艾泰与cisco做IPSEC VPN

一、 Cisco(Route B)配置1. Cisco ACL配置(主要是为哪些流量做IPSec时引用)router(config)# access-list 110 permit IP 192.1

艾泰与cisco做IPSEC VPN

VPN‘ alt=’艾泰与cisco做IPSEC VPN‘ />

VPN‘ alt=’艾泰与cisco做IPSEC VPN‘ />

艾泰与cisco做IPSEC VPN
一、Cisco(RouteB)配置

1.CiscoACL配置(主要是为哪些流量做IPSec时引用)

router(config)#access-list110permitIP192.168.11.00.0.0.255192.168.100.00.0.0.255

router(config)#access-list110permitIP192.168.100.00.0.0.255192.168.11.00.0.0.255

2.第一阶段IKE的配置

i.使用与共享密钥进行身份验证,与共享密钥为cisco1122

ii.加密算法:des

iii.认证算法:md5

iv.DH组:group2

v.第一阶段SA有效期28800秒

router(config)#cryptoisakmpenable #启用IKE(默认是启动的)

router(config)#cryptoisakmppolicy100 #建立IKE策略,优先级为100

router(config-isakmp)#authenticationpre-share #使用预共享的密码进行身份验证

router(config-isakmp)#encryptiondes #使用des加密方式

router(config-isakmp)#group2 #指定密钥位数,group2安全性更高,但更耗cpu

router(config-isakmp)#hashmd5 #指定hash算法为MD5(其他方式:sha,rsa)

router(config-isakmp)#lifetime28880 #指定SA有效期时间。默认86400秒,两端要一致

router(config)#cryptoisakmpkeycisco1122address192.168.0.124#配置预共享密钥(cisco要指定对方地址)

3.IPSec第二阶段配置

i.配置IPSec交换集:实际就是定义第二阶段的加密认证算法,后续引用

加密算法:des;认证算法:md5;封装协议:ESP

router(config)#cryptoipsectransform-setabcesp-desesp-md5-hmac

配置IPSec交换集abc这个名字可以随便取,两端的名字也可不一样,但其他参数要一致。

ii.配置IPSec加密图:实际上就是标识对方的身份,哪些流量做IPSec,第二阶段SA生存期以及将上述交换集引用

router(config)#cryptomapmymap100ipsec-isakmp #创建加密图mymap可自定义名称

router(config-crypto-map)#matchaddress110 #用ACL来定义加密的通信

router(config-crypto-map)#setpeer192.168.0.124 #标识对方路由器IP地址

router(config-crypto-map)#settransform-setabc #指定加密图使用的IPSEC交换集

router(config-crypto-map)#setsecurity-associationlifetime86400 #指定第二阶段SA生存期

4.将加密图应用到接口上

router(config)#interfaceethernet0/1 #进入WAN口

router(config-if)#cryptomapmamap #将加密图应用到该接口

5.配置NONAT:保证在访问IPSec对端网络192.168.11.0/24时不启用NAT,走IPSec隧道

router(config)#nat(inside)0access-list110

6.注意在Cisco上不要启用PFS

二、UTT2512(RouterA)配置
艾泰与cisco做IPSEC VPN
艾泰与cisco做IPSEC VPN

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/10027.html

(0)

相关推荐

  • 路由器和光猫ip地址冲突解决方法【图】

    原标题:"路由器和光猫ip地址冲突怎么解决?【图】"的相关路由器192.168.1.1登陆页面设置教程资料分享。- 来源:路由器之家。

    问:家里用是光纤接入上网,路由器是连接到光猫的;”

    2021年1月4日
  • Fast迅捷FWR200无线路由器安装步骤教程

    原标题:"Fast迅捷FWR200无线路由器怎么安装"相关路由器设置经验分享。 – 来源:路由器之家  Fast迅捷FWR200无线路由器是一款性价比比较高的无线路由设备,其配置方法简单、信”

    2021年1月22日
  • 无线网络的ip地址如何设置

    在路由器或者交换机网络当中,经常需要设置到电脑本地连接的IP地址,以方便网络员来管理,而在日常生活当中也经常需要设置电脑本地连接的IP地址,比如需要使用路由器限制网速的时候,今天小编就为大家介绍win7电脑无线网络的ip地址如何设置。单击桌面右下角的 打开网络和共享中心 在 打开网络和共享中心 找到

    2021年9月29日
  • 先接有线路由器再接无线路由器的方法和注意事项

    A.把无线路由器当无线HUB1.关闭无线路由器的DHCP服务:用网线连接到无线路由器LAN口,打开IE输入192.168.1.1 ,进入路由器配置页面,帐号密码在路由器背面,一般是admin,点击左边

    2020年6月14日
  • 斐讯K2刷华硕固件详细步骤

    【导读】斐讯K2刷华硕固件教程图文教程,详细信息请阅读下文!斐讯K2路由器可以在京东免费撸,很多朋友撸回家发现固件太垃圾,各种不好用,因此想把斐讯K2刷成华硕固件。网上其实有”

    2021年2月19日
  • 买路由器要注意什么?无线路由器购买注意事项

    路由器早已经走进了千家万户,你别看它小,但它承担了很多家庭多人上网的需求。买路由器要注意什么?尽管市场上现售的无线路由器正品居多,但并不排除一些商家利用翻新品和次品以假乱真

    2023年9月1日