ipsec

本文介绍如何在路由器R2上配置IPSec隧道,包括ISAKMP策略设置、IPSec转换集定义及加密方式选择等关键步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

第一阶段
R2(config)#crypto isakmp policy 10 (保护优先级10)
R2(config-isakmp)#encryption aes(封装加密aes)
R2(config-isakmp)#authentication pre-share (认证域共享秘钥)
R2(config-isakmp)#hash sha(哈希选sha)
R2(config-isakmp)#group 5(对称加密选5)
R2(config-isakmp)#lifetime 43200(可选)
R2(config)#crypto isakmp key 6 cisco address 34.0.0.4 255.255.255.0(钥匙等级6名字cisco,peer34.0.0.4)
第二阶段
R2(config)#crypto ipsec transform-set 10 esp-3des esp-sha-hmac (设置转换级名字 10 加密3des 认证sha-hmac)
R2(cfg-crypto-trans)#mode tunnel
(第一阶段整合第二阶段)
R2(config)#crypto map vpn 10 ipsec-isakmp(去匹配policy 10默认是关闭,抓到流量开启)
R2(config-crypto-map)#match address 100(100 acl)
R2(config-crypto-map)#set transform-set 10(整合ipsec transform-set 10)
R2(config-crypto-map)#set peer 34.0.0.4
R2(config)#acc-list 100 permit ip 172.16.1.0 0.0.0.255 192.16.1.0 0.0.0.255 
R2(config)#int s1/0(接口下调用)
R2(config-if)#cry
R2(config-if)#crypto map
R2(config-if)#crypto map vpn
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值