\u0443\u0442 \u0438 \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0432 \u043f\u043e\u0434\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 \u0441\u043b\u0443\u0447\u0430\u0435\u0432, \u2013 \u044d\u0442\u043e GRE over IPSec, \u0442\u043e \u0435\u0441\u0442\u044c \u0434\u0430\u043d\u043d\u044b\u0435 GRE \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u0438\u0440\u0443\u044e\u0442\u0441\u044f \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430\u043c\u0438 ESP \u0438\u043b\u0438 AH<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/4136\/83739833.24\/0_ac120_38239cd3_XL.jpg\"\/><\/p>\n<p>  \u0410 IPSec over GRE \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442, \u043d\u0430\u043e\u0431\u043e\u0440\u043e\u0442, \u0447\u0442\u043e \u0432\u043d\u0443\u0442\u0440\u0438 \u0431\u0443\u0434\u0443\u0442 \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 IPSec, \u0430 \u0441\u0432\u0435\u0440\u0445\u0443 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 GRE\/IP. \u041e\u043d\u0438 \u0431\u0443\u0434\u0443\u0442 \u043d\u0435 \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u044b:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/4134\/83739833.24\/0_ac122_7c031dee_XL.jpg\"\/><\/p>\n<p>  \u0422\u0430\u043a\u043e\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u0435\u043d, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0435\u0441\u043b\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0443 \u0432\u0430\u0441 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0435 \u043f\u0435\u0440\u0435\u0434 \u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5641\/83739833.24\/0_ac121_d8dc78dd_XL.jpg\"\/><\/p>\n<p>  \u0417\u0430\u0447\u0435\u043c \u0442\u0430\u043a\u0430\u044f \u043f\u0430\u0445\u0430\u0431\u0449\u0438\u043d\u0430 \u043d\u0443\u0436\u043d\u0430, \u043d\u0435 \u043e\u0447\u0435\u043d\u044c \u043f\u043e\u043d\u044f\u0442\u043d\u043e, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043e\u0431\u044b\u0447\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0438\u043c\u0435\u043d\u043d\u043e GRE over IPSec.<\/p>\n<p>  \u0412\u0435\u0440\u043d\u0451\u043c\u0441\u044f \u043a \u043d\u0430\u0448\u0435\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u0441\u0445\u0435\u043c\u0435 \u0438 \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u0435\u043c \u043d\u0430 \u043d\u0435\u0439 \u0438\u043c\u0435\u043d\u043d\u043e \u044d\u0442\u043e\u0442 \u0432\u0430\u0440\u0438\u0430\u043d\u0442. <\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6437\/83739833.23\/0_abb6a_4785c65b_XL.jpg\"\/><\/p>\n<p>  \u0420\u0430\u0437\u0443\u043c\u0435\u0435\u0442\u0441\u044f, \u043f\u0440\u0438 \u044d\u0442\u043e\u043c \u0443 \u043d\u0430\u0441 \u0441\u043d\u043e\u0432\u0430 \u043f\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 (\u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442\u0441\u044f, \u043a\u0430\u043a \u043e\u0431\u044b\u0447\u043d\u044b\u0439 GRE):  <\/p>\n<blockquote><p>interface Tunnel0<br \/>  ip address 10.2.2.1 255.255.255.252<br \/>  tunnel source 100.0.0.1<br \/>  tunnel destination 200.0.0.1  <\/p><\/blockquote>\n<p>  \u0418 \u0434\u0430\u043b\u0435\u0435 \u0432\u044b \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442\u0435 \u0432 \u043d\u0435\u0433\u043e \u043d\u0443\u0436\u043d\u044b\u0439 \u0432\u0430\u043c \u0442\u0440\u0430\u0444\u0438\u043a \u0441\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u043c \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u043e\u043c.  <\/p>\n<blockquote><p>ip route 10.1.1.0 255.255.255.255 10.2.2.2  <\/p><\/blockquote>\n<p>  \u0427\u0442\u043e \u043f\u0440\u0438 \u044d\u0442\u043e\u043c \u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0432 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 IPSec?<br \/>  \u0412 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0435, \u0434\u0430\u0436\u0435 \u0435\u0441\u043b\u0438 \u0432\u044b \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u043f\u043e\u043c\u0435\u043d\u044f\u0435\u0442\u0435, \u0432\u0441\u0451 \u0443\u0436\u0435 \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c, \u043d\u043e \u044d\u0442\u043e \u043d\u0435 \u043d\u0430\u0448 \u043f\u0443\u0442\u044c.<br \/>  \u0412\u043e-\u043f\u0435\u0440\u0432\u044b\u0445, \u043f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0443\u0436\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 (GRE), \u043d\u0435\u0442 \u043d\u0443\u0436\u0434\u044b \u0434\u0435\u043b\u0430\u0442\u044c \u0435\u0433\u043e \u0435\u0449\u0451 \u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 IPSec \u2013 \u043c\u043e\u0436\u043d\u043e \u043f\u0435\u0440\u0435\u0432\u0435\u0441\u0442\u0438 \u0435\u0433\u043e \u0432 \u0442\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c, \u0442\u0435\u043c \u0441\u0430\u043c\u044b\u043c, \u0441\u044d\u043a\u043e\u043d\u043e\u043c\u0438\u0432 20 \u0431\u0430\u0439\u0442\u043e\u0432 \u043d\u0430 \u043b\u0438\u0448\u043d\u0435\u043c IP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435:  <\/p>\n<blockquote><p>crypto ipsec transform-set AES128-SHA esp-aes esp-sha-hmac<br \/>  mode transport  <\/p><\/blockquote>\n<p>  <i>*\u0417\u0430\u043c\u0435\u0442\u044c\u0442\u0435, \u043c\u0435\u043d\u044f\u0442\u044c, \u044d\u0442\u043e \u043d\u0430\u0434\u043e \u043d\u0430 \u043e\u0431\u0435\u0438\u0445 \u0441\u0442\u043e\u0440\u043e\u043d\u0430\u0445, \u0438\u043d\u0430\u0447\u0435 \u0441\u043e\u0441\u0435\u0434\u0441\u0442\u0432\u043e IPSec \u043d\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u0441\u044f.<\/i><\/p>\n<p>  \u0412\u043e-\u0432\u0442\u043e\u0440\u044b\u0445, \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0434\u043e\u043b\u0436\u0435\u043d \u0432\u0435\u0441\u044c \u0442\u0440\u0430\u0444\u0438\u043a \u043c\u0435\u0436\u0434\u0443 \u0444\u0438\u043b\u0438\u0430\u043b\u0430\u043c\u0438, \u0442\u043e \u0435\u0441\u0442\u044c \u0442\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0434\u0451\u0442 \u0447\u0435\u0440\u0435\u0437 \u0442\u0443\u043d\u043d\u0435\u043b\u044c, \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e, \u043d\u0435\u0442 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u043f\u0438\u0441\u044b\u0432\u0430\u0442\u044c \u0432\u0441\u0435 \u0441\u0435\u0442\u0438 \u0432 ACL, \u043f\u043e\u0441\u0442\u0443\u043f\u0438\u043c \u0445\u0438\u0442\u0440\u0435\u0435:  <\/p>\n<blockquote><p>access-list 101 permit gre host 100.0.0.1 host 200.0.0.1  <\/p><\/blockquote>\n<p>  \u0423\u0441\u043b\u043e\u0432\u0438\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442\u0441\u044f, \u0435\u0441\u043b\u0438 \u043d\u0430 \u043f\u043e\u0440\u0442 \u043f\u0440\u0438\u0448\u0451\u043b \u0442\u0440\u0430\u0444\u0438\u043a \u0441 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u043e\u043c GRE \u0438 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u043c\u0438 \u0430\u0434\u0440\u0435\u0441\u0430\u043c\u0438.<\/p>\n<p>  \u0427\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442\u044c \u043f\u0440\u0438 \u0442\u0430\u043a\u043e\u043c \u0440\u0430\u0441\u043a\u043b\u0430\u0434\u0435? <br \/>  1) \u041f\u0430\u043a\u0435\u0442 \u0441 \u0430\u0434\u0440\u0435\u0441\u043e\u043c \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f 10.1.1.0 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440, \u0442\u043e\u0442 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u0442 \u043f\u043e \u0441\u0432\u043e\u0435\u0439 \u0442\u0430\u0431\u043b\u0438\u0446\u0435, \u0447\u0442\u043e \u043f\u0430\u043a\u0435\u0442 \u043d\u0443\u0436\u043d\u043e \u043f\u0435\u0440\u0435\u0434\u0430\u0442\u044c \u043d\u0430 next-hop 10.2.2.2<\/p>\n<blockquote><p>R1#sh ip route 10.1.1.0<br \/>  Routing entry for 10.1.1.0\/32<br \/>   Known via \u00abstatic\u00bb, distance 1, metric 0<br \/>   Routing Descriptor Blocks:<br \/>   * <b>10.2.2.2<\/b><br \/>   Route metric is 0, traffic share count is 1  <\/p><\/blockquote>\n<p>  2) \u042d\u0442\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441, \u0441 \u0430\u0434\u0440\u0435\u0441\u043e\u043c \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f 200.0.0.1. \u041f\u0430\u043a\u0435\u0442 \u0443\u043f\u0430\u043a\u043e\u0432\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u043e\u043c GRE \u0438 \u043d\u043e\u0432\u044b\u043c IP \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u043e\u043c. <\/p>\n<blockquote><p>R1#sh int tun 0<br \/>  Tunnel0 is up, line protocol is up <br \/>   Hardware is Tunnel<br \/>   Internet address is 10.2.2.1\/30<br \/>   MTU 1514 bytes, BW 9 Kbit, DLY 500000 usec, <br \/>   reliability 255\/255, txload 1\/255, rxload 1\/255<br \/>   Encapsulation TUNNEL, loopback not set<br \/>   Keepalive not set<br \/>  <b> Tunnel source 100.0.0.1, destination 200.0.0.1<\/b><br \/>   Tunnel protocol\/transport GRE\/IP  <\/p><\/blockquote>\n<p>  3) \u0421\u0435\u0442\u044c 200.0.0.1 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u0430 \u0447\u0435\u0440\u0435\u0437 \u0430\u0434\u0440\u0435\u0441 100.0.0.2<\/p>\n<blockquote><p>R1#sh ip route <br \/>  Gateway of last resort is 100.0.0.2 to network 0.0.0.0  <\/p><\/blockquote>\n<p>  \u0410 \u043f\u043e\u0434\u0441\u0435\u0442\u044c 100.0.0.0\/30 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0430 \u043a \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0443 FE0\/0  <\/p>\n<blockquote><p>R1#sh ip route 100.0.0.0<br \/>  Routing entry for 100.0.0.0\/30, 1 known subnets<br \/>   Attached (1 connections)<\/p>\n<p>  C <b> 100.0.0.0 is directly connected, FastEthernet0\/0<\/b>  <\/p><\/blockquote>\n<p>  \u0410 \u043d\u0430 \u043d\u0435\u0433\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0430 \u043a\u0430\u0440\u0442\u0430 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441 ACL.<br \/>  \u0422\u0440\u0430\u0444\u0438\u043a, \u0435\u0441\u0442\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e, \u043f\u043e\u0434\u043f\u0430\u0434\u0430\u0435\u0442 \u043f\u043e\u0434 \u043d\u0435\u0433\u043e (\u0438\u043c\u0435\u0435\u0442 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a GRE \u0438 \u043d\u0443\u0436\u043d\u044b\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430), \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432\u0441\u0451, \u0447\u0442\u043e \u043d\u0430\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u0432\u043d\u0443\u0442\u0440\u0438 \u0432\u043d\u0435\u0448\u043d\u0435\u0433\u043e IP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 \u0431\u0443\u0434\u0435\u0442 \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043e.<\/p>\n<p>  \u0422\u0430\u043a\u0430\u044f \u0441\u0445\u0435\u043c\u0430 \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u0432\u043d\u0435\u0434\u0440\u044f\u0442\u044c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u044b \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0442\u044c \u043c\u0443\u043b\u044c\u0442\u0438\u043a\u0430\u0441\u0442\u043e\u0432\u044b\u0439 \u0442\u0440\u0430\u0444\u0438\u043a, \u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0425\u0443\u043b\u0438\u0433\u0430\u043d\u044b \u0443\u0436\u0435 \u043d\u0435 \u0441\u043c\u043e\u0433\u0443\u0442 \u0432\u044b\u043a\u0440\u0430\u0441\u0442\u044c \u0441\u0435\u043a\u0440\u0435\u0442\u043d\u044b\u0435 \u0440\u0435\u0446\u0435\u043f\u0442\u044b \u043f\u0440\u0438\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043b\u0438\u0444\u0442\u043e\u0432. <\/p>\n<p>  =====================<br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/46.html\"><img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6622\/83739833.1f\/0_9e219_a466f149_S.jpg\" align=\"left\" hspace=\"20\"\/><b>\u0417\u0430\u0434\u0430\u0447\u0430 \u21165<\/b><\/a><\/p>\n<p>  \u0421\u0445\u0435\u043c\u0430: <a href=\"https:\/\/docs.google.com\/document\/d\/1BT2Bv4zj-y3ldqri3Avvdc1kMutGbMsv4FL1_SEkwtw\/pub\">\u00abGRE_over_IPSec\u00bb<\/a><\/p>\n<p>  \u041a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f: \u043d\u0430 \u0441\u0430\u0439\u0442\u0435 \u043f\u0440\u043e\u0435\u043a\u0442\u0430<\/p>\n<p>  \u041e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b:<br \/>  \u041f\u043e\u0441\u043b\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 GRE over IPSec \u043c\u0435\u0436\u0434\u0443 R1 \u0438 R3, \u0432\u0441\u0451 \u043f\u0440\u0435\u043a\u0440\u0430\u0441\u043d\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u0442\u0440\u0430\u0444\u0438\u043a \u043c\u0435\u0436\u0434\u0443 R1 \u0438 R3 (c 10.0.0.0 \u043d\u0430 10.1.1.0) \u043f\u0435\u0440\u0435\u0434\u0430\u0435\u0442\u0441\u044f.<br \/>  \u041e\u0434\u043d\u0430\u043a\u043e, \u0447\u0435\u0440\u0435\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u043d\u0435\u0439, \u043a\u043e\u0433\u0434\u0430 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440 \u0445\u043e\u0442\u0435\u043b \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 VPN, \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b\u043e\u0441\u044c, \u0447\u0442\u043e \u043d\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430\u0445 \u0432\u043e\u043e\u0431\u0449\u0435 \u043d\u0435\u0442 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044b\u0445 SA.<br \/>  \u0421\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e, \u0442\u0440\u0430\u0444\u0438\u043a \u043c\u0435\u0436\u0434\u0443 R1 \u0438 R3 \u043d\u0435 \u0448\u0438\u0444\u0440\u0443\u0435\u0442\u0441\u044f.<\/p>\n<p>  \u0417\u0430\u0434\u0430\u043d\u0438\u0435:<br \/>  \u041d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438, \u0438\u0441\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e \u0438 \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a, \u0447\u0442\u043e\u0431\u044b \u0442\u0440\u0430\u0444\u0438\u043a \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043b\u0441\u044f (\u0442\u0440\u0430\u0444\u0438\u043a \u043c\u0435\u0436\u0434\u0443 loopback-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430\u043c\u0438 10.0.0.0 \u0438 10.1.1.0).<\/p>\n<p>  \u041f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u0437\u0430\u0434\u0430\u0447\u0438 \u043d\u0430 <a href=\"http:\/\/linkmeup.ru\/blog\/46.html\">\u0441\u0430\u0439\u0442\u0435<\/a><br \/>  =====================<\/p>\n<p>  <a href=\"https:\/\/docs.google.com\/document\/d\/1BT2Bv4zj-y3ldqri3Avvdc1kMutGbMsv4FL1_SEkwtw\/pub\">\u041f\u043e\u043b\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u043e\u0432 \u0434\u043b\u044f IPSec<\/a>.<\/p>\n<blockquote><p>\u041c\u043e\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0443\u0442 \u0435\u0449\u0451 \u043e\u0434\u043d\u043e \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435: \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438, \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u0447\u0435\u0442\u044b\u0440\u0451\u0445\u0431\u0430\u0439\u0442\u043e\u0432\u044b\u0439 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a GRE \u0438\u0437 \u043f\u0430\u043a\u0435\u0442\u0430, \u0443\u043a\u0430\u0437\u0430\u0432 \u0441 \u043e\u0431\u0435\u0438\u0445 \u0441\u0442\u043e\u0440\u043e\u043d, \u0447\u0442\u043e \u0440\u0435\u0436\u0438\u043c \u0440\u0430\u0431\u043e\u0442\u044b \u0442\u0443\u043d\u043d\u0435\u043b\u044f IPIP:  <\/p>\n<blockquote><p>interface Tunnel0<br \/>  tunnel mode ipip  <\/p><\/blockquote>\n<p>  \u041d\u0443\u0436\u043d\u043e \u043f\u0440\u0430\u0432\u0434\u0430 \u043f\u043e\u043c\u043d\u0438\u0442\u044c, \u0447\u0442\u043e \u0432 \u044d\u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043c\u043e\u0436\u043d\u043e \u0442\u043e\u043b\u044c\u043a\u043e \u0434\u0430\u043d\u043d\u044b\u0435 IP, \u0430 \u043d\u0435 \u043b\u044e\u0431\u044b\u0435, \u043a\u0430\u043a \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 GRE.  <\/p><\/blockquote>\n<p>  =====================<br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/44.html\"><img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6622\/83739833.1f\/0_9e219_a466f149_S.jpg\" align=\"left\" hspace=\"20\"\/><b>\u0417\u0430\u0434\u0430\u0447\u0430 \u21164<\/b><\/a><\/p>\n<p>  \u0421\u0445\u0435\u043c\u0430: \u00abGRE_over_IPSec\u00bb<\/p>\n<p>  \u041a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f: <a href=\"https:\/\/docs.google.com\/document\/d\/1BT2Bv4zj-y3ldqri3Avvdc1kMutGbMsv4FL1_SEkwtw\/pub\">\u00abGRE_over_IPSec\u00bb<\/a><\/p>\n<p>  \u0417\u0430\u0434\u0430\u043d\u0438\u0435:<br \/>  \u0418\u0437\u043c\u0435\u043d\u0438\u0442\u044c \u0438\u0441\u0445\u043e\u0434\u043d\u0443\u044e \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e GRE over IPSec \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c GRE over IPsec \u0431\u0435\u0437 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f crypto-map.<\/p>\n<p>  \u041f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u0437\u0430\u0434\u0430\u0447\u0438 \u043d\u0430 <a href=\"http:\/\/linkmeup.ru\/blog\/44.html\">\u0441\u0430\u0439\u0442\u0435<\/a><br \/>  =====================<\/p>\n<h1>IPSec VTI<\/h1>\n<p>  \u041f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0439 \u043f\u0440\u0438\u043c\u0435\u0440 Site-to-Site VPN \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c IPSec, \u043a\u043e\u0442\u043e\u0440\u044b\u0439, \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e, \u0438 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u043e\u0432\u0430\u043d \u0446\u0438\u0441\u043a\u043e\u0439 \u2013 VTI (Virtual Tunnel Interface)<\/p>\n<p>  \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 IPSec \u043e\u0442\u043b\u0438\u0447\u0430\u0435\u0442\u0441\u044f \u0442\u0435\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u0443\u0436\u0435 \u043d\u0435 \u043d\u0443\u0436\u043d\u043e \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u0432\u0440\u0443\u0447\u043d\u0443\u044e crypto-map (\u0430 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0438 ACL), \u0432\u043c\u0435\u0441\u0442\u043e \u043d\u0435\u0433\u043e \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u0451\u043c IPSec-\u043f\u0440\u043e\u0444\u0438\u043b\u044c  <\/p>\n<blockquote><p>crypto isakmp policy 1<br \/>   authentication pre-share<\/p>\n<p>  crypto isakmp key DMVPNpass address 0.0.0.0 0.0.0.0<\/p>\n<p>  crypto ipsec transform-setVTI-TS esp-aes <br \/>  mode transport<\/p>\n<p>  crypto ipsec profile VTI-P<br \/>   set transform-set VTI-TS   <\/p><\/blockquote>\n<p>  \u0410 \u0435\u0433\u043e \u0432 \u0441\u0432\u043e\u044e \u043e\u0447\u0435\u0440\u0435\u0434\u044c \u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043d\u0443\u0436\u043d\u043e \u043f\u0440\u0438\u0432\u044f\u0437\u0430\u0442\u044c \u043a \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u043e\u043c\u0443 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0443.   <\/p>\n<blockquote><p>interface Tunnel0<br \/>   tunnel protection ipsec profile DMVPN-P  <\/p><\/blockquote>\n<p>  \u041e\u0442\u043b\u0438\u0447\u0438\u0435 \u043e\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u0440\u0430\u043d\u0435\u0435 Crypto map \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e \u0441\u0435\u0439\u0447\u0430\u0441 \u043d\u0435\u0442 \u043d\u0443\u0436\u0434\u044b \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c ACL \u2013 \u0432\u0435\u0441\u044c \u0442\u0440\u0430\u0444\u0438\u043a, \u043f\u043e\u043f\u0430\u0434\u0430\u044e\u0449\u0438\u0439 \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u044c, \u0448\u0438\u0444\u0440\u0443\u0435\u0442\u0441\u044f (\u043a\u0430\u0440\u0442\u044b \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0442\u0435\u043c \u043d\u0435 \u043c\u0435\u043d\u0435\u0435 \u043f\u043e-\u043f\u0440\u0435\u0436\u043d\u0435\u043c\u0443 \u0441\u043e\u0437\u0434\u0430\u044e\u0442\u0441\u044f, \u043d\u043e \u0443\u0436\u0435 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438).<\/p>\n<p>  \u042d\u0442\u043e \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0441\u044f \u043e\u0431\u044b\u0447\u043d\u044b\u0439 Tunnel Protection \u0431\u0435\u0437 VTI. \u0422\u0430\u043a \u0436\u0435 \u0448\u0438\u0440\u043e\u043a\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f. <br \/>  \u041a\u043e\u043c\u0430\u043d\u0434\u0430 <b>tunnel mode ipsec ipv4<\/b> \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442 \u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 VTI.<br \/>  \u041e\u0442\u043b\u0438\u0447\u0438\u0435 \u043e\u0442 \u043e\u0431\u044b\u0447\u043d\u043e\u0433\u043e GRE \u0432 \u043c\u0435\u0442\u043e\u0434\u0430\u0445 \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u044f\u0446\u0438\u0438 \u2013 \u0432 VTI \u044d\u043a\u043e\u043d\u043e\u043c\u0438\u0442\u0441\u044f 4 \u0431\u0430\u0439\u0442\u0430 \u043f\u0443\u0442\u0451\u043c \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f GRE-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430.<\/p>\n<p>  <a href=\"http:\/\/henrydu.com\/blog\/networks\/vpn\/ipsec-over-gre-and-ipsec-vti-368.html\">\u041d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435<\/a><br \/>  <a href=\"https:\/\/docs.google.com\/document\/d\/1Ss_bo0WDZzM_5CI24jokEDks5Y0deUGFs6n-RmedcgA\/pub\">\u041f\u043e\u043b\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u043e\u0432 \u0434\u043b\u044f IPSec VTI<\/a>.<\/p>\n<p>  <\/p>\n<h1>DMVPN<\/h1>\n<p>  \u0410\u043f\u043e\u0444\u0435\u043e\u0437 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0435\u0433\u043e \u0432\u044b\u043f\u0443\u0441\u043a\u0430 \u2013 DMVPN (Dymamic Multipoint VPN). \u0414\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u0440\u0435\u0447\u044c \u0431\u044b\u043b\u0430 \u043e\u0431 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0430\u043b\u044c\u043d\u044b\u0445 \u0432\u0435\u043d\u0434\u043e\u0440\u043e\u043d\u0435\u0437\u0430\u0432\u0438\u0441\u044b\u043c\u044b\u0445 \u0432\u0435\u0449\u0430\u0445. \u041a \u0441\u043e\u0436\u0430\u043b\u0435\u043d\u0438\u044e, DMVPN \u2013 \u0432\u0435\u0449\u044c \u0441\u0443\u0433\u0443\u0431\u043e \u0446\u0438\u0441\u043a\u043e\u0432\u0441\u043a\u0430\u044f \u0438 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u0430\u0434\u0435\u043a\u0432\u0430\u0442\u043d\u044b\u0445 \u0430\u043d\u0430\u043b\u043e\u0433\u043e\u0432 \u043f\u043e\u043a\u0430 \u043d\u0435 \u0438\u043c\u0435\u0435\u0442 (\u043f\u043e\u043f\u0440\u0430\u0432\u044c\u0442\u0435, \u0435\u0441\u043b\u0438 \u043e\u0448\u0438\u0431\u0430\u044e\u0441\u044c).<\/p>\n<p>  \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0447\u0430\u0441\u0442\u044f\u0445 \u043c\u044b \u0440\u0435\u0448\u0438\u043b\u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 \u2013 \u0442\u0435\u043f\u0435\u0440\u044c \u043c\u044b \u0438\u0445 \u0448\u0438\u0444\u0440\u0443\u0435\u043c \u2013 \u0438 \u0441 IGP \u2013 \u043f\u043e\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e\u043c GRE over IPSec \u043c\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u044b \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438.<br \/>  \u041e\u0441\u0442\u0430\u043b\u0430\u0441\u044c \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u044f\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u2013 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u0443\u0435\u043c\u043e\u0441\u0442\u044c.<br \/>  \u0425\u043e\u0440\u043e\u0448\u043e, \u043a\u043e\u0433\u0434\u0430 \u0443 \u0432\u0430\u0441 \u0432\u043e\u0442 \u0442\u0430\u043a\u0430\u044f \u0441\u0435\u0442\u043e\u0447\u043a\u0430:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6426\/83739833.23\/0_abbd7_9be4baa9_M.jpg\"\/><\/p>\n<p>  \u041f\u043e \u0434\u0432\u0430 \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043d\u0430 \u043a\u0430\u0436\u0434\u043e\u043c \u0443\u0437\u043b\u0435 \u0438 \u0432\u0441\u0451.<br \/>  \u0414\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c \u0435\u0449\u0451 \u043e\u0434\u0438\u043d \u0443\u0437\u0435\u043b:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6431\/83739833.23\/0_abbd6_1cb3ea29_L.jpg\"\/><\/p>\n<p>  \u0418 \u0435\u0449\u0451 \u043e\u0434\u0438\u043d:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6427\/83739833.23\/0_abbd5_4fe9491a_XL.jpg\"\/><\/p>\n<p>  \u041d\u0443\u0436\u043d\u043e \u0443\u0436\u0435 \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0431\u043e\u043b\u044c\u0448\u0435 \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439 \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u043e\u043b\u043d\u043e\u0441\u0432\u044f\u0437\u043d\u043e\u0439 \u0442\u043e\u043f\u043e\u043b\u043e\u0433\u0438\u0438. \u0422\u0438\u043f\u0438\u0447\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0441\u043e \u0441\u043b\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e m*(m-1)\/2.<br \/>  \u0415\u0441\u043b\u0438 \u043d\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c Full-Mesh, \u0430 \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c\u0441\u044f \u043a \u0442\u043e\u043f\u043e\u043b\u043e\u0433\u0438\u0438 Hub-and-Spoke \u0441 \u043e\u0434\u043d\u043e\u0439 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u043e\u0439 \u0442\u043e\u0447\u043a\u043e\u0439, \u0442\u043e \u043f\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0434\u0440\u0443\u0433\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u2013 \u0442\u0440\u0430\u0444\u0438\u043a \u043c\u0435\u0436\u0434\u0443 \u043b\u044e\u0431\u044b\u043c\u0438 \u0444\u0438\u043b\u0438\u0430\u043b\u0430\u043c\u0438 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0445\u043e\u0434\u0438\u0442\u044c \u0447\u0435\u0440\u0435\u0437 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b.<\/p>\n<p>  DMVPN \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0440\u0435\u0448\u0438\u0442\u044c \u043e\u0431\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b.<br \/>  \u0421\u0443\u0442\u044c \u0442\u0430\u043a\u0430\u044f: \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u0430\u044f \u0442\u043e\u0447\u043a\u0430 Hub (\u0438\u043b\u0438 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e). \u041e\u043d\u0430 \u0431\u0443\u0434\u0435\u0442 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u043c, \u043a \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u0431\u0443\u0434\u0443\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0442\u044c\u0441\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u044b (Spoke) \u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u044c \u0432\u0441\u044e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c:<\/p>\n<p>  1) \u0414\u0430\u043d\u043d\u044b\u0435 \u0431\u0443\u0434\u0443\u0442 \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u044b IPSec<br \/>  2) \u041a\u043b\u0438\u0435\u043d\u0442\u044b \u043c\u043e\u0433\u0443\u0442 \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0442\u044c \u0442\u0440\u0430\u0444\u0438\u043a \u043d\u0435\u043f\u043e\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0434\u0440\u0443\u0433 \u0434\u0440\u0443\u0433\u0443 \u0432 \u043e\u0431\u0445\u043e\u0434 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0443\u0437\u043b\u0430<br \/>  3) \u0422\u043e\u043b\u044c\u043a\u043e \u043d\u0430 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u043e\u043c \u0443\u0437\u043b\u0435 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0441\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0439 IP-\u0430\u0434\u0440\u0435\u0441. \u0423\u0434\u0430\u043b\u0451\u043d\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u043c\u043e\u0433\u0443\u0442 \u0438\u043c\u0435\u0442\u044c \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0430\u0434\u0440\u0435\u0441 \u0438 \u043d\u0430\u0445\u043e\u0434\u0438\u0442\u044c\u0441\u044f \u0434\u0430\u0436\u0435 \u0437\u0430 NAT\u043e\u043c, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0430\u0434\u0440\u0435\u0441\u0430 \u0438\u0437 \u0447\u0430\u0441\u0442\u043d\u044b\u0445 \u0434\u0438\u0430\u043f\u0430\u0437\u043e\u043d\u043e\u0432 (\u0422\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f <a href=\"http:\/\/en.wikipedia.org\/wiki\/NAT_traversal\">NAT Traversal<\/a> ). \u041d\u043e \u043f\u0440\u0438 \u044d\u0442\u043e\u043c \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u044f \u043f\u043e \u0447\u0430\u0441\u0442\u0438 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439.<\/p>\n<p>  \u042d\u0442\u043e \u0432\u0441\u0451 \u0441\u0440\u0435\u0434\u043e\u0442\u043e\u0447\u0438\u0435 \u043c\u043e\u0449\u0438 GRE \u0438 IPSec, \u0441\u0434\u043e\u0431\u0440\u0435\u043d\u043d\u043e\u0435 NHRP \u0438 IGP. <\/p>\n<h2>\u0422\u0435\u043e\u0440\u0438\u044f \u0438 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0430 DMVPN<\/h2>\n<p>  \u0410\u0431\u0441\u0442\u0440\u0430\u0433\u0438\u0440\u0443\u044f\u0441\u044c \u043e\u0442 \u043d\u0430\u0448\u0435\u0439 \u0441\u0442\u0430\u0440\u043e\u0439 \u0441\u0435\u0442\u0438, \u0432\u043e\u0437\u044c\u043c\u0451\u043c \u0432 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0438\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u041c\u043e\u0441\u043a\u0432\u0443, \u0441\u0435\u0442\u044c \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u0431\u0443\u0434\u0435\u0442 \u044d\u043c\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u0411\u0430\u043b\u0430\u0433\u0430\u043d-\u0422\u0435\u043b\u0435\u043a\u043e\u043c, \u0438 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0444\u0438\u043b\u0438\u0430\u043b\u044b \u0432 \u041d\u043e\u0432\u043e\u0441\u0438\u0431\u0438\u0440\u0441\u043a\u0435, \u0422\u043e\u043c\u0441\u043a\u0435 \u0438 \u0411\u0440\u043d\u043e:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/4116\/83739833.23\/0_abac0_a0da6ce2_XL.jpg\"\/><\/p>\n<p>  \u041d\u043e\u0432\u044b\u0439 IP-\u043f\u043b\u0430\u043d:<br \/>  \u041f\u043e\u0434\u0441\u0435\u0442\u0438, \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u043d\u044b\u0435 \u0434\u043b\u044f \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0443 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5638\/83739833.23\/0_abbe5_7cdef57c_XL.jpg\"\/><\/p>\n<p>  LAN:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5644\/83739833.23\/0_abbe6_5d8f81b1_XL.jpg\"\/><\/p>\n<p>  \u0414\u043b\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0445 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u043e\u0432 \u0432\u043e\u0437\u044c\u043c\u0451\u043c \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u044e\u044e \u0441\u0435\u0442\u044c:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6433\/83739833.23\/0_abbe7_19c2e9b9_XL.jpg\"\/><\/p>\n<p>  \u0418 \u043d\u0430\u0437\u043d\u0430\u0447\u0438\u043c \u0442\u0430\u043a\u0436\u0435 \u0430\u0434\u0440\u0435\u0441\u0430 Loopback \u0434\u043b\u044f \u043d\u0438\u0445:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5633\/83739833.23\/0_abbe8_ae57f462_XL.jpg\"\/><\/p>\n<p>  \u0418\u0434\u0435\u044f \u0437\u0430\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u043e\u043c \u0443\u0437\u043b\u0435 \u0431\u0443\u0434\u0435\u0442 \u043e\u0434\u0438\u043d \u0435\u0434\u0438\u043d\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0442\u0443\u043d\u043d\u0435\u043b\u044c, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u044b \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043c \u0432 \u0441\u0430\u043c\u043e\u043c \u043d\u0430\u0447\u0430\u043b\u0435, \u0430 \u043f\u0440\u0438 \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u044b\u0445 \u0442\u043e\u0447\u0435\u043a, \u0437\u0434\u0435\u0441\u044c \u043d\u0435 \u043d\u0443\u0436\u043d\u044b \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u2013 \u043d\u0438 \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0442\u044c \u043d\u043e\u0432\u044b\u0435 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0435 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u044b, \u043d\u0438 \u043f\u0435\u0440\u0435\u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0442\u044c \u0443\u0436\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0439.<br \/>  \u0424\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u043f\u0440\u0438 \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u0437\u043b\u043e\u0432 \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0442\u044c \u043d\u0443\u0436\u043d\u043e \u0442\u043e\u043b\u044c\u043a\u043e \u0438\u0445.<br \/>  \u0412\u0435\u0437\u0434\u0435 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b <a href=\"http:\/\/searchnetworking.techtarget.com\/definition\/Next-Hop-Resolution-Protocol\">NHRP<\/a> \u2013 NBMA Next Hop resolution Protocol.<br \/>  \u041e\u043d \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438 \u0438\u0437\u0443\u0447\u0430\u0442\u044c \u0430\u0434\u0440\u0435\u0441\u0430 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u044b\u0445 \u0442\u043e\u0447\u0435\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0436\u0435\u043b\u0430\u044e\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f \u043a \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439.<br \/>  \u041d\u0430 \u043d\u0451\u043c \u0438 \u043e\u0441\u043d\u043e\u0432\u0430\u043d\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 multipoint VPN. \u0425\u0430\u0431 (\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b) \u0437\u0434\u0435\u0441\u044c \u0432\u044b\u0441\u0442\u0443\u043f\u0430\u0435\u0442 \u043a\u0430\u043a \u0441\u0435\u0440\u0432\u0435\u0440 (NHS \u2013 Next-Hop Server), \u0430 \u0432\u0441\u0435 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0431\u0443\u0434\u0443\u0442 \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c\u0438 (NHC \u2013 Next-Hop Client).<br \/>  \u0417\u0432\u0443\u0447\u0438\u0442 \u044d\u0442\u043e \u0441\u043b\u043e\u0436\u043d\u043e. \u041d\u0430 \u043f\u0430\u043b\u044c\u0446\u0430\u0445 \u043e\u0431\u044a\u044f\u0441\u043d\u0438\u0442\u044c \u0442\u043e\u0436\u0435 \u043d\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f. \u041d\u0430\u0434\u043e \u043b\u0438\u0448\u044c \u043e\u0434\u0438\u043d \u0440\u0430\u0437 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0438 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c, \u043a\u0430\u043a \u0431\u0435\u0433\u0430\u044e\u0442 \u043f\u0430\u043a\u0435\u0442\u044b.<\/p>\n<p>  \u041a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0445\u0430\u0431\u0430:  <\/p>\n<blockquote><p>interface Tunnel0<br \/>   ip address 172.16.254.1 255.255.255.0<br \/>   ip nhrp map multicast dynamic<br \/>   ip nhrp network-id 1<br \/>   tunnel source FastEthernet0\/1.6<br \/>   tunnel mode gre multipoint  <\/p><\/blockquote>\n<p>  \u041f\u043e \u043f\u043e\u0440\u044f\u0434\u043a\u0443:<br \/>  <i>ip address 172.16.254.1 255.255.255.0<\/i> \u2013 IP-\u0430\u0434\u0440\u0435\u0441 \u0438\u0437 \u043d\u0443\u0436\u043d\u043e\u0433\u043e \u0434\u0438\u0430\u043f\u0430\u0437\u043e\u043d\u0430.<br \/>  <i>ip nhrp map multicast dynamic<\/i> \u2013 \u0414\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u0438\u0437\u0443\u0447\u0435\u043d\u0438\u0435 \u0434\u0430\u043d\u043d\u044b\u0445 NHRP \u043e\u0442 \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432. \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u0443 \u043d\u0430\u0441 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u043e \u0438 \u043e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0441 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u043c\u0438 \u0430\u0434\u0440\u0435\u0441\u0430\u043c\u0438, \u043d\u0430 \u0445\u0430\u0431\u0435 \u043d\u0435\u043b\u044c\u0437\u044f \u0437\u0430\u0434\u0430\u0442\u044c \u044f\u0432\u043d\u043e\u0435 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0445 \u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0445 \u0430\u0434\u0440\u0435\u0441\u043e\u0432.<br \/>  <i> ip nhrp network-id 1<\/i> \u2013 \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u043c Network ID \u2013 \u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0435\u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u044b\u043c \u043d\u0430 \u0432\u0441\u0435\u0445 \u0443\u0437\u043b\u0430\u0445 DMVPN (\u043f\u043e\u0445\u043e\u0436 \u043d\u0430 OSPF Router-ID).<br \/>  <i> tunnel source FastEthernet0\/1.6<\/i> \u2013 \u043d\u0430\u0441\u043b\u0435\u0434\u0438\u0435 GRE \u2013 \u043f\u0440\u0438\u0432\u044f\u0437\u043a\u0430 \u043a \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u043c\u0443 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0443.<br \/>  <i> tunnel mode gre multipoint<\/i> \u2013 \u0422\u0443\u043d\u043d\u0435\u043b\u044c \u043d\u0430 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u043e\u043c \u0443\u0437\u043b\u0435 \u0431\u0443\u0434\u0435\u0442 \u0442\u0435\u0440\u043c\u0438\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432\u0441\u0435 \u0442\u0443\u043d\u043d\u0435\u043b\u0438 \u043e\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u044b\u0445 \u0442\u043e\u0447\u0435\u043a. \u0422\u043e \u0435\u0441\u0442\u044c \u043e\u043d \u0431\u0443\u0434\u0435\u0442 \u0442\u043e\u0447\u043a\u0430-\u043c\u043d\u043e\u0433\u043e\u0442\u043e\u0447\u043a\u0430 (Point-to-MultiPoint).<\/p>\n<p>  \u041a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0444\u0438\u043b\u0438\u0430\u043b\u0430:  <\/p>\n<blockquote><p>interface Tunnel0<br \/>   ip address 172.16.254.2 255.255.255.0<br \/>   ip nhrp map 172.16.254.1 198.51.100.2<br \/>   ip nhrp map multicast 198.51.100.2<br \/>   ip nhrp network-id 1<br \/>   ip nhrp nhs 172.16.254.1<br \/>   ip nhrp registration no-unique<br \/>   tunnel source FastEthernet0\/0<br \/>   tunnel mode gre multipoint  <\/p><\/blockquote>\n<p>  \u041f\u043e \u043f\u043e\u0440\u044f\u0434\u043a\u0443:<br \/>  <i>ip address 172.16.254.2 255.255.255.0<\/i> \u2013 IP-\u0430\u0434\u0440\u0435\u0441 \u0438\u0437 \u043d\u0443\u0436\u043d\u043e\u0433\u043e \u0434\u0438\u0430\u043f\u0430\u0437\u043e\u043d\u0430.<br \/>  <i> ip nhrp map 172.16.254.1 198.51.100.2<\/i> \u2013 \u0421\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u0441\u043e\u043e\u0442\u043d\u043e\u0448\u0435\u043d\u0438\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0433\u043e \u0438 \u0432\u043d\u0435\u0448\u043d\u0435\u0433\u043e \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0445\u0430\u0431\u0430.<br \/>  <i> ip nhrp map multicast 198.51.100.2<\/i> \u043c\u0443\u043b\u044c\u0442\u0438\u043a\u0430\u0441\u0442\u043e\u0432\u044b\u0439 \u0442\u0440\u0430\u0444\u0438\u043a \u0434\u043e\u043b\u0436\u0435\u043d \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u044c \u0445\u0430\u0431.<\/p>\n<blockquote><p>\u0411\u0435\u0437 \u044d\u0442\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0443 \u0432\u0430\u0441 \u0431\u0443\u0434\u0443\u0442 \u0434\u043e\u0432\u043e\u043b\u044c\u043d\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0435 \u0441\u0438\u043c\u043f\u0442\u043e\u043c\u044b \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b.<br \/>  \u0412\u043e\u0442 \u0432\u044b \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u043b\u0438 OSPF, \u043f\u0438\u0440\u0438\u043d\u0433 \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0441\u044f, \u0445\u0430\u0431 \u0438 \u0444\u0438\u043b\u0438\u0430\u043b\u044b \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u044f\u0442 \u0432 \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 Full, \u043e\u0431\u043c\u0435\u043d\u044f\u043b\u0438\u0441\u044c \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0430\u043c\u0438, \u0438 \u0432\u044b \u0443\u0436\u0435 \u0440\u0430\u0434\u0443\u0435\u0442\u0435\u0441\u044c, \u0447\u0442\u043e \u0432\u0441\u0451 \u043e\u0442\u043b\u0438\u0447\u043d\u043e, \u0438 \u0442\u0443\u0442 \u0431\u0430\u0446 \u2013 \u043f\u0438\u043d\u0433 \u043f\u0440\u043e\u043f\u0430\u0434\u0430\u0435\u0442, \u043f\u0438\u0440\u0438\u043d\u0433 \u043f\u0430\u0434\u0430\u0435\u0442, \u043d\u043e \u0442\u043e\u043b\u044c\u043a\u043e \u0441 \u043e\u0434\u043d\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u043c\u043e\u043b \u0438\u0441\u0442\u0451\u043a dead-timer.<\/p>\n<p>  <i>*Mar 1 01:51:20.331: %OSPF-5-ADJCHG: Process 1, Nbr 172.16.255.2 on Tunnel0 from FULL to DOWN, Neighbor Down: Dead timer expired<br \/>  msk-arbat-gw1#<br \/>  *Mar 1 01:51:25.435: %OSPF-5-ADJCHG: Process 1, Nbr 172.16.255.2 on Tunnel0 from LOADING to FULL, Loading Done<\/i><\/p>\n<p>  \u0427\u0442\u043e \u0437\u0430 \u0444\u0438\u0433\u043d\u044f?<br \/>  \u0421\u043c\u043e\u0442\u0440\u0438\u043c \u0434\u0435\u0431\u0430\u0433, \u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0434\u0430\u043c\u043f\u044b<\/p>\n<p>  <i>*Mar 1 01:53:44.915: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0\/1.4 from 172.16.2.1<br \/>  *Mar 1 01:53:44.919: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0\/1.7 from 172.16.2.33<br \/>  *Mar 1 01:53:44.923: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0\/1.5 from 172.16.2.17<br \/>  *Mar 1 01:53:44.923: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0\/1.8 from 172.16.2.129<br \/>  *Mar 1 01:53:44.963: OSPF: Send hello to 224.0.0.5 area 0 on Tunnel0 from 172.16.254.1<br \/>  msk-arbat-gw1#<br \/>  *Mar 1 01:53:54.919: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0\/1.4 from 172.16.2.1<br \/>  *Mar 1 01:53:54.923: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0\/1.7 from 172.16.2.33<br \/>  *Mar 1 01:53:54.927: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0\/1.5 from 172.16.2.17<br \/>  *Mar 1 01:53:54.931: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0\/1.8 from 172.16.2.129<br \/>  *Mar 1 01:53:54.963: OSPF: Send hello to 224.0.0.5 area 0 on Tunnel0 from 172.16.254.1<br \/>  msk-arbat-gw1#<br \/>  *Mar 1 01:54:04.919: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0\/1.4 from 172.16.2.1<br \/>  *Mar 1 01:54:04.927: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0\/1.7 from 172.16.2.33<br \/>  *Mar 1 01:54:04.931: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0\/1.5 from 172.16.2.17<br \/>  *Mar 1 01:54:04.935: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0\/1.8 from 172.16.2.129<br \/>  *Mar 1 01:54:04.963: OSPF: Send hello to 224.0.0.5 area 0 on Tunnel0 from 172.16.254.1<br \/>  <\/i><br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6427\/83739833.23\/0_abbfc_db7c306e_XXL.jpg\"\/><br \/>  \u041d\u0430 5 OSPF Hello \u043e\u0442 \u0445\u0430\u0431\u0430 \u0442\u043e\u043b\u044c\u043a\u043e \u043e\u0434\u0438\u043d Hello \u043e\u0442 \u0444\u0438\u043b\u0438\u0430\u043b\u0430.<br \/>  \u041a\u0430\u043a \u0432\u044b \u0443\u0436\u0435 \u043f\u043e\u043d\u044f\u043b\u0438, \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043c\u043e\u0436\u0435\u0442 \u0441\u043e\u043e\u0431\u0440\u0430\u0437\u0438\u0442\u044c \u043a\u0443\u0434\u0430 \u043f\u043e\u0441\u044b\u043b\u0430\u0442\u044c \u043c\u0443\u043b\u044c\u0442\u0438\u043a\u0430\u0441\u0442\u043e\u0432\u044b\u0435 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f \u043d\u0430 \u0430\u0434\u0440\u0435\u0441 224.0.0.5, \u0445\u0430\u0431 \u0438\u0445 \u043d\u0435 \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u0442 \u0438 \u0434\u0451\u0440\u0433\u0430\u0435\u0442 OSPF-\u0441\u0435\u0441\u0441\u0438\u044e.  <\/p><\/blockquote>\n<p>  <i>ip nhrp network-id 1<\/i> \u2013 Network ID. \u041d\u0435 \u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u0434\u043e\u043b\u0436\u0435\u043d \u0441\u043e\u0432\u043f\u0430\u0434\u0430\u0442\u044c \u0441 \u0442\u0430\u043a\u0438\u043c \u0436\u0435 \u043d\u0430 \u0445\u0430\u0431\u0435.<br \/>  <i> ip nhrp nhs 172.16.254.1<\/i> \u2013 \u0421\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0439 \u0430\u0434\u0440\u0435\u0441 NHRP \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u2013 \u0445\u0430\u0431\u0430. \u0418\u043c\u0435\u043d\u043d\u043e \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432 \u0446\u0435\u043d\u0442\u0440\u0435 \u043d\u0430\u043c \u043d\u0443\u0436\u0435\u043d \u0441\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0439 \u0430\u0434\u0440\u0435\u0441. \u041a\u043b\u0438\u0435\u043d\u0442\u044b \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0442 \u0437\u0430\u043f\u0440\u043e\u0441 \u043d\u0430 \u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0430\u0446\u0438\u044e \u043d\u0430 \u0445\u0430\u0431 172.16.254.1. \u042d\u0442\u043e\u0442 \u0437\u0430\u043f\u0440\u043e\u0441 \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u0442 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0439 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0439 \u0430\u0434\u0440\u0435\u0441 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u043e\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0441\u0432\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0439 \u0430\u0434\u0440\u0435\u0441 (\u0441\u043b\u0443\u0447\u0430\u0439, \u043a\u043e\u0433\u0434\u0430 \u043a\u043b\u0438\u0435\u043d\u0442 \u043d\u0430\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u0437\u0430 NAT \u043f\u043e\u043a\u0430 \u043d\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c).<br \/>  \u041f\u043e\u043b\u0443\u0447\u0435\u043d\u043d\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0445\u0430\u0431 \u0437\u0430\u043d\u043e\u0441\u0438\u0442 \u0432 \u0441\u0432\u043e\u044e NHRP-\u0442\u0430\u0431\u043b\u0438\u0446\u0443 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u044f \u0430\u0434\u0440\u0435\u0441\u043e\u0432. \u042d\u0442\u0443 \u0436\u0435 \u0442\u0430\u0431\u043b\u0438\u0446\u0443 \u043e\u043d \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0435\u0442 \u043f\u043e \u0437\u0430\u043f\u0440\u043e\u0441\u0443 \u043b\u044e\u0431\u043e\u043c\u0443 Spoke-\u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0443.<\/p>\n<p>  <i>ip nhrp registration no-unique<\/i> \u2013 \u0435\u0441\u043b\u0438 \u0430\u0434\u0440\u0435\u0441 \u0432 \u0444\u0438\u043b\u0438\u0430\u043b\u0430\u0445 \u0432\u044b\u0434\u0430\u0451\u0442\u0441\u044f \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438, \u044d\u0442\u0430 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u0430.<br \/>  <i> tunnel source FastEthernet0\/0<\/i> \u2013 \u043f\u0440\u0438\u0432\u044f\u0437\u043a\u0430 \u043a \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u043c\u0443 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0443.<br \/>  <i> tunnel mode gre multipoint<\/i> \u2013 \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c, \u0447\u0442\u043e \u0442\u0438\u043f \u0442\u0443\u043d\u043d\u0435\u043b\u044f mGRE \u2013 \u044d\u0442\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u0438\u0442 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438 \u0442\u0443\u043d\u043d\u0435\u043b\u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0434\u043e \u0445\u0430\u0431\u0430, \u043d\u043e \u0438 \u0434\u043e \u0434\u0440\u0443\u0433\u0438\u0445 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432.<\/p>\n<p>  \u0423 \u043d\u0430\u0441 \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u043f\u0440\u043e\u0441\u0442\u0430\u044f \u2013 \u0431\u0435\u0437 NAT \u2013 \u0438 \u043c\u044b \u043c\u043e\u0436\u0435\u043c \u0443\u0436\u0435 \u0441\u0435\u0439\u0447\u0430\u0441 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439.<\/p>\n<blockquote><p>msk-arbat-gw1#sh int tun 0<br \/>  <b>Tunnel0 is up, line protocol is up<\/b> <br \/>   Hardware is Tunnel<br \/>   Internet address is 172.16.254.1\/24<br \/>   MTU 1514 bytes, BW 9 Kbit, DLY 500000 usec, <br \/>   reliability 255\/255, txload 1\/255, rxload 1\/255<br \/>   Encapsulation TUNNEL, loopback not set<br \/>   Keepalive not set<br \/>   <b>Tunnel source 198.51.100.2 (FastEthernet0\/1.6), destination UNKNOWN<\/b><br \/>   <b> Tunnel protocol\/transport multi-GRE\/IP<\/b><br \/>   Key disabled, sequencing disabled<br \/>   Checksumming of packets disabled  <\/p><\/blockquote>\n<blockquote><p>msk-arbat-gw1#ping 172.16.254.2<\/p>\n<p>  Type escape sequence to abort.<br \/>  Sending 5, 100-byte ICMP Echos to 172.16.254.2, timeout is 2 seconds:<br \/>  !!!<br \/>  Success rate is 100 percent (5\/5), round-trip min\/avg\/max = 176\/213\/284 ms  <\/p><\/blockquote>\n<blockquote><p>msk-arbat-gw1#sh ip nhrp brief <br \/>   Target Via NBMA Mode Intfc Claimed <br \/>  172.16.254.2\/32 172.16.254.2 198.51.101.2 dynamic Tu0 &lt; &gt;<br \/>  msk-arbat-gw1#sh ip nhrp<br \/>  172.16.254.2\/32 via 172.16.254.2, Tunnel0 created 00:09:48, expire 01:50:11<br \/>   Type: dynamic, Flags: authoritative unique registered <br \/>   NBMA address: 198.51.101.2 <\/p>\n<p>  nsk-obsea-gw1#sh ip nhrp brief <br \/>   Target Via NBMA Mode Intfc Claimed <br \/>  172.16.254.1\/32 172.16.254.1 198.51.100.2 static Tu0 &lt; &gt;  <\/p><\/blockquote>\n<h2>OSPF<\/h2>\n<p>  \u0422\u043e \u0435\u0441\u0442\u044c \u0441\u0432\u044f\u0437\u043d\u043e\u0441\u0442\u044c \u0443\u0436\u0435 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0430, \u043d\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0444\u0438\u043b\u0438\u0430\u043b\u044b \u043f\u043e\u043a\u0430 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u2013 \u043d\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f.<\/p>\n<p>  \u0422\u0443\u0442 \u0434\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 \u0441\u0432\u043e\u0438 \u0432\u0441\u043f\u043b\u044b\u0432\u0430\u044e\u0442 \u0442\u043e\u043d\u043a\u043e\u0441\u0442\u0438. <br \/>  \u0414\u0430\u0432\u0430\u0439\u0442\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 OSPF, \u0434\u043b\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u0430.<\/p>\n<p>  \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u043c\u044b \u0438\u043c\u0435\u0435\u043c \u0448\u0438\u0440\u043e\u043a\u043e\u0432\u0435\u0449\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e L2 \u0441\u0435\u0442\u044c \u043d\u0430 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0445 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430\u0445, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c \u044f\u0432\u043d\u043e \u0442\u0438\u043f \u0441\u0435\u0442\u0438 Broadcast \u043d\u0430 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0445 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430\u0445 \u043d\u0430 \u0432\u0441\u0435\u0445 \u0443\u0437\u043b\u0430\u0445:  <\/p>\n<blockquote><p> ip ospf network broadcast  <\/p><\/blockquote>\n<p>  \u041a\u0440\u043e\u043c\u0435 \u0442\u043e\u0433\u043e \u0432 \u0442\u0430\u043a\u043e\u0439 \u0441\u0435\u0442\u0438 \u0434\u043e\u043b\u0436\u0435\u043d \u0432\u044b\u0431\u0438\u0440\u0430\u0442\u044c\u0441\u044f DR. \u041b\u043e\u0433\u0438\u0447\u043d\u043e, \u0447\u0442\u043e\u0431\u044b \u0438\u043c \u0441\u0442\u0430\u043b \u0445\u0430\u0431. \u0412\u0441\u0435\u043c Spoke-\u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430\u043c \u0437\u0430\u043f\u0440\u0435\u0449\u0430\u0435\u043c \u0443\u0447\u0430\u0441\u0442\u0438\u0435 \u0432 \u0432\u044b\u0431\u043e\u0440\u0430\u0445 DR:  <\/p>\n<blockquote><p> ip ospf priority 0  <\/p><\/blockquote>\n<p>  \u041d\u0443 \u0438, \u0435\u0441\u0442\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e, \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u043c \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0441\u0435\u0442\u0438.  <\/p>\n<blockquote><p>router ospf 1<br \/>   network 172.16.0.0 0.0.255.255 area 0  <\/p><\/blockquote>\n<p>  \u0421\u0435\u0442\u0438 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u0443\u044e\u0442\u0441\u044f:<\/p>\n<blockquote><p>msk-arbat-gw1#sh ip route<\/p>\n<p>  Gateway of last resort is 198.51.100.1 to network 0.0.0.0<\/p>\n<p>  172.16.0.0\/16 is variably subnetted, 7 subnets, 3 masks<br \/>  C 172.16.2.128\/30 is directly connected, FastEthernet0\/1.8<br \/>  C 172.16.255.1\/32 is directly connected, Loopback0<br \/>  C 172.16.254.0\/24 is directly connected, Tunnel0<br \/>  C 172.16.2.32\/30 is directly connected, FastEthernet0\/1.7<br \/>  C 172.16.2.16\/30 is directly connected, FastEthernet0\/1.5<br \/>  C 172.16.2.0\/30 is directly connected, FastEthernet0\/1.4<br \/>  O 172.16.255.128\/32 [110\/11112] via 172.16.254.2, 00:05:14, Tunnel0<br \/>   198.51.100.0\/28 is subnetted, 1 subnets<br \/>  C 198.51.100.0 is directly connected, FastEthernet0\/1.6<br \/>  S* 0.0.0.0\/0 [1\/0] via 198.51.100.1  <\/p><\/blockquote>\n<p>  \u041f\u0438\u043d\u0433 \u043f\u0440\u043e\u0445\u043e\u0434\u0438\u0442<\/p>\n<blockquote><p>msk-arbat-gw1#ping 172.16.255.128<\/p>\n<p>  Type escape sequence to abort.<br \/>  Sending 5, 100-byte ICMP Echos to 172.16.255.128, timeout is 2 seconds:<br \/>  !!!<br \/>  Success rate is 100 percent (5\/5), round-trip min\/avg\/max = 60\/70\/80 ms  <\/p><\/blockquote>\n<p>  \u0412\u043e\u0442 \u0442\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u044f\u0442 \u043f\u0430\u043a\u0435\u0442\u044b, \u043f\u0435\u0440\u0435\u0434\u0430\u044e\u0449\u0438\u0435\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u0441\u0435\u0442\u044c \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442:<\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/4126\/83739833.23\/0_abbfe_750be85d_XXXL.jpg\"\/><br \/>  <i>* \u0414\u0430\u043c\u043f \u0441 nsk-obsea-gw1 fa0\/0<\/i><\/p>\n<p>  \u041f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u043c, \u043a\u0430\u043a \u0443 \u043d\u0430\u0441 \u043f\u0440\u043e\u0445\u043e\u0434\u0438\u0442 \u043f\u0438\u043d\u0433 \u043e\u0442 \u043e\u0434\u043d\u043e\u0433\u043e \u0444\u0438\u043b\u0438\u0430\u043b\u0430 \u0434\u043e \u0434\u0440\u0443\u0433\u043e\u0433\u043e:<\/p>\n<blockquote><p>nsk-obsea-gw1#ping 172.16.255.132<\/p>\n<p>  Type escape sequence to abort.<br \/>  Sending 5, 100-byte ICMP Echos to 172.16.255.132, timeout is 2 seconds:<br \/>  !!!<br \/>  Success rate is 100 percent (5\/5), round-trip min\/avg\/max = 132\/231\/492 ms<\/p>\n<p>  nsk-obsea-gw1#traceroute 172.16.255.132<\/p>\n<p>  Type escape sequence to abort.<br \/>  Tracing the route to 172.16.255.132<\/p>\n<p>  1 172.16.254.3 240 msec * 172 msec<\/p>\n<p>  nsk-obsea-gw1#sh ip nhrp br<br \/>   Target Via NBMA Mode Intfc Claimed <br \/>  172.16.254.1\/32 172.16.254.1 198.51.100.2 static Tu0 &lt; &gt;<br \/>  172.16.254.3\/32 172.16.254.3 198.51.102.2 dynamic Tu0 &lt; &gt;  <\/p><\/blockquote>\n<p>  \u041a\u0430\u043a \u0432\u0438\u0434\u0438\u0442\u0435 \u043f\u0430\u043a\u0435\u0442\u044b \u043d\u0435 \u0437\u0430\u0445\u043e\u0434\u044f\u0442 \u043d\u0430 \u0445\u0430\u0431, \u0430 \u0438\u0434\u0443\u0442 \u043d\u0430\u043f\u0440\u044f\u043c\u0443\u044e \u0441\u0440\u0430\u0437\u0443 \u043d\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440 \u0434\u0440\u0443\u0433\u043e\u0433\u043e \u0444\u0438\u043b\u0438\u0430\u043b\u0430 \u0447\u0435\u0440\u0435\u0437 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442. \u041d\u043e \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u043b\u043e\u0436\u043d\u0435\u0435.<\/p>\n<p>  \u0427\u0442\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0432 \u044d\u0442\u043e\u0442 \u043c\u043e\u043c\u0435\u043d\u0442?<br \/>  1) \u041e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c \u043f\u0438\u043d\u0433 \u043d\u0430 \u0430\u0434\u0440\u0435\u0441 Loopback-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0432 \u0422\u043e\u043c\u0441\u043a\u0435<br \/>  2) \u0421\u043e\u0433\u043b\u0430\u0441\u043d\u043e \u0442\u0430\u0431\u043b\u0438\u0446\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438, \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0439 \u0445\u043e\u043f <\/p>\n<blockquote><p>nsk-obsea-gw1#sh ip route 172.16.255.132<br \/>  Routing entry for 172.16.255.132\/32<br \/>   Known via \u00abospf 1\u00bb, distance 110, metric 11112, type intra area<br \/>   Last update from 172.16.254.3 on Tunnel0, 00:18:47 ago<br \/>   Routing Descriptor Blocks:<br \/>   * <b>172.16.254.3, from 172.16.255.132, 00:18:47 ago, via Tunnel0<\/b><br \/>   Route metric is 11112, traffic share count is 1  <\/p><\/blockquote>\n<p>  \u042d\u0442\u043e \u0430\u0434\u0440\u0435\u0441 \u0438\u0437 \u0441\u0435\u0442\u0438, \u043d\u0435\u043f\u043e\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u043d\u043e\u0439 \u043a \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0443 Tunnel 0<\/p>\n<blockquote><p>nsk-obsea-gw1#sh ip route 172.16.254.3<br \/>  Routing entry for 172.16.254.0\/24<br \/>   Known via \u00abconnected\u00bb, distance 0, metric 0 (connected, via interface)<br \/>   Routing Descriptor Blocks:<br \/>   * <b>directly connected, via Tunnel0<\/b><br \/>   Route metric is 0, traffic share count is 1  <\/p><\/blockquote>\n<p>  3) \u0421\u043e\u0433\u043b\u0430\u0441\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430\u043c \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u0437\u0434\u0435\u0441\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f NHRP. \u0421\u043c\u043e\u0442\u0440\u0438\u043c \u0442\u0430\u0431\u043b\u0438\u0446\u0443 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u044f, \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u043d\u0443\u044e \u043e\u0442 \u0445\u0430\u0431\u0430<\/p>\n<blockquote><p>nsk-obsea-gw1#sh ip nhrp brief <br \/>   Target Via NBMA Mode Intfc Claimed <br \/>  172.16.254.1\/32 172.16.254.1 198.51.100.2 static Tu0 &lt; &gt;  <\/p><\/blockquote>\n<p>  \u041a\u0430\u043a \u0432\u0438\u0434\u0438\u0442\u0435, \u0430\u0434\u0440\u0435\u0441 172.16.254.3 nhrp <b>\u043d\u0435\u0438\u0437\u0432\u0435\u0441\u0442\u0435\u043d<\/b>.<br \/>  \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0430\u043a\u0435\u0442 ICMP \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043d\u0430 \u0441\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0439 \u0445\u0430\u0431 \u2013 198.51.100.2:<\/p>\n<p>  <b>msk-arbat-gw1, fa0\/1:<\/b><br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5641\/83739833.23\/0_abbff_9b09cdd_XXXL.jpg\"\/><\/p>\n<p>  \u0410 \u0445\u0430\u0431 \u0441\u0440\u0430\u0437\u0443 \u0436\u0435 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 \u0437\u0430\u043f\u0440\u043e\u0441 \u043d\u0430 \u043d\u0443\u0436\u043d\u044b\u0439 \u0430\u0434\u0440\u0435\u0441:<\/p>\n<p>  <b>msk-arbat-gw1, fa0\/1:<\/b><br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6428\/83739833.23\/0_abc00_a4d66506_XXXL.jpg\"\/><\/p>\n<p>  4) \u041e\u0434\u043d\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u043e \u0441 \u044d\u0442\u0438\u043c \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440-\u043a\u043b\u0438\u0435\u043d\u0442 \u0432 \u041d\u043e\u0432\u043e\u0441\u0438\u0431\u0438\u0440\u0441\u043a\u0435 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 NHRP-\u0437\u0430\u043f\u0440\u043e\u0441, \u043c\u043e\u043b \u043a\u0442\u043e \u0443\u043a\u0440\u044b\u0432\u0430\u0435\u0442 \u0430\u0434\u0440\u0435\u0441 172.16.254.3:<\/p>\n<p>  <b>msk-arbat-gw1, fa0\/1:<\/b><br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6440\/83739833.23\/0_abdb7_e6d9b593_XXXL.jpg\"\/><\/p>\n<p>  5) \u0425\u0430\u0431 \u043e\u0431\u043b\u0430\u0434\u0430\u0435\u0442 \u044d\u0442\u0438\u043c \u0437\u043d\u0430\u043d\u0438\u0435\u043c:<\/p>\n<blockquote><p>msk-arbat-gw1#sh ip nhr br<br \/>   Target Via NBMA Mode Intfc Claimed <br \/>  172.16.254.2\/32 172.16.254.2 198.51.101.2 dynamic Tu0 &lt; &gt;<br \/>  172.16.254.3\/32 172.16.254.3 198.51.102.2 dynamic Tu0 &lt; &gt;  <\/p><\/blockquote>\n<p>  \u0418 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 \u044d\u0442\u0443 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0432 NHRP-\u043e\u0442\u0432\u0435\u0442\u0435: <\/p>\n<p>  <b>msk-arbat-gw1, fa0\/1:<\/b><br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5629\/83739833.23\/0_abdb8_1fce29ad_XXXL.jpg\"\/><\/p>\n<p>  \u0411\u043e\u043b\u044c\u0448\u0435 \u0425\u0430\u0431 \u043d\u0435 \u0432\u0441\u0442\u0440\u0435\u0432\u0430\u0435\u0442 \u0432 \u0440\u0430\u0437\u0433\u043e\u0432\u043e\u0440 \u0434\u0432\u0443\u0445 \u0441\u043f\u043e\u043a\u043e\u0432.<\/p>\n<p>  6) ICMP \u0437\u0430\u043f\u0440\u043e\u0441 \u043f\u0440\u0438\u0448\u0451\u043b \u0432 \u0422\u043e\u043c\u0441\u043a:<\/p>\n<p>  <b>tmsk-lenina-gw1, fa0\/0:<\/b><br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5624\/83739833.23\/0_abdb6_928b7641_XXXL.jpg\"\/><\/p>\n<p>  \u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u0432\u043e \u0432\u043d\u0435\u0448\u043d\u0435\u043c \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435 IP \u0430\u0434\u0440\u0435\u0441 \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u0430 \u2013 \u044d\u0442\u043e \u0430\u0434\u0440\u0435\u0441 \u0445\u0430\u0431\u0430, \u0432\u043d\u0443\u0442\u0440\u0438 \u0444\u0438\u0433\u0443\u0440\u0438\u0440\u0443\u0435\u0442 \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u044b\u0439 \u0430\u0434\u0440\u0435\u0441 \u041d\u043e\u0432\u043e\u0441\u0438\u0431\u0438\u0440\u0441\u043a\u043e\u0433\u043e \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430:<\/p>\n<p>  7)\u0422\u043e\u043c\u0441\u043a \u0442\u043e\u0436\u0435 \u043f\u043e\u043a\u0430 \u043d\u0435 \u0437\u043d\u0430\u0435\u0442 \u043d\u0438\u0447\u0435\u0433\u043e \u043e\u0431 \u0430\u0434\u0440\u0435\u0441\u0435 172.16.254.2, \u043f\u043e\u0441\u043b\u0430\u0432\u0448\u0435\u043c ICMP-\u0437\u0430\u043f\u0440\u043e\u0441.<\/p>\n<blockquote><p>tmsk-lenina-gw1(config-if)#do sh ip nh br<br \/>   Target Via NBMA Mode Intfc Claimed <br \/>  172.16.254.1\/32 172.16.254.1 198.51.100.2 static Tu0 &lt; &gt;  <\/p><\/blockquote>\n<p>  \u041f\u043e\u044d\u0442\u043e\u043c\u0443 ICMP-\u043e\u0442\u0432\u0435\u0442 \u043e\u043d \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 \u0442\u043e\u0436\u0435 \u043d\u0430 \u0445\u0430\u0431:<br \/>  <b>tmsk-lenina-gw1, fa0\/0:<\/b><br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6446\/83739833.23\/0_abdb9_e99cac81_XXXL.jpg\"\/><\/p>\n<p>  8) \u0421\u043b\u0435\u0434\u043e\u043c \u0437\u0430 \u043d\u0438\u043c \u043e\u043d \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u0435\u0442\u0441\u044f \u043e \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u0430\u0434\u0440\u0435\u0441\u0435 \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u0435\u043b\u044f:<\/p>\n<p>  <b>tmsk-lenina-gw1, fa0\/0:<\/b><br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/4138\/83739833.23\/0_abdc6_33f6cc63_XXXL.jpg\"\/><\/p>\n<p>  9)\u041d\u0443 \u0438 \u0445\u0430\u0431, \u0435\u0441\u0442\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e, \u043e\u0442\u0432\u0435\u0447\u0430\u0435\u0442:<\/p>\n<p>  <b>tmsk-lenina-gw1, fa0\/0:<\/b><br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/5634\/83739833.23\/0_abdbc_e0284054_XXXL.jpg\"\/><\/p>\n<p>  10) \u0421\u0435\u0439\u0447\u0430\u0441 \u043d\u0430 \u0432\u0441\u0435\u0445 \u0443\u0437\u043b\u0430\u0445 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f NHRP:<\/p>\n<blockquote><p>msk-arbat-gw1(config-if)#do sh ip nhr br<br \/>   Target Via NBMA Mode Intfc Claimed <br \/>  172.16.254.2\/32 172.16.254.2 198.51.101.2 dynamic Tu0 &lt; &gt;<br \/>  172.16.254.3\/32 172.16.254.3 198.51.102.2 dynamic Tu0 &lt; &gt;  <\/p><\/blockquote>\n<blockquote><p>nsk-obsea-gw1(config-if)#do sh ip nhr br <br \/>   Target Via NBMA Mode Intfc Claimed <br \/>  172.16.254.1\/32 172.16.254.1 198.51.100.2 static Tu0 &lt; &gt;<br \/>  172.16.254.3\/32 172.16.254.3 198.51.102.2 dynamic Tu0 &lt; &gt;  <\/p><\/blockquote>\n<blockquote><p>tmsk-lenina-gw1(config-if)#do sh ip nh br<br \/>   Target Via NBMA Mode Intfc Claimed <br \/>  172.16.254.1\/32 172.16.254.1 198.51.100.2 static Tu0 &lt; &gt;<br \/>  172.16.254.2\/32 172.16.254.2 198.51.101.2 dynamic Tu0 &lt; &gt;  <\/p><\/blockquote>\n<p>  \u041a\u0430\u043a \u0432\u0438\u0434\u0438\u0442\u0435, \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u043d\u0435 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u0430 \u043f\u043e \u0437\u0430\u043f\u0440\u043e\u0441\u0443, \u043f\u0440\u0438\u0447\u0451\u043c \u0438\u043d\u0438\u0446\u0438\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043a\u043b\u0438\u0435\u043d\u0442\u044b, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e \u0444\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u0442\u043e\u043b\u044c\u043a\u043e \u043e\u043d\u0438 \u0437\u043d\u0430\u044e\u0442, \u043a\u0443\u0434\u0430 \u043e\u0431\u0440\u0430\u0449\u0430\u0442\u044c\u0441\u044f (\u0445\u0430\u0431 \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u043d\u0435 \u0437\u043d\u0430\u0435\u0442 \u043e \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u0445 \u043d\u0438\u0447\u0435\u0433\u043e)<\/p>\n<p>  11) \u0421\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0439 ICMP-\u0437\u0430\u043f\u0440\u043e\u0441 \u043e\u043d \u0443\u0436\u0435 \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0442 \u043f\u043e-\u043d\u043e\u0432\u043e\u043c\u0443:<\/p>\n<blockquote><p>nsk-obsea-gw1#sh ip route 172.16.255.132<br \/>  Routing entry for 172.16.255.132\/32<br \/>   Known via \u00abospf 1\u00bb, distance 110, metric 11112, type intra area<br \/>   Last update from 172.16.254.3 on Tunnel0, 00:20:24 ago<br \/>   Routing Descriptor Blocks:<br \/>   * 172.16.254.3, from 172.16.255.132, 00:20:24 ago, via Tunnel0<br \/>   Route metric is 11112, traffic share count is 1  <\/p><\/blockquote>\n<p>  \u041f\u043e\u0434\u0441\u0435\u0442\u044c 172.16.254.0 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0430 \u043a \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0443 Tunnel 0<\/p>\n<blockquote><p>nsk-obsea-gw1#sh ip route 172.16.254.3 <br \/>  Routing entry for 172.16.254.0\/24<br \/>   Known via \u00abconnected\u00bb, distance 0, metric 0 (connected, via interface)<br \/>   Routing Descriptor Blocks:<br \/>   * directly connected, via Tunnel0<br \/>   Route metric is 0, traffic share count is 1  <\/p><\/blockquote>\n<p>  12) \u041c\u044b \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043f\u043e\u0432\u0442\u043e\u0440\u044f\u0435\u043c\u0441\u044f, \u043d\u043e\u2026 \u0418\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 Tunnel 0 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f mGRE \u0438 \u0441\u043e\u0433\u043b\u0430\u0441\u043d\u043e \u0442\u0430\u0431\u043b\u0438\u0446\u044b NHRP \u0432\u0435\u0441\u044c \u0442\u0440\u0430\u0444\u0438\u043a, \u0434\u043b\u044f \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u043c \u0445\u043e\u043f\u043e\u043c \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f 172.16.254.3 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0438\u043d\u043a\u0430\u043f\u0441\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d \u0432 GRE \u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0439 IP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a \u0441 \u0430\u0434\u0440\u0435\u0441\u043e\u043c \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f 198.51.102.2 (\u0412 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0430\u0434\u0440\u0435\u0441\u0430 \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u0430 \u0431\u0443\u0434\u0435\u0442 \u0432\u044b\u0431\u0440\u0430\u043d \u0430\u0434\u0440\u0435\u0441 \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u2013 198.51.101.2):<\/p>\n<blockquote><p>nsk-obsea-gw1(config-if)#do sh ip nhr br <br \/>   Target Via NBMA Mode Intfc Claimed <br \/>  172.16.254.1\/32 172.16.254.1 198.51.100.2 static Tu0 &lt; &gt;<br \/>  172.16.254.3\/32 172.16.254.3 198.51.102.2 dynamic Tu0 &lt; &gt;  <\/p><\/blockquote>\n<p>  <b>tmsk-lenina-gw1, fa0\/0:<\/b><br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6437\/83739833.23\/0_abdbd_56822ef5_XXXL.jpg\"\/><\/p>\n<p>  13) \u041d\u0443 \u0438 \u0434\u0430\u043b\u044c\u0448\u0435 \u043f\u0430\u043a\u0435\u0442 \u0441 \u0430\u0434\u0440\u0435\u0441\u043e\u043c \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u0435\u043b\u044f 198.51.102.2 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0441\u043e\u0433\u043b\u0430\u0441\u043d\u043e \u0442\u0430\u0431\u043b\u0438\u0446\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438:<\/p>\n<blockquote><p>Gateway of last resort is 198.51.101.1 to network 0.0.0.0  <\/p><\/blockquote>\n<p>  \u0422\u0443\u0442 \u0432\u0430\u0436\u043d\u043e \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c, \u0447\u0442\u043e \u043d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043e\u0431\u0449\u0435\u043d\u0438\u0435 \u043c\u0435\u0436\u0434\u0443 \u0444\u0438\u043b\u0438\u0430\u043b\u0430\u043c\u0438 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 \u043e\u0431\u0445\u043e\u0434 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0443\u0437\u043b\u0430, \u0445\u0430\u0431 \u043e\u0434\u043d\u0430\u043a\u043e \u043d\u0435\u0441\u0451\u0442 \u0442\u0443\u0442 \u0436\u0438\u0437\u043d\u0435\u043d\u043d\u043e \u0432\u0430\u0436\u043d\u0443\u044e \u0432\u0441\u043f\u043e\u043c\u043e\u0433\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0444\u0443\u043d\u043a\u0446\u0438\u044e \u0438 \u0431\u0435\u0437 \u043d\u0435\u0433\u043e \u043d\u0438\u0447\u0435\u0433\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u043d\u0435 \u0431\u0443\u0434\u0435\u0442: \u043e\u043d \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c \u0442\u0430\u0431\u043b\u0438\u0446\u0443 NHRP, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u0443\u0435\u0442 \u0432\u0441\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u044b \u2013 \u0444\u0438\u043b\u0438\u0430\u043b\u044b \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u044e\u0442 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u043d\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043d\u0435 \u043d\u0435\u043f\u043e\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0434\u0440\u0443\u0433 \u0434\u0440\u0443\u0433\u0443, \u0430 \u0447\u0435\u0440\u0435\u0437 \u0445\u0430\u0431.<\/p>\n<p>  \u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430 \u0434\u0430\u043d\u043d\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0443\u0437\u043b\u043e\u0432:  <\/p>\n<blockquote><p>msk-arbat-gw1<br \/>  interface Tunnel0<br \/>   ip address 172.16.254.1 255.255.255.0<br \/>   no ip redirects<br \/>   ip nhrp map multicast dynamic<br \/>   ip nhrp network-id 1<br \/>   ip ospf network broadcast<br \/>   ip ospf priority 10<br \/>   tunnel source FastEthernet0\/1.6<br \/>   tunnel mode gre multipoint<\/p>\n<p>  nsk-obsea-gw1<br \/>  interface Tunnel0<br \/>   ip address 172.16.254.2 255.255.255.0<br \/>   no ip redirects<br \/>   ip nhrp map 172.16.254.1 198.51.100.2<br \/>   ip nhrp map multicast 198.51.100.2<br \/>   ip nhrp network-id 1<br \/>   ip nhrp nhs 172.16.254.1<br \/>   ip ospf network broadcast<br \/>   ip ospf priority 0<br \/>   tunnel source FastEthernet0\/0<br \/>   tunnel mode gre multipoint<\/p>\n<p>  tmsk-leneina-gw1<br \/>  interface Tunnel0<br \/>   ip address 172.16.254.3 255.255.255.0<br \/>   no ip redirects<br \/>   ip nhrp map 172.16.254.1 198.51.100.2<br \/>   ip nhrp map multicast 198.51.100.2<br \/>   ip nhrp network-id 1<br \/>   ip nhrp nhs 172.16.254.1<br \/>   ip ospf network broadcast<br \/>   ip ospf priority 0<br \/>   tunnel source FastEthernet0\/0<br \/>   tunnel mode gre multipoint<br \/>  end  <\/p><\/blockquote>\n<p>  \u041d\u0430 \u0434\u0430\u043d\u043d\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0440\u0435\u0448\u0435\u043d\u044b \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b:<br \/>  1) \u0421\u0432\u044f\u0437\u043d\u043e\u0441\u0442\u044c. \u0424\u0438\u043b\u0438\u0430\u043b\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u044b \u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b.<br \/>  2) \u041c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f. \u0427\u0435\u0440\u0435\u0437 mGRE \u0442\u0443\u043d\u043d\u0435\u043b\u0438 \u0443\u0441\u043f\u0435\u0448\u043d\u043e \u0437\u0430\u043f\u0443\u0449\u0435\u043d\u044b IGP.<br \/>  3) \u041c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u0443\u0435\u043c\u043e\u0441\u0442\u044c. \u041f\u0440\u0438 \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u043d\u043e\u0432\u043e\u0433\u043e spoke-\u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043e\u043d \u0441\u0430\u043c \u0438 \u043d\u0435\u0442 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u043b\u0435\u0437\u0442\u044c \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e \u0443\u0436\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u0443\u0437\u043b\u043e\u0432.<br \/>  4) \u0420\u0430\u0437\u0433\u0440\u0443\u0437\u0438\u043b\u0438 \u0445\u0430\u0431 \u2013 \u0447\u0435\u0440\u0435\u0437 \u043d\u0435\u0433\u043e \u043f\u0435\u0440\u0435\u0434\u0430\u0451\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u043b\u0443\u0436\u0435\u0431\u043d\u044b\u0439 \u0442\u0440\u0430\u0444\u0438\u043a.<\/p>\n<p>  \u041e\u0441\u0442\u0430\u043b\u043e\u0441\u044c \u0443\u043b\u0430\u0434\u0438\u0442\u044c \u0432\u043e\u043f\u0440\u043e\u0441 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e.<\/p>\n<h2>IPSec<\/h2>\n<p>  \u0420\u0435\u0448\u0430\u0435\u0442\u0441\u044f \u044d\u0442\u043e \u043a\u0430\u043a \u0438 \u043f\u0440\u0435\u0436\u0434\u0435 \u2013 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c. <br \/>  \u0415\u0441\u043b\u0438 \u0434\u043b\u044f Site-to-Site VPN \u043c\u044b \u0435\u0449\u0451 \u043c\u043e\u0433\u043b\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c pre-shared key, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e \u043c\u044b \u0436\u0451\u0441\u0442\u043a\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u043b\u0438 \u0430\u0434\u0440\u0435\u0441 IPSec-\u043f\u0438\u0440\u0430, \u0442\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 DMVPN \u043d\u0430\u043c \u043d\u0443\u0436\u043d\u0430 \u0433\u0438\u0431\u043a\u043e\u0441\u0442\u044c, \u0430 \u0437\u0430\u0440\u0430\u043d\u0435\u0435 \u043c\u044b \u043d\u0435 \u0437\u043d\u0430\u0435\u043c \u0430\u0434\u0440\u0435\u0441\u0430 \u0441\u043e\u0441\u0435\u0434\u0435\u0439.<br \/>  \u0412 \u0441\u0432\u044f\u0437\u0438 \u0441 \u044d\u0442\u0438\u043c \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0435\u0442\u0441\u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432. \u041d\u0430 xgu \u0435\u0441\u0442\u044c \u0445\u043e\u0440\u043e\u0448\u0430\u044f <a href=\"http:\/\/xgu.ru\/wiki\/%D0%A6%D0%B5%D0%BD%D1%82%D1%80_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D0%B2_%D0%BD%D0%B0_%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80%D0%B5_Cisco\">\u0441\u0442\u0430\u0442\u044c\u044f<\/a> \u043f\u043e \u0446\u0435\u043d\u0442\u0440\u0443 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432 \u043d\u0430 cisco.<\/p>\n<p>  \u041d\u043e \u043c\u044b \u0434\u043b\u044f \u0443\u043f\u0440\u043e\u0449\u0435\u043d\u0438\u044f \u0432\u043e\u0437\u044c\u043c\u0451\u043c \u0432\u0441\u0451 \u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 \u0441 pre-shared \u043a\u043b\u044e\u0447\u043e\u043c.   <\/p>\n<blockquote><p>crypto isakmp policy 1<br \/>   authentication pre-share  <\/p><\/blockquote>\n<p>  \u041e\u0442 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u043d\u044b\u0445 \u0432\u044b\u0448\u0435 Tunnel Protection \u0438 VTI \u043e\u043d\u0430 \u0431\u0443\u0434\u0435\u0442 \u043e\u0442\u043b\u0438\u0447\u0430\u0442\u044c\u0441\u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0448\u0430\u0431\u043b\u043e\u043d\u043d\u043e\u0433\u043e \u0430\u0434\u0440\u0435\u0441\u0430:  <\/p>\n<blockquote><p>crypto isakmp key DMVPNpass address 0.0.0.0 0.0.0.0  <\/p><\/blockquote>\n<p>  \u041e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0437\u0434\u0435\u0441\u044c \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c IPSec-\u0441\u0435\u0441\u0441\u0438\u044e \u0441 \u0445\u0430\u0431\u043e\u043c, \u0437\u043d\u0430\u044f \u043a\u043b\u044e\u0447, \u043c\u043e\u0436\u0435\u0442 \u043b\u044e\u0431\u043e\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u043e<\/p>\n<p>  \u0422\u0443\u0442 \u043c\u043e\u0436\u043d\u043e \u0441\u043f\u043e\u043a\u043e\u0439\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0442\u0440\u0430\u043d\u0441\u043f\u043e\u0440\u0442\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c:  <\/p>\n<blockquote><p>crypto ipsec transform-set AES128-SHA esp-aes esp-sha-hmac<br \/>  mode transport<\/p>\n<p>  crypto ipsec profile DMVPN-P<br \/>   set transform-set AES128-SHA  <\/p><\/blockquote>\n<p>  \u0414\u0430\u043b\u0435\u0435 \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u044b\u0439 \u043f\u0440\u043e\u0444\u0438\u043b\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u043d\u0430 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043d\u0430 \u0432\u0441\u0435\u0445 \u0443\u0437\u043b\u0430\u0445 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430\u044f.  <\/p>\n<blockquote><p>interface Tunnel0<br \/>   tunnel protection ipsec profile DMVPN-P  <\/p><\/blockquote>\n<p>  \u0422\u0435\u043f\u0435\u0440\u044c \u043f\u0430\u043a\u0435\u0442\u044b, \u043f\u0435\u0440\u0435\u0434\u0430\u044e\u0449\u0438\u0435\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0431\u0443\u0434\u0443\u0442 \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u044b:<br \/>  <b>msk-arbat-gw1, fa0\/1:<\/b><br \/>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/4137\/83739833.23\/0_abc08_c40a5b25_XXL.jpg\"\/><\/p>\n<p>  \u0422\u043e\u043b\u044c\u043a\u043e \u043d\u0435 \u0432\u0437\u0434\u0443\u043c\u0430\u0439\u0442\u0435 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c <b>tunnel mode ipsec ipv4<\/b> \ud83d\ude42<\/p>\n<p>  IPSec-\u0442\u0443\u043d\u043d\u0435\u043b\u0438 \u0438 \u043a\u0430\u0440\u0442\u044b \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0431\u0443\u0434\u0443\u0442 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c\u0441\u044f \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438 \u0434\u043b\u044f \u0441\u0435\u0430\u043d\u0441\u043e\u0432 \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u043c\u0435\u0436\u0434\u0443 \u0444\u0438\u043b\u0438\u0430\u043b\u0430\u043c\u0438 \u0438 \u0431\u0443\u0434\u0443\u0442 \u043f\u0435\u0440\u043c\u0430\u043d\u0435\u043d\u0442\u043d\u044b\u043c\u0438 \u0434\u043b\u044f \u043a\u0430\u043d\u0430\u043b\u043e\u0432 Hub-Spoke.<\/p>\n<h2>NAT-Traversal<\/h2>\n<p>  \u0422\u0443\u0442 \u043c\u044b \u043d\u0435 \u0431\u0443\u0434\u0435\u043c \u0432\u0434\u0430\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u044b \u0440\u0430\u0431\u043e\u0442\u044b <a href=\"http:\/\/en.wikipedia.org\/wiki\/NAT_traversal\">NAT-T<\/a> \u041f\u0435\u0440\u0435\u0434\u0430\u043c \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0443\u0442\u044c: \u0437\u0430 \u0441\u0447\u0451\u0442 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0433\u043e UDP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 IPSec \u043c\u043e\u0436\u0435\u0442 \u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0441\u043a\u0432\u043e\u0437\u044c NAT. \u042d\u0442\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0441\u0442\u0440\u043e\u0438\u0442\u044c VPN \u0434\u0430\u0436\u0435 \u043d\u0430 \u0442\u0435\u0445 \u0443\u0437\u043b\u0430\u0445, \u0433\u0434\u0435 \u0443 \u0432\u0430\u0441 \u043d\u0435\u0442 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0433\u043e \u0430\u0434\u0440\u0435\u0441\u0430.<br \/>  \u041d\u0435\u0442 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u044d\u0442\u043e\u0442 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u043a\u0430\u043a\u0438\u043c-\u0442\u043e \u043e\u0441\u043e\u0431\u044b\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u0430\u043a\u0442\u0438\u0432\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0438 \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0442\u044c \u2013 \u043e\u043d \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.<br \/>  \u0423\u0441\u043b\u043e\u0436\u043d\u0438\u043c \u0441\u0445\u0435\u043c\u0443 \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0435\u0449\u0451 \u043e\u0434\u043d\u043e\u0433\u043e \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u0432 \u0411\u0440\u043d\u043e. <\/p>\n<p>  <img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/4135\/83739833.24\/0_abee9_dda37d0c_XL.jpg\"\/><\/p>\n<p>  \u0414\u043e\u043f\u0443\u0441\u0442\u0438\u043c, \u044d\u0442\u043e \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0441\u043a\u0430\u044f \u0436\u0435\u043b\u0435\u0437\u043a\u0430, \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435. \u0422\u043e \u0435\u0441\u0442\u044c \u0444\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0435 \u0432 \u0444\u0438\u043b\u0438\u0430\u043b\u0435 \u0443 \u043d\u0430\u0441 \u0431\u0443\u0434\u0435\u0442 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0430\u0434\u0440\u0435\u0441 \u0438\u0437 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u043e\u0433\u043e \u0434\u0438\u0430\u043f\u0430\u0437\u043e\u043d\u0430 \u043d\u0430 \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u043c \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0435. GRE \u0432 \u0447\u0438\u0441\u0442\u043e\u043c \u0432\u0438\u0434\u0435 \u043d\u0435 \u043c\u043e\u0436\u0435\u0442 \u043f\u043e\u0441\u0442\u0440\u043e\u0438\u0442\u044c VPN \u043f\u0440\u0438 \u0442\u0430\u043a\u0438\u0445 \u0443\u0441\u043b\u043e\u0432\u0438\u044f\u0445, IPSec \u043c\u043e\u0436\u0435\u0442, \u043d\u043e \u0441\u043b\u043e\u0436\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0442\u044c. mGRE \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u0441 IPSec \u043c\u043e\u0436\u0435\u0442 \u043b\u0435\u0433\u043a\u043e!<\/p>\n<p>  \u0414\u0430\u0432\u0430\u0439\u0442\u0435 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043a\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0442\u0430\u0431\u043b\u0438\u0446\u0430 NHRP \u0432 \u044d\u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435:<\/p>\n<blockquote><p>msk-arbat-gw1#show ip nhrp brief <br \/>   Target Via NBMA Mode Intfc Claimed <br \/>  172.16.254.4\/32 172.16.254.4 <b>10.0.0.2<\/b> dynamic Tu0 &lt; &gt;  <\/p><\/blockquote>\n<p>  \u0422\u043e \u0435\u0441\u0442\u044c \u0438\u0437\u0443\u0447\u0438\u043b \u043e\u043d \u0432\u0441\u0451-\u0442\u0430\u043a\u0438 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0439 \u0430\u0434\u0440\u0435\u0441, \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u043d\u044b\u0439 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u043c.<br \/>  \u041d\u0430\u0434\u043e \u0437\u0430\u043c\u0435\u0442\u0438\u0442\u044c, \u0447\u0442\u043e \u0432 \u0442\u0430\u0431\u043b\u0438\u0446\u0435 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043c\u0430\u0440\u0448\u0440\u0443\u0442 \u0434\u043e \u044d\u0442\u043e\u0433\u043e \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u043e\u0433\u043e \u0430\u0434\u0440\u0435\u0441\u0430, \u0432\u044b\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u043c \u0432 \u0444\u0438\u043b\u0438\u0430\u043b\u0435, \u043f\u0443\u0441\u0442\u044c \u0434\u0430\u0436\u0435 \u0434\u0435\u0444\u043e\u043b\u0442\u043d\u044b\u0439.<\/p>\n<p>  \u041d\u0430 \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u043e\u043c \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0435 \u0443 \u043d\u0430\u0441 \u0430\u043a\u0442\u0438\u0432\u0438\u0440\u043e\u0432\u0430\u043d IPSec, \u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u0434\u043e\u043b\u0436\u043d\u044b \u0431\u044b\u0442\u044c \u043a\u0430\u0440\u0442\u044b \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f:<\/p>\n<blockquote><p>msk-arbat-gw1#show crypto map<br \/>  Crypto Map \u00abTunnel0-head-0\u00bb 65537 ipsec-isakmp<br \/>   Map is a PROFILE INSTANCE.<br \/>   <b>Peer = 198.51.103.2<\/b><br \/>   Extended IP access list <br \/>   access-list permit gre host 198.51.100.2 host 10.0.0.2<br \/>   <b> Current peer: 198.51.103.2<\/b><br \/>   Security association lifetime: 4608000 kilobytes\/3600 seconds<br \/>   PFS (Y\/N): N<br \/>   Transform sets={ <br \/>   AES128-SHA, <br \/>   }<br \/>   Interfaces using crypto map Tunnel0-head-0:<br \/>   Tunnel0  <\/p><\/blockquote>\n<p>  \u0422\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0441\u0442\u0440\u043e\u0438\u0442\u0441\u044f \u043c\u0435\u0436\u0434\u0443 198.51.100.2 \u0438 198.51.103.2, \u0434\u0430\u043b\u044c\u0448\u0435, \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e-\u043f\u0440\u0435\u0436\u043d\u0435\u043c\u0443 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0437\u0430 \u0441\u0447\u0451\u0442 NAT-T \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u0435 \u0438\u0434\u0443\u0442 \u0434\u043e 10.0.0.2. \u0410 \u0434\u0430\u043b\u044c\u0448\u0435 \u0432\u044b \u0443\u0436\u0435 \u0437\u043d\u0430\u0435\u0442\u0435.<\/p>\n<p>  \u0422\u043e\u043b\u043a\u043e\u0432\u0430\u044f \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u043e <a href=\"http:\/\/habrahabr.ru\/post\/84738\/\">NHRP<\/a>.<\/p>\n<p>  =====================<br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/48.html\"><img decoding=\"async\" src=\"http:\/\/img-fotki.yandex.ru\/get\/6622\/83739833.1f\/0_9e219_a466f149_S.jpg\" align=\"left\" hspace=\"20\"\/><b>\u0417\u0430\u0434\u0430\u0447\u0430 \u21166<\/b><\/a><\/p>\n<p>  \u041d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f: <a href=\"https:\/\/docs.google.com\/document\/d\/1HApl7vsNqz4lLIrBG0vbL6osO85GiT-vMRh3K-8SYoE\/pub\">\u00abDMVPN\u00bb<\/a><\/p>\n<p>  \u0421\u0446\u0435\u043d\u0430\u0440\u0438\u0439:<br \/>  \u0421\u0435\u0442\u044c DMVPN \u0431\u044b\u043b\u0430 \u043f\u043e\u043b\u043d\u043e\u0441\u0442\u044c\u044e \u0440\u0430\u0431\u043e\u0442\u043e\u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0439, \u0432\u0441\u0451 \u0440\u0430\u0431\u043e\u0442\u0430\u043b\u043e \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u043e.<br \/>  \u041d\u043e \u043f\u043e\u0441\u043b\u0435 \u043f\u0435\u0440\u0435\u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0445\u0430\u0431\u0430 msk-arbat-gw1 \u043d\u0430\u0447\u0430\u043b\u043e\u0441\u044c \u0441\u0442\u0440\u0430\u043d\u043d\u043e\u0435 \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435.<\/p>\n<p>  \u0417\u0430\u0434\u0430\u043d\u0438\u0435:<br \/>  1. \u041f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0442\u043e\u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c \u0441\u0435\u0442\u0438.<br \/>  2. \u041f\u0435\u0440\u0435\u0437\u0430\u0433\u0440\u0443\u0437\u0438\u0442\u044c \u0445\u0430\u0431<br \/>  3. \u041f\u043e\u0441\u043b\u0435 \u043f\u0435\u0440\u0435\u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0442\u043e\u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c \u0441\u0435\u0442\u0438 \u0435\u0449\u0451 \u0440\u0430\u0437<br \/>  4. \u0423\u0441\u0442\u0440\u0430\u043d\u0438\u0442\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443:<br \/>  4.1. (\u043c\u0438\u043d\u0438\u043c\u0443\u043c) \u0421\u0434\u0435\u043b\u0430\u0442\u044c \u0441\u0435\u0442\u044c \u0441\u043d\u043e\u0432\u0430 \u0440\u0430\u0431\u043e\u0442\u043e\u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0439<br \/>  4.2. \u0421\u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a, \u0447\u0442\u043e\u0431\u044b \u0441\u0435\u0442\u044c \u0432\u043e\u0441\u0441\u0442\u0430\u043d\u0430\u0432\u043b\u0438\u0432\u0430\u043b\u0430\u0441\u044c \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u043f\u043e\u0441\u043b\u0435 \u0442\u043e\u0433\u043e \u043a\u0430\u043a \u0445\u0430\u0431 \u0441\u043d\u043e\u0432\u0430 \u043f\u043e\u044f\u0432\u0438\u0442\u0441\u044f.<\/p>\n<p>  \u041f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u0437\u0430\u0434\u0430\u0447\u0438 \u043d\u0430 <a href=\"http:\/\/linkmeup.ru\/blog\/48.html\">\u0441\u0430\u0439\u0442\u0435<\/a><br \/>  =====================<\/p>\n<h1>TShoot IPSec<\/h1>\n<p>  \u041d\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043e\u043a \u0445\u043e\u0447\u0435\u0442\u0441\u044f \u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0430\u0440\u0443 \u0441\u043b\u043e\u0432 \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0440\u0435\u0448\u0430\u0442\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0441 IPSec. \u041f\u0440\u043e\u0446\u0435\u0434\u0443\u0440\u0430-\u0442\u043e \u0434\u0430\u043b\u0435\u043a\u043e \u043d\u0435 \u0442\u0440\u0438\u0432\u0438\u0430\u043b\u044c\u043d\u0430\u044f.<br \/>  \u041f\u0440\u0438 \u0442\u0440\u0430\u0431\u043b\u0448\u0443\u0442\u0438\u043d\u0433\u0435 VPN \u043e\u0433\u0440\u043e\u043c\u043d\u0443\u044e \u0440\u043e\u043b\u044c \u0438\u0433\u0440\u0430\u044e\u0442 \u0434\u0435\u0431\u0430\u0433\u0438. \u041c\u0435\u0442\u043e\u0434 \u043f\u0440\u0438\u0441\u0442\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0432\u0437\u0433\u043b\u044f\u0434\u0430 \u043d\u0430 \u043a\u043e\u043d\u0444\u0438\u0433 \u043c\u0435\u043d\u0435\u0435 \u043d\u0430\u0434\u0435\u0436\u0435\u043d \u2013 \u043b\u0435\u0433\u043a\u043e \u043f\u0440\u043e\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0443\u044e \u043e\u0448\u0438\u0431\u043a\u0443.<br \/>  \u0418\u0441\u043a\u043b\u044e\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0446\u0435\u043d\u043d\u044b\u043c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u043c \u0432 \u0442\u0440\u0430\u0431\u043b\u0448\u0443\u0442\u0438\u043d\u0433\u0435 IPSec \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f <b>sh crypto ipsec sa<\/b>. \u041d\u0435\u0442, \u0434\u0435\u043b\u043e \u0434\u0430\u0436\u0435 \u043d\u0435 \u0432 \u0431\u0438\u043d\u0430\u0440\u043d\u043e\u043c \u00ab\u043f\u043e\u0434\u043d\u044f\u043b\u043e\u0441\u044c \u2014 \u043d\u0435 \u043f\u043e\u0434\u043d\u044f\u043b\u043e\u0441\u044c\u00bb, \u0430 \u0432 \u0441\u0447\u0435\u0442\u0447\u0438\u043a\u0430\u0445, \u0432 \u043f\u0435\u0440\u0432\u0443\u044e \u043e\u0447\u0435\u0440\u0435\u0434\u044c <i>encaps-decaps<\/i>. \u041c\u043e\u0436\u043d\u043e \u043f\u0443\u0441\u0442\u0438\u0442\u044c \u043d\u0435\u043f\u0440\u0435\u0440\u044b\u0432\u043d\u044b\u0439 \u043f\u0438\u043d\u0433 \u0438 \u043d\u0430\u0431\u043b\u044e\u0434\u0430\u0442\u044c, \u043a\u0430\u043a\u043e\u0439 \u0438\u0437 \u0441\u0447\u0435\u0442\u0447\u0438\u043a\u043e\u0432 \u0440\u0430\u0441\u0442\u0435\u0442. \u0411\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0443\u0434\u0430\u0435\u0442\u0441\u044f \u043b\u043e\u043a\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u0438\u043c\u0435\u043d\u043d\u043e \u0442\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c. <br \/>  \u0421\u0447\u0435\u0442\u0447\u0438\u043a\u0438 \u0432\u043e\u043e\u0431\u0449\u0435 \u043d\u0435 \u0440\u0430\u0441\u0442\u0443\u0442? \u0421\u043c. \u043a\u0443\u0434\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d \u043a\u0440\u0438\u043f\u0442\u043e \u043c\u0430\u043f \u0438 \u0432\u0441\u0435 \u043b\u0438 \u0432 \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0441 ACL. <br \/>  \u0420\u0430\u0441\u0442\u0443\u0442 <i>error<\/i>? \u0427\u0442\u043e-\u0442\u043e \u043d\u0435 \u0442\u0430\u043a \u0441 \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u0435\u043c, \u0441\u043c. \u0434\u0435\u0431\u0430\u0433. <br \/>  \u0420\u0430\u0441\u0442\u0443\u0442 <i>encaps<\/i>, \u043d\u043e \u043d\u0435\u0442 <i>decaps<\/i>? \u0412\u043f\u0435\u0440\u0435\u0434 \u0438\u0437\u0443\u0447\u0430\u0442\u044c \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u043f\u043e\u043b\u043e\u0436\u043d\u0443\u044e \u0441\u0442\u043e\u0440\u043e\u043d\u0443 \u0442\u0443\u043d\u043d\u0435\u043b\u044f, \u0442\u0443\u0442 \u0432\u0441\u0435 \u0445\u043e\u0440\u043e\u0448\u043e.<\/p>\n<h1>MTU<\/h1>\n<p>  \u041d\u0430\u043f\u043e\u0441\u043b\u0435\u0434\u043e\u043a \u043e\u0431\u0441\u0443\u0434\u0438\u043c \u043e\u0434\u0438\u043d \u043a\u043e\u0432\u0430\u0440\u043d\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u2013 \u0440\u0430\u0437\u043c\u0435\u0440 MTU. \u0412 \u0436\u0438\u0437\u043d\u0438 \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0433\u043e\/\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0430 \u043d\u0430\u0441\u0442\u0443\u043f\u0430\u0435\u0442 \u043c\u043e\u043c\u0435\u043d\u0442, \u043a\u043e\u0433\u0434\u0430 \u0441\u0438\u043c\u043f\u0442\u043e\u043c\u044b \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0442\u0430\u043a\u043e\u0432\u044b: \u043e\u0442\u043a\u0440\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u044f\u043d\u0434\u0435\u043a\u0441, \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u0438\u043d\u0433, \u043d\u043e \u043d\u0438 \u043e\u0434\u0438\u043d \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u0430\u0439\u0442 \u043d\u0435 \u0434\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0438 Outlook \u043d\u0435 \u043a\u043e\u043d\u043d\u0435\u043a\u0442\u0438\u0442\u0441\u044f. <\/p>\n<p>  \u0414\u044c\u044f\u0432\u043e\u043b \u043a\u0440\u043e\u0435\u0442\u0441\u044f \u0432 \u0440\u0430\u0437\u043c\u0435\u0440\u0435 MTU \u0438 \u043d\u0430\u043b\u0438\u0447\u0438\u0438 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u043e\u0432. <\/p>\n<p>  MTU \u2013 Maximum Transmission Unit. \u042d\u0442\u043e \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u0439 \u0440\u0430\u0437\u043c\u0435\u0440 \u0431\u043b\u043e\u043a\u0430 \u0434\u0430\u043d\u043d\u044b\u0445, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0435\u0440\u0435\u0434\u0430\u043d \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441. \u042d\u0442\u043e \u043f\u043e\u043d\u044f\u0442\u0438\u0435 \u043d\u0430\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u043d\u0430 \u043f\u0435\u0440\u0435\u0441\u0435\u0447\u0435\u043d\u0438\u0438 L2 \u0438 L3 \u0438 \u0435\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u043f\u0440\u0435\u0442\u0430\u0446\u0438\u044f \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0437\u043b\u0438\u0447\u0430\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0440\u0430\u0437\u043d\u044b\u0445 \u0432\u0435\u043d\u0434\u043e\u0440\u043e\u0432.<\/p>\n<p>  \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0442\u0438\u043f\u0438\u0447\u043d\u044b\u0439 \u0440\u0430\u0437\u043c\u0435\u0440 MTU \u0434\u043b\u044f \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e L3-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 1500. \u0422\u043e \u0435\u0441\u0442\u044c, \u0433\u0440\u0443\u0431\u043e \u0433\u043e\u0432\u043e\u0440\u044f, IP-\u043f\u0430\u043a\u0435\u0442 \u0440\u0430\u0437\u043c\u0435\u0440\u043e\u043c 1500 \u0431\u0430\u0439\u0442 \u0431\u0443\u0434\u0435\u0442 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u0430\u043d, \u0430 1501 \u2013 \u043e\u0442\u0431\u0440\u043e\u0448\u0435\u043d \u0438\u043b\u0438 \u0444\u0440\u0430\u0433\u043c\u0435\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d. \u0417\u0430\u0447\u0430\u0441\u0442\u0443\u044e \u0444\u0440\u0430\u0433\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u0430, \u0438 \u043f\u043e\u0442\u043e\u043c\u0443 \u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u043f\u0430\u043a\u0435\u0442\u044b \u043e\u0442\u0431\u0440\u0430\u0441\u044b\u0432\u0430\u044e\u0442\u0441\u044f.<\/p>\n<p>  \u0415\u0441\u043b\u0438 \u0432\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0435 \u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435, \u0440\u0430\u0437\u043c\u0435\u0440 \u043f\u0430\u043a\u0435\u0442\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0437\u0430\u0441\u0447\u0451\u0442 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u043e\u0432 (GRE, IPSec \u0438 \u0442.\u0434.)<br \/>  \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043b\u044f GRE: 24 \u0431\u0430\u0439\u0442\u0430 (GRE, \u041d\u043e\u0432\u044b\u0439 IP).<br \/>  \u0414\u043b\u044f GRE over IPSec: 56 \u0438 <a href=\"http:\/\/www.firewall.cx\/cisco-technical-knowledgebase\/cisco-routers\/872-cisco-router-gre-ipsec-tunnel-transport.html\">\u0431\u043e\u043b\u0435\u0435<\/a> \u0431\u0430\u0439\u0442\u043e\u0432 (\u0437\u0430\u0432\u0438\u0441\u0438\u0442 \u043e\u0442 \u0440\u0435\u0436\u0438\u043c\u0430 \u0440\u0430\u0431\u043e\u0442\u044b \u0438 \u0442\u0438\u043f\u0430 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f)<br \/>  \u0414\u043b\u044f PPPoE: 36 (PPP, PPPoE, Ethernet)<\/p>\n<p>  \u0421\u0430\u043c \u0442\u0443\u043d\u043d\u0435\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0438\u043c\u0435\u0435\u0442 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0439 MTU 1514 \u0438 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u0435\u0442 \u0442\u0430\u043a\u0438\u0435 \u043f\u0430\u043a\u0435\u0442\u044b, \u043d\u043e \u0443 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0430 \u043d\u0430 \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u043c \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0435 \u0441\u0442\u043e\u0438\u0442 MTU=1500, \u0438 \u043d\u0430 \u043d\u0451\u043c \u043f\u0430\u043a\u0435\u0442 \u0431\u0443\u0434\u0435\u0442 \u043e\u0442\u0431\u0440\u043e\u0448\u0435\u043d:<\/p>\n<blockquote><p>R1#sh int tun 0<br \/>  Tunnel0 is up, line protocol is up <br \/>   Hardware is Tunnel<br \/>   Internet address is 10.2.2.1\/30<br \/>   <b>MTU 1514 bytes<\/b>, BW 9 Kbit, DLY 500000 usec, <\/p>\n<p>  R1#sh int fa0\/1<br \/>  FastEthernet0\/1 is administratively down, line protocol is down <br \/>   Hardware is Gt96k FE, address is c000.19ac.0001 (bia c000.19ac.0001)<br \/>  <b> MTU 1500 bytes<\/b>, BW 10000 Kbit, DLY 1000 usec,   <\/p><\/blockquote>\n<p>  \u0422\u043e \u0435\u0441\u0442\u044c \u0432\u044b \u0434\u043e\u043b\u0436\u043d\u044b \u0443\u0447\u0438\u0442\u044b\u0432\u0430\u0442\u044c \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0432\u043e\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438, \u043d\u043e \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0432\u0441\u0435\u0445 \u043f\u0440\u043e\u043c\u0435\u0436\u0443\u0442\u043e\u0447\u043d\u044b\u0445 \u0443\u0437\u043b\u043e\u0432. <br \/>  \u0417\u0430\u0447\u0430\u0441\u0442\u0443\u044e \u0443 \u0432\u0430\u0441 \u043d\u0435\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 MTU \u043f\u043e \u043f\u0443\u0442\u0438.<br \/>  \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0443\u043c\u0435\u043d\u044c\u0448\u0438\u0442\u044c MTU, \u043d\u0430 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u0435, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c <a href=\"http:\/\/www.opennet.ru\/base\/net\/pmtu_troubles.txt.html\">Path MTU Discovery<\/a> \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0442\u044c MSS \u2013 Maximum Segment Size (\u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u0443\u0436\u0435 \u043a TCP).<br \/>  \u041f\u043e\u0434\u0440\u043e\u0431\u043d\u0435\u0435 \u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u0445 \u0441 MTU \u0447\u0438\u0442\u0430\u0439\u0442\u0435 <a href=\"http:\/\/www.opennet.ru\/base\/net\/pppoe_mtu.txt.html\">\u0442\u0443\u0442<\/a> \u0438 <a href=\"https:\/\/supportforums.cisco.com\/thread\/150917\">\u0442\u0443\u0442<\/a><\/p>\n<p>  \u0414\u043b\u044f \u0432\u0441\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0445 \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u0439 \u044d\u0442\u043e \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u043d\u043e \u0442\u0438\u043f\u0438\u0447\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430.<\/p>\n<p>  \u041f\u043e\u0447\u0435\u043c\u0443 \u0436\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 \u043f\u0438\u043d\u0433 \u0438 \u044f\u043d\u0434\u0435\u043a\u0441?<br \/>  \u041f\u0430\u043a\u0435\u0442\u044b ICMP Request \u0438 Relpy \u0438\u043c\u0435\u044e\u0442 \u0440\u0430\u0437\u043c\u0435\u0440 \u043e\u0442 32 \u0434\u043e 64 \u0431\u0430\u0439\u0442\u043e\u0432, ya.ru \u0432\u043e\u0437\u0432\u0440\u0430\u0449\u0430\u0435\u0442 \u043e\u0447\u0435\u043d\u044c \u043c\u0430\u043b\u043e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0432\u043f\u043e\u043b\u043d\u0435 \u0443\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0432 \u0434\u043e\u043f\u0443\u0441\u0442\u0438\u043c\u044b\u0439 \u0440\u0430\u0437\u043c\u0435\u0440 1500 \u0432\u043c\u0435\u0441\u0442\u0435 \u0441\u043e \u0432\u0441\u0435\u043c\u0438 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430\u043c\u0438.<\/p>\n<p>  <b>P.S.<\/b>\u041a \u0441\u043e\u0436\u0430\u043b\u0435\u043d\u0438\u044e, \u043d\u0435\u0437\u0430\u0442\u0440\u043e\u043d\u0443\u0442\u044b\u043c\u0438 \u043e\u0441\u0442\u0430\u043b\u0438\u0441\u044c \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u043d\u0435\u0431\u0435\u0437\u044b\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0435 \u0442\u0435\u043c\u044b:<\/p>\n<p>  \u041f\u043e\u043b\u043d\u043e\u0441\u0442\u044c\u044e \u043f\u0440\u043e\u043b\u0435\u0442\u0435\u043b\u0438 \u043c\u0438\u043c\u043e \u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0434\u043b\u044f \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432.<br \/>  \u041a\u0440\u043e\u043c\u0435 \u0442\u043e\u0433\u043e \u043e\u0447\u0435\u043d\u044c \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0430 \u0441\u0435\u0439\u0447\u0430\u0441 \u0442\u0435\u043c\u0430 FlexVPN. \u042d\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0432\u0438\u0442\u043e\u043a \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u044f VPN-\u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0439. \u041d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 IKE \u0432\u0435\u0440\u0441\u0438\u0438 2 \u0438 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0432 \u0434\u0430\u043d\u043d\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442, \u043a\u0430\u043a \u043e\u0431\u044b\u0447\u043d\u043e \u0442\u043e\u043b\u044c\u043a\u043e \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c cisco.<br \/>  \u041d\u0430\u043c \u0431\u044b \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0443\u0434\u0435\u043b\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u0438 \u044d\u0442\u0438\u043c \u0438 \u0442\u0435\u043c \u0438 \u0432\u043e\u0442 \u0435\u0449\u0451 \u0442\u0435\u043c \u0442\u0435\u043c\u0430\u043c, \u043d\u043e \u0432\u0441\u0451 \u0443\u043b\u043e\u0436\u0438\u0442\u044c \u0432 \u0440\u0430\u043c\u043a\u0438 \u043e\u0434\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438 \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e. <\/p>\n<h1>\u041c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u044b \u0432\u044b\u043f\u0443\u0441\u043a\u0430<\/h1>\n<p>  <a href=\"https:\/\/docs.google.com\/spreadsheet\/ccc?key=0AooexOHebRpTdDJMTUhIbmFPRFJJX254dFFrbUJIWWc\">IP \u043f\u043b\u0430\u043d<\/a><br \/>  \u041a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 <a href=\"https:\/\/docs.google.com\/document\/d\/17ah5yg5n5vO-zyM_ALHZ1kKZ5u4fJ-xDXZPKtnlJQZ0\/pub\">GRE<\/a>, <a href=\"https:\/\/docs.google.com\/document\/d\/1cFIc6teN1UScC4pfn1zuMWlcfp6maCbgiyUcmHyEDws\/pub\">IPSec<\/a>, <a href=\"https:\/\/docs.google.com\/document\/d\/1BT2Bv4zj-y3ldqri3Avvdc1kMutGbMsv4FL1_SEkwtw\/pub\">GRE over IPSec<\/a>, <a href=\"https:\/\/docs.google.com\/document\/d\/1Ss_bo0WDZzM_5CI24jokEDks5Y0deUGFs6n-RmedcgA\/pub\">VTI<\/a>, <a href=\"https:\/\/docs.google.com\/document\/d\/1HApl7vsNqz4lLIrBG0vbL6osO85GiT-vMRh3K-8SYoE\/pub\">DMVPN<\/a>) <\/p>\n<h1>\u041f\u043e\u043b\u0435\u0437\u043d\u044b\u0435 \u0441\u0441\u044b\u043b\u043a\u0438<\/h1>\n<p>  IPSec<br \/>  <a href=\"http:\/\/www.firewall.cx\/networking-topics\/protocols\/870-ipsec-modes.html\">www.firewall.cx\/networking-topics\/protocols\/870-ipsec-modes.html<\/a><br \/>  <a href=\"http:\/\/www.tcpipguide.com\/free\/t_IPSecModesTransportandTunnel.htm\">www.tcpipguide.com\/free\/t_IPSecModesTransportandTunnel.htm<\/a><\/p>\n<p>  DMVPN<br \/>  <a href=\"http:\/\/www.anticisco.ru\/blogs\/?tag=dmvpn\">www.anticisco.ru\/blogs\/?tag=dmvpn<\/a><br \/>  <a href=\"http:\/\/xgu.ru\/wiki\/%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_DMVPN_%D0%BD%D0%B0_%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80%D0%B0%D1%85_Cisco\">xgu.ru\/wiki\/%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_DMVPN_%D0%BD%D0%B0_%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80%D0%B0%D1%85_Cisco<\/a><\/p>\n<p>  NHRP. <br \/>  <a href=\"http:\/\/habrahabr.ru\/post\/84738\/\">habrahabr.ru\/post\/84738\/<\/a><br \/>  <a href=\"http:\/\/blog.ine.com\/tag\/nhrp\/\">blog.ine.com\/tag\/nhrp\/<\/a><br \/>  FlexVPN.<br \/>  <a href=\"http:\/\/www.cisco.com\/en\/US\/docs\/ios-xml\/ios\/sec_conn_ike2vpn\/configuration\/15-2mt\/sec-intro-ikev2-flex.html\">www.cisco.com\/en\/US\/docs\/ios-xml\/ios\/sec_conn_ike2vpn\/configuration\/15-2mt\/sec-intro-ikev2-flex.html<\/a><br \/>  <a href=\"http:\/\/habrahabr.ru\/post\/160555\/\">habrahabr.ru\/post\/160555\/<\/a><br \/>  <a href=\"http:\/\/alexandremspmoraes.wordpress.com\/2012\/06\/28\/hello-world-simple-lan-to-lan-flex-vpn-configuration\/\">alexandremspmoraes.wordpress.com\/2012\/06\/28\/hello-world-simple-lan-to-lan-flex-vpn-configuration\/<\/a><br \/>  <a href=\"http:\/\/alexandremspmoraes.wordpress.com\/2012\/07\/02\/flex-vpn-sample-lan-to-lan-configuration-with-dynamic-routing\/\">alexandremspmoraes.wordpress.com\/2012\/07\/02\/flex-vpn-sample-lan-to-lan-configuration-with-dynamic-routing\/<\/a><\/p>\n<p>  \u0421\u0442\u0430\u0442\u044c\u044e \u0434\u043b\u044f \u0432\u0430\u0441 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 <a href=\"http:\/\/habrahabr.ru\/users\/eucariot\/\" class=\"user_link\">eucariot<\/a> \u0438 <a href=\"http:\/\/habrahabr.ru\/users\/gluck\/\" class=\"user_link\">gluck<\/a><\/p>\n<p>  \u0417\u0430 \u043c\u043e\u0437\u0433\u043e\u0434\u0440\u043e\u0431\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0437\u0430\u0434\u0430\u0447\u043a\u0438 \u0441\u043f\u0430\u0441\u0438\u0431\u043e <a href=\"http:\/\/xgu.ru\/wiki\/%D0%9A%D0%B0%D1%82%D0%B5%D0%B3%D0%BE%D1%80%D0%B8%D1%8F:%D0%90%D0%B2%D1%82%D0%BE%D1%80_%D0%9D%D0%B0%D1%82%D0%B0%D1%88%D0%B0_%D0%A1%D0%B0%D0%BC%D0%BE%D0%B9%D0%BB%D0%B5%D0%BD%D0%BA%D0%BE\">\u041d\u0430\u0442\u0430\u0448\u0435<\/a>.<\/p>\n<p>  \u0417\u0430 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0438 \u0438 \u043f\u043e\u043c\u043e\u0449\u044c \u0441\u043f\u0430\u0441\u0438\u0431\u043e <a href=\"http:\/\/habrahabr.ru\/users\/jdima\/\" class=\"user_link\">JDima<\/a>.<\/p>\n<p>  \u0423 \u0446\u0438\u043a\u043b\u0430 \u201c\u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445\u201d \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u0439 \u0441\u0430\u0439\u0442: <a href=\"http:\/\/linkmeup.ru\/\">linkmeup.ru\/<\/a>, \u0433\u0434\u0435 \u0432\u044b \u0441\u043c\u043e\u0436\u0435\u0442\u0435 \u043d\u0430\u0439\u0442\u0438 \u0432\u0441\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u0430\u043a\u043a\u0443\u0440\u0430\u0442\u043d\u043e \u0441\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0438 \u0433\u043e\u0442\u043e\u0432\u044b\u043c\u0438 \u043a \u0432\u0434\u0443\u043c\u0447\u0438\u0432\u043e\u043c\u0443 \u0447\u0442\u0435\u043d\u0438\u044e.<\/p>\n<p>  \u0418 \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u043c\u0438\u043d\u0443\u0442\u043a\u0438 \u0441\u0430\u043c\u043e\u0440\u0435\u043a\u043b\u0430\u043c\u044b: \u043d\u0430 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u043d\u0435\u0434\u0435\u043b\u0435 \u0432\u044b\u0448\u0435\u043b <a href=\"http:\/\/linkmeup.ru\/blog\/37.html\">\u043d\u0443\u043b\u0435\u0432\u043e\u0439 \u0432\u044b\u043f\u0443\u0441\u043a<\/a> \u043f\u043e\u0434\u043a\u0430\u0441\u0442\u0430 \u0434\u043b\u044f \u0441\u0432\u044f\u0437\u0438\u0441\u0442\u043e\u0432.    \t \t\t   \t<\/p>\n<div class=\"clear\"><\/div>\n<\/p><\/div>\n<p> \u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"http:\/\/habrahabr.ru\/post\/170895\/\"> http:\/\/habrahabr.ru\/post\/170895\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"content html_format\">\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u0412\u0441\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438<\/b><\/p>\n<div class=\"spoiler_text\"><a href=\"http:\/\/linkmeup.ru\/blog\/33.html\">6. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c \u0448\u0435\u0441\u0442\u0430\u044f. \u0414\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f<\/a><br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/16.html\">5. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445: \u0427\u0430\u0441\u0442\u044c \u043f\u044f\u0442\u0430\u044f. NAT \u0438 ACL<\/a><br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/15.html\">4. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445: \u0427\u0430\u0441\u0442\u044c \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0430\u044f. STP<\/a><br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/14.html\">3. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445: \u0427\u0430\u0441\u0442\u044c \u0442\u0440\u0435\u0442\u044c\u044f. \u0421\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f<\/a><br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/13.html\">2. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c \u0432\u0442\u043e\u0440\u0430\u044f. \u041a\u043e\u043c\u043c\u0443\u0442\u0430\u0446\u0438\u044f<\/a><br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/12.html\">1. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f. \u041f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 \u043a \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u044e cisco<\/a><br \/>  <a href=\"http:\/\/linkmeup.ru\/blog\/11.html\">0. \u0421\u0435\u0442\u0438 \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c \u043d\u0443\u043b\u0435\u0432\u0430\u044f. \u041f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435<\/a>  <\/div>\n<\/div>\n<p>  \u041f\u043e\u043a\u0443\u043f\u043a\u0430 \u0437\u0430\u0432\u043e\u0434\u043e\u0432 \u0432 \u0421\u0438\u0431\u0438\u0440\u0438 \u0431\u044b\u043b\u0430 \u0441\u0442\u0440\u0430\u0442\u0435\u0433\u0438\u0447\u0435\u0441\u043a\u0438 \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u044b\u043c \u0440\u0435\u0448\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u201c\u041b\u0438\u0444\u0442 \u043c\u0438 \u0410\u043c\u201d. \u041f\u043e\u0441\u043b\u0435 \u0442\u043e\u0433\u043e, \u043a\u0430\u043a \u043b\u0438\u0444\u0442\u044b \u0441\u0442\u0430\u043b\u0438 \u0435\u0437\u0434\u0438\u0442\u044c \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u0432\u0435\u0440\u0445, \u043d\u043e \u0438 \u0432\u043d\u0438\u0437, \u0434\u0435\u043b\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u043f\u043e\u0448\u043b\u0438\u2026 \u043d\u0435\u0442 \u043f\u043e\u043b\u0435\u0442\u0435\u043b\u0438, \u0432\u0432\u0435\u0440\u0445. \u041b\u0438\u0444\u0442\u044b \u043d\u0430\u0447\u0430\u043b\u0438 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u0442\u044c, \u043a\u0430\u043a \u0433\u043e\u0440\u044f\u0447\u0438\u0435 \u043f\u0438\u0440\u043e\u0436\u043a\u0438 \u0441\u043e \u0441\u0442\u043e\u043b\u0430. \u041d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 \u0443\u0436\u0435 \u043d\u0435 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u043e\u0432\u0430\u043b\u043e \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 \u0438 \u0431\u044b\u043b\u043e \u043f\u0440\u0438\u043d\u044f\u0442\u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043e \u0440\u0435\u0431\u0440\u0435\u043d\u0434\u0438\u043d\u0433\u0435. (<i>\u041d\u0430 \u0441\u0430\u043c\u043e\u043c \u0434\u0435\u043b\u0435 \u0438\u0445 \u0437\u0430\u043c\u0443\u0447\u0438\u043b\u0430 \u0441\u0443\u0434\u0435\u0431\u043d\u0430\u044f \u0442\u044f\u0436\u0431\u0430 \u0441 \u041c\u043e\u0431\u0438<\/i>).<br \/>  \u0418\u0442\u0430\u043a, \u043f\u043e\u0434 \u043a\u0440\u044b\u043b\u043e \u041b\u0438\u043d\u043a\u041c\u0438\u0410\u043f \u043f\u043b\u0430\u043d\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u0432\u0437\u044f\u0442\u044c \u0437\u0430\u0432\u043e\u0434\u044b \u0432 \u041d\u043e\u0432\u043e\u0441\u0438\u0431\u0438\u0440\u0441\u043a\u0435, \u0422\u043e\u043c\u0441\u043a\u0435 \u0438 \u0411\u0440\u043d\u043e. \u0421\u0430\u043c\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u0434\u0443\u043c\u0430\u0442\u044c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u044d\u0442\u043e \u0445\u043e\u0437\u044f\u0439\u0441\u0442\u0432\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u043a \u0438\u043c\u0435\u044e\u0449\u0435\u0439\u0441\u044f \u0441\u0435\u0442\u0438. <\/p>\n<p>  \u0418\u0442\u0430\u043a, \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c<br \/>  1) \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0435 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f, \u0438\u0445 \u043f\u043b\u044e\u0441\u044b \u0438 \u043c\u0438\u043d\u0443\u0441\u044b<br \/>  2) Site-to-Site VPN \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 GRE \u0438 IPSec<br \/>  3) \u0411\u043e\u043b\u044c\u0448\u0430\u044f \u0442\u0435\u043c\u0430: \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u043c\u043d\u043e\u0433\u043e\u0442\u043e\u0447\u0435\u0447\u043d\u0430\u044f \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u0441\u0435\u0442\u044c (DMVPN) \u0432 \u0442\u0435\u043e\u0440\u0438\u0438 \u0438 \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435. <\/p>\n<p>  \u0412 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u043e\u043c \u0432\u0438\u0434\u0435\u043e \u043b\u0438\u0448\u044c \u0451\u043c\u043a\u0430\u044f \u0432\u044b\u0436\u0438\u043c\u043a\u0430 \u0438\u0437 \u0441\u0442\u0430\u0442\u044c\u0438, \u043f\u043e\u0441\u0432\u044f\u0449\u0451\u043d\u043d\u0430\u044f \u0440\u0430\u0431\u043e\u0442\u0435 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 DMVPN.<\/p>\n<p>  <a href=\"http:\/\/www.youtube.com\/watch?v=e6l02YjMcbw\">www.youtube.com\/watch?v=e6l02YjMcbw<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-170895","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/170895","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=170895"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/170895\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=170895"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=170895"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=170895"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}