博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
IPSec *** 的配置实现
阅读量:6395 次
发布时间:2019-06-23

本文共 1925 字,大约阅读时间需要 6 分钟。

IPSec  ××× 的配置实现 如图所示,某软件开发公司在中小城市建立了分支公司,

分支公司开发项目小组所在网络地址为 172.16.10.0/24,

该网络的主机可以通过 ××× 访问总公司开发数据服务器
(10.10.33.0/24)。

IPSec  *** 的配置实现

根据上述需求,网络管理员需要在分支公司的网关路由器上配置 ×××。

1.分支公司的网关路由器

路由方面的配置

R1(config)#ip route 0.0.0.0 0.0.0.0 100.0.0.2

配置 ISAKMP 策略

R1(config)#crypto isakmp policy 1        R1(config-isakmap)#encryption 3des        R1(config-isakmap)#hash sha        R1(config-isakmap)#authentication pre-share        R1(config-isakmap)#group 2        R1(config)#crypto isakmp key tedu address 200.0.0.1

配置 ACL

R1(config)#access-list 100 permit ip 172.16.10.0 0.0.0.255 10.10.33.0 0.0.0.255

配置 IPSec 策略(转换集)

R1(config)#crypto ipsec transform-set yf-set ah-sha-hmac esp-des

配置加密映射集

R1(config)#crypto map yf-map 1 ipsec-isakmp        R1(config-crypto-map)#set peer 200.0.0.1        R1(config-crypto-map)#set transform-set yf-set        R1(config-crypto-map)#match address 100

将映射集应用在接口

R1(config)#interface f0/0        R1(config-if)#crypto map yf-map

2.总公司的网关路由器

路由方面的配置

R2(config)#ip route 0.0.0.0 0.0.0.0 200.0.0.2

IPSec ××× 方面的配置

R2(config)#crypto isakmp policy 1        R2(config-isakmap)#encryption 3des        R2(config-isakmap)#hash sha        R2(config-isakmap)#authentication pre-share        R2(config-isakmap)#group 2        R2(config)#crypto isakmp key tedu address 100.0.0.1        R2(config)#access-list 100 permit ip 10.10.33.0 0.0.0.255 172.16.10.0 0.0.0.255        R2(config)#crypto ipsec transform-set yf-set ah-sha-hmac esp-des            //加密和认证算法要与分公司匹配        R2(config)#crypto map yf-map 1 ipsec-isakmp        R2(config-crypto-map)#set peer 100.0.0.1        R2(config-crypto-map)#set transform-set yf-set         R2(config-crypto-map)#match address 100        R2(config)#interface f0/0        R2(config-if)#crypto map yf-map        R3config)#ip route172.16.10.0  255.255.255.0  100.1.1.1        R3(config)#ip route10.10.33.0   255.255.255.0   200.1.1.1

测试:

Ping 或访问 Web 服务。

IPSec  *** 的配置实现

IPSec  *** 的配置实现

转载于:https://blog.51cto.com/13555542/2068172

你可能感兴趣的文章
oracle 复制数据表结构
查看>>
用vmstat来监控linux系统的整体性能
查看>>
我是车手-MyWay
查看>>
office365 邮箱用户完全访问权限管理介绍
查看>>
aspose pdf 转 html
查看>>
jvm 诊断与优化 (1)
查看>>
suse linux VNC配置
查看>>
Xshell实现windows上传文件到linux主机
查看>>
javascript 类的基础知识
查看>>
HP-SuperDome MP收集日志
查看>>
sed 命令使用 (笔记)
查看>>
巨头品牌“虹吸”:团购“三足鼎立”将如何演变?
查看>>
排查一些常见的系统故障
查看>>
hadoop研究
查看>>
我的友情链接
查看>>
oracle 数据批量导出工具
查看>>
Nginx网站服务+LNMP架构及应用部署
查看>>
MySQL索引原理及慢查询优化
查看>>
Win 2003安全检测 让***者无处可藏
查看>>
grep正则表达式及扩展表达式
查看>>