艾泰与cisco做IPSEC VPN

一、 Cisco(Route B)配置1. Cisco ACL配置(主要是为哪些流量做IPSec时引用)router(config)# access-list 110 permit IP 192.1

艾泰与cisco做IPSEC VPN

艾泰与cisco做IPSEC VPN
一、Cisco(RouteB)配置

1.CiscoACL配置(主要是为哪些流量做IPSec时引用)

router(config)#access-list110permitIP192.168.11.00.0.0.255192.168.100.00.0.0.255

router(config)#access-list110permitIP192.168.100.00.0.0.255192.168.11.00.0.0.255

2.第一阶段IKE的配置

i.使用与共享密钥进行身份验证,与共享密钥为cisco1122

ii.加密算法:des

iii.认证算法:md5

iv.DH组:group2

v.第一阶段SA有效期28800秒

router(config)#cryptoisakmpenable #启用IKE(默认是启动的)

router(config)#cryptoisakmppolicy100 #建立IKE策略,优先级为100

router(config-isakmp)#authenticationpre-share #使用预共享的密码进行身份验证

router(config-isakmp)#encryptiondes #使用des加密方式

router(config-isakmp)#group2 #指定密钥位数,group2安全性更高,但更耗cpu

router(config-isakmp)#hashmd5 #指定hash算法为MD5(其他方式:sha,rsa)

router(config-isakmp)#lifetime28880 #指定SA有效期时间。默认86400秒,两端要一致

router(config)#cryptoisakmpkeycisco1122address192.168.0.124#配置预共享密钥(cisco要指定对方地址)

3.IPSec第二阶段配置

i.配置IPSec交换集:实际就是定义第二阶段的加密认证算法,后续引用

加密算法:des;认证算法:md5;封装协议:ESP

router(config)#cryptoipsectransform-setabcesp-desesp-md5-hmac

配置IPSec交换集abc这个名字可以随便取,两端的名字也可不一样,但其他参数要一致。

ii.配置IPSec加密图:实际上就是标识对方的身份,哪些流量做IPSec,第二阶段SA生存期以及将上述交换集引用

router(config)#cryptomapmymap100ipsec-isakmp #创建加密图mymap可自定义名称

router(config-crypto-map)#matchaddress110 #用ACL来定义加密的通信

router(config-crypto-map)#setpeer192.168.0.124 #标识对方路由器IP地址

router(config-crypto-map)#settransform-setabc #指定加密图使用的IPSEC交换集

router(config-crypto-map)#setsecurity-associationlifetime86400 #指定第二阶段SA生存期

4.将加密图应用到接口上

router(config)#interfaceethernet0/1 #进入WAN口

router(config-if)#cryptomapmamap #将加密图应用到该接口

5.配置NONAT:保证在访问IPSec对端网络192.168.11.0/24时不启用NAT,走IPSec隧道

router(config)#nat(inside)0access-list110

6.注意在Cisco上不要启用PFS

二、UTT2512(RouterA)配置
艾泰与cisco做IPSEC VPN
艾泰与cisco做IPSEC VPN

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/10027.html

(0)
192.168.1.1192.168.1.1
光纤路由器是如何设置的呢,光纤路由器设置教程
上一篇 2020年6月19日 05:05
腾达TWL541R无线路由器设置教程
下一篇 2020年6月19日 05:06

相关推荐

  • 腾达路由器手机登录入口

    问:腾达路由器手机登录入口怎么进入?答:目前市面上的腾达路由器,使用tendawifi.com作为登录地址。如果需要使用手机进入腾达路由器的登录入口,可以按照下面的步骤进行操作。步骤:1.你的手机一定要连接到腾达路由器的wifi信号,否则手机无法进入腾达路由器的登录入口。注意:新买的腾达路由器第一次

    2021年5月16日
    75.5K
  • 路由器可以更改网络设置吗(路由器管理员密码可以更改吗)

    路由器可以更改网络设置吗 路由器是一种重要的网络设备,它可以将互联网信号转发到家庭或办公室中的各个设备上。那么,路由器可以更改网络设置吗?答案是肯定的。 路由器的管理员密码是管理路…

    网络 2025年3月24日
    1.5K
  • 路由器给电视设置固定ip(固定ip路由器怎么设置)

    路由器给电视设置固定ip 固定ip的设置可以让设备在网络中拥有固定的ip地址,方便管理和使用。下面是固定ip路由器的设置步骤: 打开路由器的管理界面,输入用户名和密码进行登录。 找…

    网络 2023年12月22日
    139
  • 服务器主机连接路由器设置(电脑主机网线和路由器怎么连接)

    服务器主机连接路由器设置 在现代互联网时代,无论是个人用户还是企业用户,都离不开服务器主机和路由器的使用。服务器主机作为数据存储和处理的中心,而路由器则是网络连接和管理的关键设备。…

    网络 2025年3月22日
    0
  • 新版水星路由器固件升级教程

    本文中,主要给大家介绍新版水星路由器,固件软件(软件升级)的方法。关于水星路由器的固件升级,鸿哥在这里不得不吐槽下,水星路由器还不支持在线升级固件,只能先去水星路由器的官网,下载需要的升级固件,然后在路由器的设置页面,手动进行升级。但是,市面上其它品牌的无线路由器,目前几乎都已经支持在线升级功能了。

    2021年5月26日
    76.8K
  • 3g路由器怎样设置上网(怎样用手机设置路由器上网)

    3G路由器怎样设置上网(怎样用手机设置路由器上网) 步骤一:将SIM卡插入3G路由器 首先,我们需要将SIM卡插入3G路由器中。这通常是通过打开3G路由器的底部盖子来完成的。 步骤…

    网络 2024年12月8日
    137
  • 遗忘 路由器密码轻松恢复

    生活中密码无处不在,QQ密码、邮箱密码、Windows登录密码,对于我们网络管理员来说,当然还要多一个甚至多个路由器的密码。QQ密码忘记了,可以通过密码找回,系统登录密码忘记了可以用工具破解,当路由器密码忘记了怎么办呢?下面就告诉你常见的路由器密码恢复方法。"

    路由器设置 2021年2月14日
    7.2K
  • 路由器如何移出黑名单设置(手机如何设置路由器黑名单)

    路由器如何移出黑名单设置(手机如何设置路由器黑名单) 在日常使用路由器的过程中,我们可能会遇到一些不想让连接到我们家庭网络的设备,这时候就需要将这些设备加入黑名单。但是,如果我们误…

    网络 2025年3月26日
    3.3K
  • 小米路由器改远程打印设置(小米路由如何桥接其它路由器)

    小米路由器改远程打印设置(小米路由如何桥接其它路由器) 随着人们对于互联网的需求越来越高,家庭网络也越来越重要。小米路由器作为一款常见的智能路由器,给我们带来了很多便利。但是,小米…

    网络 2024年9月9日
    959
  • Nagios的配置过程

    Nagios的配置过程:Nagios的功能是服务和主机,根据配置在服务器异常的时候提供报警功能,并提供友好的WEB界面查看当前的网络状态、通知和故障历史、日志文件…但是他自身并不包括这部分功能的代码,所有的、检测功能都是有插件来完成的。本文讲述的是Nagios的配置过程"

    路由器设置 2021年2月12日
    5.7K