IPsec, sitio-a-sito simple experimentación

  

requisitos de la prueba de VPN: PC1 y PC2 a través de un canal seguro puede comunicarse normalmente dispuestos R1: política ISAKMP crypto 1 \\\\ crear una transformación establecido 3des encr \\\\ md5 cifrado de hash de hash \\\\ algoritmo de autenticación pre-share \\\\ grupo de autenticación de dirección 2 \\\\ grupos DH clave de cifrado del isakmp cisco 10.1.1.2 \\\\ organismo creado par de claves! IPSec cripto-transformada establece TEST000 esp-3DES esp-MD5-HMAC \\\\ creado conversión set! cripto mapa SDM_CMAP_1 1-IPSec ISAKMP IPsec \\\\ crear un mapa Descripción to10.1.1.2 túnel \\\\ descripción del conjunto de pares 10.1.1.2 \\\\ dirección designada por pares establecido transform-set llamada TEST000 \\\\ al conjunto de conversión de direcciones del 100 \\ \\ llamar ACL! interfaz FastEthernet0 /0ip nat fuera \\\\ asociación PATip dirección 10.1.1.1 255.255.255.0duplex Autospeed mapa autocrypto SDM_CMAP_1 \\\\ llamar IPSec NAT mapa! interfaz FastEthernet1 /0ip dentro dirección 192.168.10.1 PATip asociado 255.255.255.0duplex Autospeed automático ! ip route 0.0.0.0 0.0.0.0 10.1.1.2 \\\\ ruta predeterminada! access-list 100 permiso ip 192.168.10.0 0.0.0.255 172.16.0.0 0.0.255.255 \\\\ Crear AClip nat dentro de la lista fuente 102 de interfaz FastEthernet0 /0 sobrecarga \\\\ crear PAT (opcional)

R2 configuración: política ISAKMP crypto 1 \\\\ crear una transformación establecido 3des encr \\\\ de hash cifrado algoritmo hash MD5 \\\\ la autenticación de cuota de pre \\\\ grupo de autenticación de dirección 2 \\\\ grupos DH clave de cifrado del isakmp cisco 10.1.1.1 \\\\ crear una clave de pares! IPSec cripto-transformada establece esp-MD5-HMAC \\\\ crear conjunto de transformación TEST000 esp-3DES ! cripto mapa SDM_CMAP_1 1-IPSec ISAKMP IPsec \\\\ crear un mapa Descripción to10.1.1.1 túnel \\\\ descripción del conjunto de pares 10.1.1.1 \\\\ dirección designada por pares establecido transform-set llamada TEST000 \\\\ al conjunto de conversión de direcciones del 100 \\\\ llamar ACL! interfaz FastEthernet0 /0ip dirección 10.1.1.2 255.255.255.0duplex Autospeed mapa autocrypto SDM_CMAP_1 \\\\ llamar mapa IPsec! dirección de la interfaz FastEthernet1 /0ip 172.16.0.1 255.255.0.0duplex Autospeed automático! ip route 0.0.0.0 0.0.0.0 10.1. 1.1 \\\\ ruta predeterminada! Access-list 100 permit ip ip.1.1.1.0.0 0.0.255 192.168.10.0 0.0.0.255 \\\\ Crear ACL

Copyright © Conocimiento de Windows All Rights Reserved