艾泰与cisco做IPSEC VPN

一、 Cisco(Route B)配置1. Cisco ACL配置(主要是为哪些流量做IPSec时引用)router(config)# access-list 110 permit IP 192.1

艾泰与cisco做IPSEC VPN

艾泰与cisco做IPSEC VPN
一、Cisco(RouteB)配置

1.CiscoACL配置(主要是为哪些流量做IPSec时引用)

router(config)#access-list110permitIP192.168.11.00.0.0.255192.168.100.00.0.0.255

router(config)#access-list110permitIP192.168.100.00.0.0.255192.168.11.00.0.0.255

2.第一阶段IKE的配置

i.使用与共享密钥进行身份验证,与共享密钥为cisco1122

ii.加密算法:des

iii.认证算法:md5

iv.DH组:group2

v.第一阶段SA有效期28800秒

router(config)#cryptoisakmpenable #启用IKE(默认是启动的)

router(config)#cryptoisakmppolicy100 #建立IKE策略,优先级为100

router(config-isakmp)#authenticationpre-share #使用预共享的密码进行身份验证

router(config-isakmp)#encryptiondes #使用des加密方式

router(config-isakmp)#group2 #指定密钥位数,group2安全性更高,但更耗cpu

router(config-isakmp)#hashmd5 #指定hash算法为MD5(其他方式:sha,rsa)

router(config-isakmp)#lifetime28880 #指定SA有效期时间。默认86400秒,两端要一致

router(config)#cryptoisakmpkeycisco1122address192.168.0.124#配置预共享密钥(cisco要指定对方地址)

3.IPSec第二阶段配置

i.配置IPSec交换集:实际就是定义第二阶段的加密认证算法,后续引用

加密算法:des;认证算法:md5;封装协议:ESP

router(config)#cryptoipsectransform-setabcesp-desesp-md5-hmac

配置IPSec交换集abc这个名字可以随便取,两端的名字也可不一样,但其他参数要一致。

ii.配置IPSec加密图:实际上就是标识对方的身份,哪些流量做IPSec,第二阶段SA生存期以及将上述交换集引用

router(config)#cryptomapmymap100ipsec-isakmp #创建加密图mymap可自定义名称

router(config-crypto-map)#matchaddress110 #用ACL来定义加密的通信

router(config-crypto-map)#setpeer192.168.0.124 #标识对方路由器IP地址

router(config-crypto-map)#settransform-setabc #指定加密图使用的IPSEC交换集

router(config-crypto-map)#setsecurity-associationlifetime86400 #指定第二阶段SA生存期

4.将加密图应用到接口上

router(config)#interfaceethernet0/1 #进入WAN口

router(config-if)#cryptomapmamap #将加密图应用到该接口

5.配置NONAT:保证在访问IPSec对端网络192.168.11.0/24时不启用NAT,走IPSec隧道

router(config)#nat(inside)0access-list110

6.注意在Cisco上不要启用PFS

二、UTT2512(RouterA)配置
艾泰与cisco做IPSEC VPN
艾泰与cisco做IPSEC VPN

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/10027.html

(0)
192.168.1.1192.168.1.1
上一篇 2020年6月19日 05:05
下一篇 2020年6月19日 05:06

相关推荐

  • 无法完成请求,因为找到不知名的或无效的jpeg标识符类型怎么解决

    无法完成请求,因为找到不知名的或无效的jpeg标识符类型怎么解决2014-10-18 16:48:21 来源:未知 点击: 从百度上下载了一张图片准备用来作为设计的素材使用,但是当用ps打开图片时却提示:无法完成请求,因为找到不知名的或无效的jpeg标识符类型。不能够打开图片,看到这我真的醉了,遇

    2021年10月24日
  • 华为 Q1 路由器上网设置方法

    1、连接华为路由Q1,华为路由Q1上一共有3个网线接口,1个WAN接口(蓝色接口);2个LAN接口(黑色接口),华为路由Q1的WAN接口,是用来连接光猫(宽带猫、宽带网线)的,电脑请用网线连接到,华为路由Q1上的LAN接口(黑色接口)。2、设置电脑IP地址,在设置华为路由Q1上网之前,需要把电脑本

    路由器设置 2021年9月9日
  • 海康威视网络摄像机安装设置教程

    原标题:"海康威视网络录像机安装教程与调试"的相关路由器设置教程资料分享。- 来源:WiFi之家网。

    大家好,今天为大家讲解海康威视网络录像机的的安装与调试。

    首先要准"

    路由器设置 2021年2月21日
  • 笔记本电脑wifi密码怎么修改步骤【图】

    原标题:"笔记本电脑修改wifi密码步骤【图】"的相关路由器192.168.1.1登陆页面设置教程资料分享。- 来源:WiFi之家网。

    在本文中,将给大家详细的介绍,用笔记本电脑修改wifi"

    路由器设置 2021年2月23日
  • 2019无线WIFI路由器哪个牌子比较好用

    原标题:"无线路由器哪个牌子比较好用"的相关路由器设置教程资料分享。- 来源:WiFi之家网。
      无线路由器是现在很多用户都在使用的一种连接网络的设备,选一款信号好的无线路由"

    路由器设置 2021年2月16日
  • 腾达(Tenda)W1800R无线路由器设置上网

    Tenda腾达W1800R双频无线路由器的安装和上网设置方法,W1800R是腾达推出的一款双频无线路由器,支持2.4GHz和5GHz两个无线频段,可以有效的避免无线干扰。

    2021年3月17日
  • 路由器构建局域网

    恩,这样1,你把两台电脑的ip地址分别设置成192.168.0.3和192.168.0.4,子网掩码都192.168.0.4是255.255.255.0,网关设置成你的路由器ip,一般是192.168.0.1,DNS自动获取2,在开始-运行:输入\\对方ip,就可以访问共享,不需要重复设置了。举例比如你的ip设置为192.16"

    路由器设置 2021年2月13日
  • 局域网用户使用P2P软件下载的方法说明

    【故障现象】 局域网内有人使用BT、迅雷、电驴、电骡等P2P下载工具进行下载,造成局域网中其他用户感觉上网速度慢、网速卡。 【故障原因】 域网内某台主机使用P2P进行下载时,P2P软件会占用局域网到互联网出口的大量的带宽,导致其他用户网速慢、卡等现象。 【原理分析"

    路由器设置 2021年2月3日
  • 用手机设置无线路由器的方法

    对于手机设置路由其实和电脑差不了多少,都是要先连接上路由器,那么手机具体该如何设置呢?下面就来教教你。首先我们把路由wan口连接到猫上,要是单位就把进来的网线连接wan口,路由器具体连线参考下图:然

    2020年5月30日
  • TP-Link无线路由器限制网速上网设置图解

    原标题:"最新TP-Link无线路由器限制网速上网设置教程"相关路由器设置经验分享。 - 来源:WiFi之家网

    本文主要给大家介绍,新版tplink路由器中,限制别人网速的设置方法。鉴"

    2021年2月7日