艾泰与cisco做IPSEC VPN

一、 Cisco(Route B)配置1. Cisco ACL配置(主要是为哪些流量做IPSec时引用)router(config)# access-list 110 permit IP 192.1

艾泰与cisco做IPSEC VPN

艾泰与cisco做IPSEC VPN
一、Cisco(RouteB)配置

1.CiscoACL配置(主要是为哪些流量做IPSec时引用)

router(config)#access-list110permitIP192.168.11.00.0.0.255192.168.100.00.0.0.255

router(config)#access-list110permitIP192.168.100.00.0.0.255192.168.11.00.0.0.255

2.第一阶段IKE的配置

i.使用与共享密钥进行身份验证,与共享密钥为cisco1122

ii.加密算法:des

iii.认证算法:md5

iv.DH组:group2

v.第一阶段SA有效期28800秒

router(config)#cryptoisakmpenable #启用IKE(默认是启动的)

router(config)#cryptoisakmppolicy100 #建立IKE策略,优先级为100

router(config-isakmp)#authenticationpre-share #使用预共享的密码进行身份验证

router(config-isakmp)#encryptiondes #使用des加密方式

router(config-isakmp)#group2 #指定密钥位数,group2安全性更高,但更耗cpu

router(config-isakmp)#hashmd5 #指定hash算法为MD5(其他方式:sha,rsa)

router(config-isakmp)#lifetime28880 #指定SA有效期时间。默认86400秒,两端要一致

router(config)#cryptoisakmpkeycisco1122address192.168.0.124#配置预共享密钥(cisco要指定对方地址)

3.IPSec第二阶段配置

i.配置IPSec交换集:实际就是定义第二阶段的加密认证算法,后续引用

加密算法:des;认证算法:md5;封装协议:ESP

router(config)#cryptoipsectransform-setabcesp-desesp-md5-hmac

配置IPSec交换集abc这个名字可以随便取,两端的名字也可不一样,但其他参数要一致。

ii.配置IPSec加密图:实际上就是标识对方的身份,哪些流量做IPSec,第二阶段SA生存期以及将上述交换集引用

router(config)#cryptomapmymap100ipsec-isakmp #创建加密图mymap可自定义名称

router(config-crypto-map)#matchaddress110 #用ACL来定义加密的通信

router(config-crypto-map)#setpeer192.168.0.124 #标识对方路由器IP地址

router(config-crypto-map)#settransform-setabc #指定加密图使用的IPSEC交换集

router(config-crypto-map)#setsecurity-associationlifetime86400 #指定第二阶段SA生存期

4.将加密图应用到接口上

router(config)#interfaceethernet0/1 #进入WAN口

router(config-if)#cryptomapmamap #将加密图应用到该接口

5.配置NONAT:保证在访问IPSec对端网络192.168.11.0/24时不启用NAT,走IPSec隧道

router(config)#nat(inside)0access-list110

6.注意在Cisco上不要启用PFS

二、UTT2512(RouterA)配置
艾泰与cisco做IPSEC VPN
艾泰与cisco做IPSEC VPN

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/10027.html

(0)
192.168.1.1192.168.1.1
上一篇 2020年6月19日 05:05
下一篇 2020年6月19日 05:06

相关推荐

  • netgear网件路由器设置图解

    原标题:"netgear网件路由器设置"相关路由器设置经验分享。 - 来源:WiFi之家网  网件WNDR3700是网件目前最高端的一款SOHO及中小企业用户适用的一款无线路由器,自然功能上面也"

    2021年1月2日
  • 腾达(Tenda)F306无线路由器ADSL拨号设置上网方法

    腾达(Tenda)F306无线路由器通过ADSL拨号上网的设置方法,ADSL拨号上网在未使用无线路由器的情况下,需要在电脑上建立一个“宽带连接”来进行拨号上网,非常的麻烦,而且只能一台电脑上网;通过在腾达

    2021年3月25日
  • win10控制面板在哪 win10系统如何找到控制面板

    在之前win7的设置中大部分操作都是在控制面板中完成的,可是在新的win10系统中却发现控制面板很难找了,那么在哪里能找到呢?让我来告诉你吧~方法一打开开始菜单,点击所有应用找到windows系统,点击打开下级菜单,在当中找到控制面板点击打开即可方法二点击开始菜单旁边的搜索按钮在下方搜索框中输入控

    2021年9月9日
  • 水星MERCURY MW460R路由器设置无线wifi密码方法

    水星(MERCURY)MW460R路由器上,无线密码(wifi密码)设置教程。其实水星MW460R路由器上无线密码的设置、修改还是非常简单 的,不过对于一些没有经验的用户来说,还是不知道应该怎么设置/修改无线密码;

    2021年3月3日
  • 水星路由器MW300RE 300M无线扩展器手机设置上网方法

    用手机来设置水星MW300RE 300M无线扩展器的方法,水星MW300RE无线扩展器可以用笔记本电脑来设置,也可以用手机来设置,本文介绍的是用手机来设置其扩展无线信号的方法。

    2021年3月26日
  • phicomm.me路由器设置密码与修改密码方法

    phicomm.me怎么设置密码?phicomm.me怎么修改密码?phicomm.me只是斐讯路由器的设置网址,而你又在问phicomm.me密码设置问题。而斐讯无线路由器上有2个密码,分别是:无线密码、登录密码。

    2021年3月5日
  • 150M无线宽带路由器使用步骤

    原标题:"150M无线宽带路由器怎么使用"相关路由器设置经验分享。 - 来源:WiFi之家网
      现在电脑越来越普及,许多人家里都不止一台电脑,那么一条网线如何让多台电脑上网呢?当然"

    路由器设置 2021年1月28日
  • 水星MW320R路由器固件升级(软件升级)方法

    水星MW320R路由器固件升级怎么设置?听朋友说路由器是可以升级的,我的路由器是水星MW320R路由器,请问这款路由器怎么进行软件升级?

    2021年3月20日
  • 华为HG520s路由器配置 详解说明

    一般来说:路由器的地址是192.168.1.1或192.168.0.11、将你机器的IP地址设为192.168.1.2~254或192.168.0.2~254(使你的IP地址与路由器地址处于同一网段);2、把你的机器上的网线与路由器上的WAN口连接;3、在浏览器中输入192.168.1.1或192.168.0.1,回车;4、一般说来"

    2021年1月20日
  • 家庭无线路由器AP模式 无线路由器作为ap使用

    原标题:"家庭无线路由器AP模式设置配置"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。
    随着无线网络的快速发展,组建小型无线局域网已成为SOHO和家庭用户首选的"

    2021年1月26日