艾泰与cisco做IPSEC VPN

一、 Cisco(Route B)配置1. Cisco ACL配置(主要是为哪些流量做IPSec时引用)router(config)# access-list 110 permit IP 192.1

艾泰与cisco做IPSEC VPN

VPN‘ alt=’艾泰与cisco做IPSEC VPN‘ />

VPN‘ alt=’艾泰与cisco做IPSEC VPN‘ />

艾泰与cisco做IPSEC VPN
一、Cisco(RouteB)配置

1.CiscoACL配置(主要是为哪些流量做IPSec时引用)

router(config)#access-list110permitIP192.168.11.00.0.0.255192.168.100.00.0.0.255

router(config)#access-list110permitIP192.168.100.00.0.0.255192.168.11.00.0.0.255

2.第一阶段IKE的配置

i.使用与共享密钥进行身份验证,与共享密钥为cisco1122

ii.加密算法:des

iii.认证算法:md5

iv.DH组:group2

v.第一阶段SA有效期28800秒

router(config)#cryptoisakmpenable #启用IKE(默认是启动的)

router(config)#cryptoisakmppolicy100 #建立IKE策略,优先级为100

router(config-isakmp)#authenticationpre-share #使用预共享的密码进行身份验证

router(config-isakmp)#encryptiondes #使用des加密方式

router(config-isakmp)#group2 #指定密钥位数,group2安全性更高,但更耗cpu

router(config-isakmp)#hashmd5 #指定hash算法为MD5(其他方式:sha,rsa)

router(config-isakmp)#lifetime28880 #指定SA有效期时间。默认86400秒,两端要一致

router(config)#cryptoisakmpkeycisco1122address192.168.0.124#配置预共享密钥(cisco要指定对方地址)

3.IPSec第二阶段配置

i.配置IPSec交换集:实际就是定义第二阶段的加密认证算法,后续引用

加密算法:des;认证算法:md5;封装协议:ESP

router(config)#cryptoipsectransform-setabcesp-desesp-md5-hmac

配置IPSec交换集abc这个名字可以随便取,两端的名字也可不一样,但其他参数要一致。

ii.配置IPSec加密图:实际上就是标识对方的身份,哪些流量做IPSec,第二阶段SA生存期以及将上述交换集引用

router(config)#cryptomapmymap100ipsec-isakmp #创建加密图mymap可自定义名称

router(config-crypto-map)#matchaddress110 #用ACL来定义加密的通信

router(config-crypto-map)#setpeer192.168.0.124 #标识对方路由器IP地址

router(config-crypto-map)#settransform-setabc #指定加密图使用的IPSEC交换集

router(config-crypto-map)#setsecurity-associationlifetime86400 #指定第二阶段SA生存期

4.将加密图应用到接口上

router(config)#interfaceethernet0/1 #进入WAN口

router(config-if)#cryptomapmamap #将加密图应用到该接口

5.配置NONAT:保证在访问IPSec对端网络192.168.11.0/24时不启用NAT,走IPSec隧道

router(config)#nat(inside)0access-list110

6.注意在Cisco上不要启用PFS

二、UTT2512(RouterA)配置
艾泰与cisco做IPSEC VPN
艾泰与cisco做IPSEC VPN

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/10027.html

(0)

相关推荐

  • 斐讯路由器无线桥接步骤图解

    原标题:"斐讯路由器无线桥接设置图文教程"相关路由器设置经验分享。 – 来源:路由器之家

    首先保证主路由器已经能够上网,假设主路由器管理地址为192.168.1.1。

    方法”

    2021年2月26日
    237
  • 华为荣耀路由器安装设置步骤

    原标题:"华为荣耀路由器安装方法"相关路由器设置经验分享。 – 来源:路由器之家

    新入手了华为/荣耀路由,如何快速安装上网呢?只需几步,教您轻松搞定!

    1. 为路由器选择合适”

    2021年2月13日
    5.1K
  • 腾达(Tenda)W268R无线路由器WiFi设置

    本文介绍了腾达(Tenda)W268R无线路由器上,无线WiFi信号名称、无线WiFi密码的设置与修改方法;我们建议用户在完成腾达W268路由器的上网设置后,对无线WiFi名称、WiFi密码进行对应的设置,以便保障无线WiFi的安全,防止被他人蹭网、盗用。腾达(Tenda)W268R无线路由器1、登

    2021年5月6日
    1.4K
  • Win8自动更新在哪?如何让应用商店推送Win8.1升级信息

    Win8自动更新在哪?如何让应用商店推送Win8.1升级信息2015-03-12 16:20:24 来源:未知 点击: 最近微软推出了升级版的Win8.1操作系统,之前已经安装了Win8的用户可以进入应用商店进行免费升级到Win8.1,不过很多网友遇到进入Win8应用商店,没有找到Win8.1的更

    2021年9月25日
    107
  • Excel小数与百分数怎么相互转换

    小数变成百分数只要乘以100加上百分号就行。在Excel中可以直接将小数转换为百分数在其他行显示,不需要自己去计算和输入。设置小数和百分数的转换有两种办法。可以通过函数计算也可以通过单元格的设置都可以实现Excel表格中小数转换为百分数的效果。excel小数百分数转换步骤如下:1.首先打开我们含有

    2021年10月10日
    128
  • 两台TP-Link路由器串联设置上网方法

    两个TP-Link路由器串联怎么设置?有两台TP-Link无线路由器,用网线把这两个TP-Link路由器串联起来,要怎么设置,两个TP-Link路由器都能够上网?

    2021年4月7日
    137