艾泰与cisco做IPSEC VPN

一、 Cisco(Route B)配置1. Cisco ACL配置(主要是为哪些流量做IPSec时引用)router(config)# access-list 110 permit IP 192.1

艾泰与cisco做IPSEC VPN

艾泰与cisco做IPSEC VPN
一、Cisco(RouteB)配置

1.CiscoACL配置(主要是为哪些流量做IPSec时引用)

router(config)#access-list110permitIP192.168.11.00.0.0.255192.168.100.00.0.0.255

router(config)#access-list110permitIP192.168.100.00.0.0.255192.168.11.00.0.0.255

2.第一阶段IKE的配置

i.使用与共享密钥进行身份验证,与共享密钥为cisco1122

ii.加密算法:des

iii.认证算法:md5

iv.DH组:group2

v.第一阶段SA有效期28800秒

router(config)#cryptoisakmpenable #启用IKE(默认是启动的)

router(config)#cryptoisakmppolicy100 #建立IKE策略,优先级为100

router(config-isakmp)#authenticationpre-share #使用预共享的密码进行身份验证

router(config-isakmp)#encryptiondes #使用des加密方式

router(config-isakmp)#group2 #指定密钥位数,group2安全性更高,但更耗cpu

router(config-isakmp)#hashmd5 #指定hash算法为MD5(其他方式:sha,rsa)

router(config-isakmp)#lifetime28880 #指定SA有效期时间。默认86400秒,两端要一致

router(config)#cryptoisakmpkeycisco1122address192.168.0.124#配置预共享密钥(cisco要指定对方地址)

3.IPSec第二阶段配置

i.配置IPSec交换集:实际就是定义第二阶段的加密认证算法,后续引用

加密算法:des;认证算法:md5;封装协议:ESP

router(config)#cryptoipsectransform-setabcesp-desesp-md5-hmac

配置IPSec交换集abc这个名字可以随便取,两端的名字也可不一样,但其他参数要一致。

ii.配置IPSec加密图:实际上就是标识对方的身份,哪些流量做IPSec,第二阶段SA生存期以及将上述交换集引用

router(config)#cryptomapmymap100ipsec-isakmp #创建加密图mymap可自定义名称

router(config-crypto-map)#matchaddress110 #用ACL来定义加密的通信

router(config-crypto-map)#setpeer192.168.0.124 #标识对方路由器IP地址

router(config-crypto-map)#settransform-setabc #指定加密图使用的IPSEC交换集

router(config-crypto-map)#setsecurity-associationlifetime86400 #指定第二阶段SA生存期

4.将加密图应用到接口上

router(config)#interfaceethernet0/1 #进入WAN口

router(config-if)#cryptomapmamap #将加密图应用到该接口

5.配置NONAT:保证在访问IPSec对端网络192.168.11.0/24时不启用NAT,走IPSec隧道

router(config)#nat(inside)0access-list110

6.注意在Cisco上不要启用PFS

二、UTT2512(RouterA)配置
艾泰与cisco做IPSEC VPN
艾泰与cisco做IPSEC VPN

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/10027.html

(0)
192.168.1.1192.168.1.1
光纤路由器是如何设置的呢,光纤路由器设置教程
上一篇 2020年6月19日 05:05
腾达TWL541R无线路由器设置教程
下一篇 2020年6月19日 05:06

相关推荐

  • 腾讯路由器一键连接设置(路由器wps一键连接)

    腾讯路由器一键连接设置(路由器wps一键连接) 如果你的电脑上已经连接了腾讯路由器的wifi,那么可以通过以下步骤实现一键连接设置: 确定电脑和路由器的距离在1米左右,确保连接稳定…

    网络 2024年11月11日
    274
  • 路由器信号远近设置区别(路由器放的高低对信号有区别吗)

    路由器信号远近设置区别(路由器放的高低对信号有区别吗) 随着现代科技的发展,越来越多的人使用互联网来满足自己的需求,而路由器作为连接互联网的重要设备,其信号的远近对于使用者来说至关…

    网络 2025年3月25日
    6.2K
  • 怎么能重新设置路由器(怎么能连接到路由器设置)

    怎么能重新设置路由器(怎么能连接到路由器设置) 当您需要重新设置路由器时,您需要连接到路由器的设置。以下是一些步骤,以帮助您重新设置路由器: 连接您的计算机和路由器 打开您的浏览器…

    网络 2025年11月23日
    1.8K
  • 腾达路由器怎么设置腾达路由器上网设置图文详细教程

    阅读本文前,请您先点击上面的蓝色字体德谦电子配件,再点击关注这样您就可以继续免费收到文章了。每天都有分享。完全是免费订阅,请放心关注 腾达是路由器中比较热门的品牌之一,现在已经进入…

    2022年6月24日
    36.9K
  • 正确关闭路由器防火墙设置(小米路由器防火墙怎么关闭)

    正确关闭路由器防火墙设置 路由器是我们家庭网络的重要设备之一,而防火墙则是路由器的一个重要保护功能。但在某些情况下,我们需要关闭路由器的防火墙设置,以便更好地使用网络。下面就以小米…

    网络 2024年11月10日
    411
  • 老式的路由器怎么设置穿墙(华为路由器穿墙模式怎么设置)

    老式的路由器怎么设置穿墙(华为路由器穿墙模式怎么设置) 老式的路由器信号不够强,很容易出现在一些房间或区域内无法连接上网络的情况。这时候,我们可以通过设置穿墙模式来增强信号,解决网…

    网络 2025年12月9日
    1.1K
  • 192.168.0.1 .2登陆页面(phicomm路由器登录网址)

    本文目录1、192.168.0.1.2登陆页面,phicomm路由器登录网址?2、192168105路由路由器设置方法?3、为什么重启路由器原始帐号密码登不进?4、wifi网页登录入口?5、retendacn手机登录入口?192.168.0.1.2登陆页面1、192.168.0.1.2

    192.168.0.1 2023年4月14日
    1.1K
  • 路由器设置成功后红灯亮(路由器设置教程视频)

    在我们日常使用互联网的时候,经常会遇到路由器设置问题。如果路由器设置成功后红灯亮,那么该怎么办呢?以下是一份详细的路由器设置教程视频,帮助大家解决这个问题。 步骤一:准备工作 首先…

    网络 2023年11月28日
    7
  • 华为路由器WS550怎么设置

    摘要:虽然现在智能路由器呈井喷趋势爆发,但笔者敢肯定还是有绝大多数用户使用的是传统路由器,理由很简单就是“能用没必要换”。传输速率是指集线器的数据交换能力,也叫“带宽”,单位是Mbps(兆位/秒),目前主流的集线器带宽是300Mbps,450Mbps也就意味着更高速的带宽......

    路由器百科 2022年11月9日
    3.7K
  • tplogincn网站(网络扩大器连接方法)

    本文目录1、tplogincn网站,网络扩大器连接方法?2、tplogincn管理员密码多少?3、tplogin路由器手机端登录入口?4、link怎么用?5、交换机tplogincn管理页面进不去?tplogincn网站扩大器连接的方法,首先将无线扩展器放在主路由器和信号较弱区域之间的合适位置,供电,手机或笔记本搜索到扩展器的信号,并连接信号,接着在浏览器中输入tplogin

    2023年6月30日
    4.8K