2022年Cisco路由器IPsec配置 .pdf
《2022年Cisco路由器IPsec配置 .pdf》由会员分享,可在线阅读,更多相关《2022年Cisco路由器IPsec配置 .pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、以下为路由器A 的配置,路由器B 只需对相应配置作更改即可1:配置 IKErouter(config)# crypto isakmp enable #启用 IKE( 默认是启动的 ) router(config)# crypto isakmp policy 100 #建立 IKE 策略 ,优先级为 100 router(config-isakmp)# authentication pre-share #使用预共享的密码进行身份验证router(config-isakmp)# encryption des #使用 des 加密方式router(config-isakmp)# group 1 #指
2、定密钥位数,group 2 安全性更高,但更耗cpu router(config-isakmp)# hash md5 #指定 hash算法为 MD5( 其他方式: sha,rsa) router(config-isakmp)# lifetime 86400 #指定 SA 有效期时间。默认86400 秒,两端要一致以上配置可通过show crypto isakmp policy 显示。 VPN 两端路由器的上述配置要完全一样。2:配置 Keysrouter(config)# crypto isakmp key cisco1122 address 10.0.0.2 -(设置要使用的预共享密钥和指定
3、vpn 另一端路由器的IP 地址 ) 3:配置 IPSECrouter(config)# crypto ipsec transform-set abc esp-des esp-md5-hmac 配置 IPSec交换集abc这个名字可以随便取,两端的名字也可不一样,但其他参数要一致。router(config)# crypto ipsec security-association lifetime 86400 ipsec 安全关联存活期,也可不配置,在下面的map 里指定即可router(config)# access-list 110 permit tcp 172.16.1.0 0.0.0.2
4、55 172.16.2.0 0.0.0.255 router(config)# access-list 110 permit tcp 172.16.2.0 0.0.0.255 172.16.1.0 0.0.0.255 4.配置 IPSEC 加密映射router(config)# crypto map mymap 100 ipsec-isakmp 创建加密图router(config-crypto-map)# match address 110 用 ACL 来定义加密的通信router(config-crypto-map)# set peer 10.0.0.2 标识对方路由器IP 地址route
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年Cisco路由器IPsec配置 2022 Cisco 路由器 IPsec 配置
限制150内