实验拓扑:

1、接口配置
R1和R3上有一个环回接口用于作为加密数据流
R1:
R3:

2、配置公网路由
R1:
R3:

3、配置IPSec VPN
R1:
(1)配置IPSec感兴趣数据流
(2)配置IKE密钥和第1阶段策略
注意是隧道终点IP地址
(3)配置第2阶段策略
(4)配置映射表,并应用到接口
同样是隧道终点地址

4、进行Ping测试并查看SA