艾泰与cisco做IPSEC VPN

一、 Cisco(Route B)配置1. Cisco ACL配置(主要是为哪些流量做IPSec时引用)router(config)# access-list 110 permit IP 192.1

艾泰与cisco做IPSEC VPN

艾泰与cisco做IPSEC VPN
一、Cisco(RouteB)配置

1.CiscoACL配置(主要是为哪些流量做IPSec时引用)

router(config)#access-list110permitIP192.168.11.00.0.0.255192.168.100.00.0.0.255

router(config)#access-list110permitIP192.168.100.00.0.0.255192.168.11.00.0.0.255

2.第一阶段IKE的配置

i.使用与共享密钥进行身份验证,与共享密钥为cisco1122

ii.加密算法:des

iii.认证算法:md5

iv.DH组:group2

v.第一阶段SA有效期28800秒

router(config)#cryptoisakmpenable #启用IKE(默认是启动的)

router(config)#cryptoisakmppolicy100 #建立IKE策略,优先级为100

router(config-isakmp)#authenticationpre-share #使用预共享的密码进行身份验证

router(config-isakmp)#encryptiondes #使用des加密方式

router(config-isakmp)#group2 #指定密钥位数,group2安全性更高,但更耗cpu

router(config-isakmp)#hashmd5 #指定hash算法为MD5(其他方式:sha,rsa)

router(config-isakmp)#lifetime28880 #指定SA有效期时间。默认86400秒,两端要一致

router(config)#cryptoisakmpkeycisco1122address192.168.0.124#配置预共享密钥(cisco要指定对方地址)

3.IPSec第二阶段配置

i.配置IPSec交换集:实际就是定义第二阶段的加密认证算法,后续引用

加密算法:des;认证算法:md5;封装协议:ESP

router(config)#cryptoipsectransform-setabcesp-desesp-md5-hmac

配置IPSec交换集abc这个名字可以随便取,两端的名字也可不一样,但其他参数要一致。

ii.配置IPSec加密图:实际上就是标识对方的身份,哪些流量做IPSec,第二阶段SA生存期以及将上述交换集引用

router(config)#cryptomapmymap100ipsec-isakmp #创建加密图mymap可自定义名称

router(config-crypto-map)#matchaddress110 #用ACL来定义加密的通信

router(config-crypto-map)#setpeer192.168.0.124 #标识对方路由器IP地址

router(config-crypto-map)#settransform-setabc #指定加密图使用的IPSEC交换集

router(config-crypto-map)#setsecurity-associationlifetime86400 #指定第二阶段SA生存期

4.将加密图应用到接口上

router(config)#interfaceethernet0/1 #进入WAN口

router(config-if)#cryptomapmamap #将加密图应用到该接口

5.配置NONAT:保证在访问IPSec对端网络192.168.11.0/24时不启用NAT,走IPSec隧道

router(config)#nat(inside)0access-list110

6.注意在Cisco上不要启用PFS

二、UTT2512(RouterA)配置
艾泰与cisco做IPSEC VPN
艾泰与cisco做IPSEC VPN

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/10027.html

(0)
192.168.1.1192.168.1.1
光纤路由器是如何设置的呢,光纤路由器设置教程
上一篇 2020年6月19日 05:05
腾达TWL541R无线路由器设置教程
下一篇 2020年6月19日 05:06

相关推荐

  • 网件NETGEAR路由器固件升级方法

    网件(NETGEAR)路由器,手动升级固件的操作方法。进行固件升级的作用有2个方面:1、修复已知的故障;2、对新功能的支持。网件(NETGEAR)路由器固件升级有2种方式

    2021年4月7日
    40.9K
  • 华为路由器配置静态路由命令步骤

    原标题:"华为路由器如何配置静态路由"相关路由器设置经验分享。 - 来源:WiFi之家网  在大中型企业中可以通过配置静态路由,备份路由和缺省路由来实现公司总部(R1)与分支机构("

    2021年2月21日
    35.0K
  • Win7无线网络连接成功,但右下角显示红叉怎么办

    在我们平时使用Win7系统的时候,可能不知道修改了什么设置,突然发现即便是系统正常上网,任务栏右下角的网络连接图标还是会出现一把小红叉,虽然不影响正常的上网工作,但是不正常的图标还是让人感觉别扭,按照如下方法将告诉您如何修复Win7网络连接图标。出现红叉的原因可能是Win7 UI组件无法正确接收到

    2021年9月9日
    23.7K
  • 无线网管理员密码忘记了重置方法

    【导读】无线网管理员密码忘记了怎么办?图文教程,详细信息请阅读下文!网友提问:无线网管理员密码忘记了怎么办?我想修改无线网络密码,也就是wifi密码。在打开无线网设置界面时,要"

    2021年1月10日
    102.8K
  • 海尔修改无线路由器wifi密码

    原标题:"海尔无线路由器修改wifi密码设置方法"的相关路由器设置教程资料分享。- 来源:WiFi之家网。
      宽带路由器在一个紧凑的箱子中集成了路由器、防火墙、带宽控制和管理等"

    路由器设置 2021年2月5日
    8.7K
  • TP-Link TL-WDR5800无线网络(WiFi)设置

    本文介绍了TP-Link TL-WDR5800无线网络(WiFi)的设置,包括了2.4G无线名称、密码的设置;5G无线名称、密码设置;访客网络的设置;无线设备上网控制等内容,下面进行爱你关系的介绍。TP-Link TL-WDR5800无线路由器一、无线网络(WiFi)名称、密码设置1、进入TL-WD

    2021年5月6日
    16.9K
  • 什么是企业级路由器 企业级路由器能家用吗

    原标题:"什么是企业级路由器"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。 企业网路由器采购指南大家知道,路由器是工作在OSI参考模型的第三层--网络层的数据包"

    路由器设置 2021年2月17日
    10.6K
  • TP-Link AC1300双频无线路由器设置上网

    tplink ac1300无线路由器怎么设置?我家路由器型号是TP-Link的AC1300,这个路由器要怎么设置才能上网?AC1300并不是TP-Link路由器的型号,AC1300指的是TP-Link的双频无线路由器,且2.4G无线和5G无线的最大传输速率

    2021年3月15日
    291.8K
  • 如何给电脑设置IP地址

    如何给电脑设置IP地址呢?其实很简单,本文按照不同的操作系统为大家讲解如何设置电脑ip地址。1)Windows 98/Me网络参数设置:桌面网上邻居--右键属性--选择TCP/IP对应的网卡,双击打

    2020年6月5日
    6.5K
  • 路由器和猫怎么连接示意图

    原标题:"路由器和猫怎么连接【图解】"的相关路由器设置教程资料分享。- 来源:WiFi之家网。

    对于很多人,运营商上门安装好以后,看着一堆错综复杂的接线,傻傻分不清楚。今小编"

    路由器设置 2021年2月21日
    14.2K