[说明] 某单位网络拓扑结构如图8-14所示,要求配置IPSec VPN使10.10.20.1/24网段能够连通10.10.10.2/24网段,但10.10.30.1/24网段不能连通10.10.10.2/24网段。
![](https://img.ixiawen.com/uploadfile/2017/0705/20170705073433687.jpg)
[问题1] 根据网络拓扑和要求,解释并完成路由器R1上的部分配置。
R1(config)# crypto isakmp enable (启用IKE)
R1(config)# cypto isakmp ______ 20 (配置IKE策略20)
R1(config-isakmp)# authentication pre-share ______
R1(config-isakmp)# exit
R1(config)# crypto isakmp key 378 address 192.168.2.2(配置预共享密钥为378)
R1(config)# access-liSt 101 permit ip ______ 0.0.0.255______0.0.0.255
(设置ACL)