艾泰与cisco做IPSEC VPN

一、 Cisco(Route B)配置1. Cisco ACL配置(主要是为哪些流量做IPSec时引用)router(config)# access-list 110 permit IP 192.1

艾泰与cisco做IPSEC VPN

艾泰与cisco做IPSEC VPN
一、Cisco(RouteB)配置

1.CiscoACL配置(主要是为哪些流量做IPSec时引用)

router(config)#access-list110permitIP192.168.11.00.0.0.255192.168.100.00.0.0.255

router(config)#access-list110permitIP192.168.100.00.0.0.255192.168.11.00.0.0.255

2.第一阶段IKE的配置

i.使用与共享密钥进行身份验证,与共享密钥为cisco1122

ii.加密算法:des

iii.认证算法:md5

iv.DH组:group2

v.第一阶段SA有效期28800秒

router(config)#cryptoisakmpenable #启用IKE(默认是启动的)

router(config)#cryptoisakmppolicy100 #建立IKE策略,优先级为100

router(config-isakmp)#authenticationpre-share #使用预共享的密码进行身份验证

router(config-isakmp)#encryptiondes #使用des加密方式

router(config-isakmp)#group2 #指定密钥位数,group2安全性更高,但更耗cpu

router(config-isakmp)#hashmd5 #指定hash算法为MD5(其他方式:sha,rsa)

router(config-isakmp)#lifetime28880 #指定SA有效期时间。默认86400秒,两端要一致

router(config)#cryptoisakmpkeycisco1122address192.168.0.124#配置预共享密钥(cisco要指定对方地址)

3.IPSec第二阶段配置

i.配置IPSec交换集:实际就是定义第二阶段的加密认证算法,后续引用

加密算法:des;认证算法:md5;封装协议:ESP

router(config)#cryptoipsectransform-setabcesp-desesp-md5-hmac

配置IPSec交换集abc这个名字可以随便取,两端的名字也可不一样,但其他参数要一致。

ii.配置IPSec加密图:实际上就是标识对方的身份,哪些流量做IPSec,第二阶段SA生存期以及将上述交换集引用

router(config)#cryptomapmymap100ipsec-isakmp #创建加密图mymap可自定义名称

router(config-crypto-map)#matchaddress110 #用ACL来定义加密的通信

router(config-crypto-map)#setpeer192.168.0.124 #标识对方路由器IP地址

router(config-crypto-map)#settransform-setabc #指定加密图使用的IPSEC交换集

router(config-crypto-map)#setsecurity-associationlifetime86400 #指定第二阶段SA生存期

4.将加密图应用到接口上

router(config)#interfaceethernet0/1 #进入WAN口

router(config-if)#cryptomapmamap #将加密图应用到该接口

5.配置NONAT:保证在访问IPSec对端网络192.168.11.0/24时不启用NAT,走IPSec隧道

router(config)#nat(inside)0access-list110

6.注意在Cisco上不要启用PFS

二、UTT2512(RouterA)配置
艾泰与cisco做IPSEC VPN
艾泰与cisco做IPSEC VPN

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/10027.html

(0)
192.168.1.1192.168.1.1
上一篇 2020年6月19日 05:05
下一篇 2020年6月19日 05:06

相关推荐

  • 路由器有线能上网无线上不了解决方法

    【导读】路由器设置:有线能上网,无线上不了怎么办路由器设置教程,下面WiFi之家网小编详细为大家介绍一下。路由器设置:有线能上网,无线上不了怎么办?设置好路由器后,有线连接路由器的终端都可以正常上网,无

    2021年7月3日
  • 两台TP-Link无线路由器桥接?TP-Link路由器桥接方法

    TP-Link路由器怎么桥接?方法其实也很简单,首先给两台路由器取个称号,被桥接的叫做主路由器,执行桥接的叫副路由器(或从路由器),主路由器不能开启WDS,否则会导致主路由器故障。

    2021年3月14日
  • melogincn登录管理页面设置路由器 路由器管理页面melogin

    原教程:"melogincn登录管理页面设置路由器"的相关最新路由设置教程资料分享。 – 来源:WiFi之家网 – 编辑:小歪。

    melogincn登录路由器设置,在设置过程中要仔细,”

    2023年6月24日
  • 华为(荣耀)路由器忘记登录密码重置方法

    导读:华为(荣耀)路由器忘记登录密码怎么办?不少用户长时间不登录路由器后台,然后就把以前设置的路由器登录密码忘记了,又不懂得该如何重置,今天小路就带来这篇文章教程:华为(荣耀)”

    2021年2月2日
  • 无线路由器多久重启一次合适

    原标题:"无线路由器最好多久重启一次"相关路由器设置经验分享。 – 来源:WiFi之家网  路由器系统构成了基于TCP/IP 的国际互联网络Internet 的主体脉络,也可以说,路由器构成了I”

    2021年2月24日
  • 路由器密码、原有配置轻松敲定

    随着资源的不断整和与共享,人才的流动性也随之增大,特别是网管这一职位。往往一个企业、网吧等行业一年可能就换过几个网管。伴随着网管这一职业流动性大的现象,路由器管理问题接踵而来。上一网管人员修改了路由器的密码,而第二代网管来管理路由器时发现路由器登陆”

    2021年2月15日
  • 中国电信WiFi宽带使用方法

    在成功连接wifi后,手机会自动弹出wifi宽带上网认证Portal主页,认证登录操作步骤为:(1)在 请输入手机号码 框中输入手机号码,(2)点击 获取验证码 按钮,系统会发送一条带有验证码的短信,(3)在 请输入验证码 框中输入验证码,(4)最后点击 登录 按钮,操作示意图如下:登录成功页面如

    2021年9月5日
  • Win10更新不成功,可能是UAC惹的祸

    每个月的Windows更新,总会有人遇到更新失败的问题。近日,有多个用户在reddit论坛反映,微软通过Windows Update向用户推送的Realtek HD Audio驱动总是无法成功安装。具体表现在,当用户点击 安装更新 后,更新会安装失败,但是没有提供任何具体的错误信息。用户尝试重启以

    2021年9月20日
  • 贝尔金路由器英文界面设置详细教程

    原标题:"贝尔金路由器英文界面设置步骤"相关路由器设置经验分享。 – 来源:WiFi之家网  贝尔金路由器早期产品是全英文管理界面,对于英语知道不多的网友来说,如何设置路由器就”

    2021年1月6日
  • 水星、TPlink、迅捷路由器设置

    1.进入路由器,在浏览器地址栏里面输出192.168.1.1,会出现一个窗口,输入用户名和密码,一般默认都是admin2.无线设置 基本设置 无线名称设置为4个以下的纯数字或者字母,其他设置如下图3.

    2020年6月3日