vpn-IPsecVPN

分为二个阶段:

一、管理链接

 con t

crypto isamp policy 1

    encryption des/3des/aes

    hash md5/sha

    group 1/2/5

   ahthentication pre-share

   lifetime

   exit

crypto isamp key 预共享密码 address 对方的公网ip

二、数据链接

目的:通过对称加密算法加密后在私网传输

vpn流量分配: access-list 100 permit ip 源ip 反mask 目标ip 反mask

加密方式:      crypto ipsec transform-set 传输模式名 esp/sh-des/3des/asp esp/sh-md5/sh-hmac

esp:支持加密和认证

创建map映射表:

conf t

crypto map 名称 isakmp

match address 100 

set transform-set 传输模式名 

set peer 对方公网ip

exit

注意:一个接口只能应用一个map表。

查看命令:

show crypto isakap sa/policy 查看第一阶段

show crypto ipsec sa/transform-set  查看第二阶段

将map表应用到外网端口

interface f0/1(外面端口)

crypto map map名称

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值