艾泰与cisco做IPSEC VPN

一、 Cisco(Route B)配置1. Cisco ACL配置(主要是为哪些流量做IPSec时引用)router(config)# access-list 110 permit IP 192.1

艾泰与cisco做IPSEC VPN

艾泰与cisco做IPSEC VPN
一、Cisco(RouteB)配置

1.CiscoACL配置(主要是为哪些流量做IPSec时引用)

router(config)#access-list110permitIP192.168.11.00.0.0.255192.168.100.00.0.0.255

router(config)#access-list110permitIP192.168.100.00.0.0.255192.168.11.00.0.0.255

2.第一阶段IKE的配置

i.使用与共享密钥进行身份验证,与共享密钥为cisco1122

ii.加密算法:des

iii.认证算法:md5

iv.DH组:group2

v.第一阶段SA有效期28800秒

router(config)#cryptoisakmpenable #启用IKE(默认是启动的)

router(config)#cryptoisakmppolicy100 #建立IKE策略,优先级为100

router(config-isakmp)#authenticationpre-share #使用预共享的密码进行身份验证

router(config-isakmp)#encryptiondes #使用des加密方式

router(config-isakmp)#group2 #指定密钥位数,group2安全性更高,但更耗cpu

router(config-isakmp)#hashmd5 #指定hash算法为MD5(其他方式:sha,rsa)

router(config-isakmp)#lifetime28880 #指定SA有效期时间。默认86400秒,两端要一致

router(config)#cryptoisakmpkeycisco1122address192.168.0.124#配置预共享密钥(cisco要指定对方地址)

3.IPSec第二阶段配置

i.配置IPSec交换集:实际就是定义第二阶段的加密认证算法,后续引用

加密算法:des;认证算法:md5;封装协议:ESP

router(config)#cryptoipsectransform-setabcesp-desesp-md5-hmac

配置IPSec交换集abc这个名字可以随便取,两端的名字也可不一样,但其他参数要一致。

ii.配置IPSec加密图:实际上就是标识对方的身份,哪些流量做IPSec,第二阶段SA生存期以及将上述交换集引用

router(config)#cryptomapmymap100ipsec-isakmp #创建加密图mymap可自定义名称

router(config-crypto-map)#matchaddress110 #用ACL来定义加密的通信

router(config-crypto-map)#setpeer192.168.0.124 #标识对方路由器IP地址

router(config-crypto-map)#settransform-setabc #指定加密图使用的IPSEC交换集

router(config-crypto-map)#setsecurity-associationlifetime86400 #指定第二阶段SA生存期

4.将加密图应用到接口上

router(config)#interfaceethernet0/1 #进入WAN口

router(config-if)#cryptomapmamap #将加密图应用到该接口

5.配置NONAT:保证在访问IPSec对端网络192.168.11.0/24时不启用NAT,走IPSec隧道

router(config)#nat(inside)0access-list110

6.注意在Cisco上不要启用PFS

二、UTT2512(RouterA)配置
艾泰与cisco做IPSEC VPN
艾泰与cisco做IPSEC VPN

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/10027.html

(0)
192.168.1.1192.168.1.1
上一篇 2020年6月19日 05:05
下一篇 2020年6月19日 05:06

相关推荐

  • 帧中继交换机和由器模拟配置

    帧中继的由器和交换机模拟配置的过程就是以上这些内容,命令比较多,应用起来复杂,所以读者需要认真和耐心了,关于EIGRP单播及带宽配置请阅读: 192.168.1.102CCNP:EIGRP带宽实例配置解析和EIGRP由协议的配置实例解析"

    路由器设置 2021年1月24日
  • 无线连接说无线配置有问题

    原标题:"解决“无线连接被配置为不连接到访问点网络”"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。
    现在很多朋友连接网络都是使用无线连接,但是在连接无线网"

    路由器设置 2021年1月31日
  • 如何从一根网线中分出两个可独立使用的网口

    我们在网络布线中,经常会有这样的情况,墙体装修的时候只布了一根网线,但在应用中需要内网和外网两条网络,或者有两台电脑需要使用网络,那这样该怎么办呢?今天,小编就教大家一个从一根网线中分出两个可独立使用网口的办法。首先,我们看下网线的分线方式。 我们通常采用的都是T568B的接线方式,接线方式线序从

    2021年9月15日
  • Mercury水星路由器恢复出厂设置步骤

    原标题:"水星路由器怎么恢复出厂设置 Mercury路由器恢复出厂设置2种方法"相关路由器设置经验分享。 - 来源:WiFi之家网

    一旦忘记路由器密码,就会出现无法登陆路由器的情"

    路由器设置 2021年1月30日
  • D-link路由器更改用户名和密码教程

    原标题:"D-link路由器如何更改用户名和密码"的相关路由器设置教程资料分享。- 来源:WiFi之家网。
      D-Link无线路由器登录用户名的设置与修改,登录用户名也叫做管理员用户名,在"

    2021年2月13日
  • d-link云路由器配置操作方法

    原标题:"d-link云路由器配置教程"相关路由器设置经验分享。 - 来源:WiFi之家网

    首先:设置mydlink帐户

      打开浏览器,在地址栏中输入D-Link DIR-605L的管理地址:http://"

    2021年1月1日
  • 查询路由器地址方法

    【导读】怎么查询路由器地址?图文教程,详细信息请阅读下文!网友提问:不知道路由器的地址,进不去设置页面,请问怎么查看路由器地址?优质回答:查看路由器地址的方法很简单,目前所有的"

    路由器设置 2021年1月5日
  • 新版AMD显卡驱动如何设置双显卡切换

    从15.12版本开始的新版AMD显卡驱动在打开后并不是传统的AMD显卡控制台,设置双显卡切换的位置发生了一些变化。解决方案:在桌面空白处点击鼠标右键,选择 Radeon设置:,打卡新版显卡控制台;打开后点击下面的 首选项 ,出现 为Radeon设置 配置附加特性 的选项;点击左上角的 Radeon

    2021年10月15日
  • win10开机时进入安全模式按什么键

    【导读】Win10如何在开机时进入安全模式图文教程,详细信息请阅读下文!网友提问:Win10怎么进入安全模式?为什么Win10电脑开机的时候,不能像Win7、Win8电脑一样,按F8进入安全模式?W"

    2021年1月9日
  • 为什么家里的wifi连名字都没有?

    问:我家里的wifi没有名字,我无法连接wifi上网,怎么才能使用wifi?答:如果你家的wifi没有名字,可能是路由器上的wifi功能未启用,或者wifi被隐藏了。解决的办法是,用电脑有线连接到路由器,然后登录到路由器的设置页面,正确设置wifi,请按安装下面的步骤进行操作。解决办法:1. 由于现

    2021年5月4日