商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 安全技术 >> vpn >> Cisco正文

配置预共享密钥的Site-to-site IPSEC VPN服务

文章来源:56Cto 作者:小飞侠 更新时间:2008-10-20 9:38:18 【 】 【加入收藏

  实验拓扑 

   

    实验说明:在r1 、r2之间使用快速以太网进行连接

    在r1上的1.1.1.1/24希望与r2 上的2.2.2.2/24网络通过IPSEC VPN进行通信

    采用预共享密钥配置

    实验步骤:

    接口配置:

    r1#conf t

    Enter configuration commands, one per line.  End with CNTL/Z.

    r1(config)#int e0/0

    r1(config-if)#no sh

    *Mar  1 00:02:01.663: %LINK-3-UPDOWN: Interface Ethernet0/0, changed state to up

    *Mar  1 00:02:02.663: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet0/0, changed state to up

    r1(config-if)#ip add 192.168.1.1 255.255.255.0

    r1(config)#int lo 0

    r1(config-if)#ip add 1.1.1.1 255.255.255.0

    r1(config-if)#no sh

    r1(config)#ip route

    r1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2

    r1(config)#

    r2#conf t

    Enter configuration commands, one per line.  End with CNTL/Z.

    r2(config)#int e0/0

    r2(config-if)#no sh

    *Mar  1 00:07:07.839: %LINK-3-UPDOWN: Interface Ethernet0/0, changed state to up

    *Mar  1 00:07:08.839: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet0/0, changed state to up

    r2(config-if)#ip add 192.168.1.2 255.255.255.0

    r2(config-if)#int lo0

    r2(config-if)#ip add 2.2.2.2 255.255.255.0

    r2(config-if)#no sh

    r2(config-if)#ip route 0.0.0.0 0.0.0.0 192.168.1.1

    第二步:配置互联网密钥交换(IKE)

    r1(config)#crypto isakmp enable    开启ISAKMP

    r1(config)#cry isakmp policy 10     配置ISAKMP的优先级是10

    r1(config-isakmp)#authentication pre-share  认证方式是预共享密钥

    r1(config-isakmp)#encryption 3des     加密方式是  3des

    r1(config-isakmp)#group ?

      1  Diffie-Hellman group 1

      2  Diffie-Hellman group 2

      5  Diffie-Hellman group 5

    r1(config-isakmp)#group 5     配置密钥交换参数选择1536的diffie-hellman

    r1(config-isakmp)#hash sha    配置消息完整性算法为SHA-1(160比特签名)

    r1(config-isakmp)#lifetime 86400  配置ISAKMP建立的SA的寿命

    r1(config-isakmp)#exit

    r1(config)#crypto isakmp key admin add 192.168.1.2

            配置预共享密钥,密钥是admin ,远程对等体的IP地址为192.168.1.2

 

    r2(config)#crypto isakmp enable

    r2(config)#

    r2(config)#

    r2(config)#cry

    r2(config)#crypto is

    r2(config)#crypto isakmp p

    r2(config)#crypto isakmp p?

    peer  policy  profile

 

    r2(config)#crypto isakmp policy 10

    r2(config-isakmp)#authentication pre-share

    r2(config-isakmp)#authentication pre

    r2(config-isakmp)#encryption ?

      3des  Three key triple DES

      aes   AES - Advanced Encryption Standard.

      des   DES - Data Encryption Standard (56 bit keys).

    r2(config-isakmp)#encryption 3des

    r2(config-isakmp)#group 5

    r2(config-isakmp)#hash sha

    r2(config-isakmp)#lifetime ?

      <60-86400>  lifetime in seconds

    r2(config-isakmp)#lifetime 86400

    r2(config-isakmp)#exit

    r2(config)#crypto isakmp key admin add 192.168.1.1

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     企业信息化与南凌IP-VPN
     专家谈:采用UTM实现立体安全的VPN体系
     案例剖析:新东方外语培训学校VPN应用
     你用SSL VPN要小心 它仍有安全漏洞
     国产SSL VPN产品技术概述
     SSL VPN可能不如大家想象得那么安全
     防护小型网络 SSL-VPN 200防火墙评测
     第三代VPN技术演绎长尾理论
     配置预共享密钥的Site-to-site IPSEC VPN服…
     巧改交换模式,让VLAN不跟随端口变化
    相 关 文 章

    企业有500台PC以上的局域网配置IP、子网掩码
    网络组建需求 某公司IP规划与配置案例
    STP生成树连载4:STP如何配置?
    Cisco 安全设备管理工具(SDM)配置详解
    路由交换:OSPF NSSA区域配置例子
    不留一个死角 做好企业NAT配置验证工作
    配置无线路由器需要注意五个方面
    CCIP认证642-611(MPLS)所需配置要求
    浅析路由器基础配置与数据传输
    思科路由器上配置Cisco IOS防火墙

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923