欢迎来到天天文库
浏览记录
ID:38709392
大小:34.46 KB
页数:3页
时间:2019-06-18
《华为路由IPsec_VPN配置》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、IPsec_VPN配置1.R1基本配置:R1(config)#interfaceloopback0R1(config-if)#ipaddress10.1.1.1255.255.255.0R1(config-if)#noshutdownR1(config-if)#interfaceserial0R1(config-if)#ipaddress 192.168.1.1255.255.255.252R1(config-if)#clockrate64000R1(config-if)#noshutdownR1(config-if)#exit2.定义感兴趣
2、流量与路由协议:R1(config)#access-list100permitip10.1.1.00.0.0.25510.2.2.00.0.0.255R1(config)#iproute0.0.0.00.0.0.0serial03.全局启用ISAKMP并定义对等体及其PSK(预共享密钥):R1(config)#cryptoisakmpenableR1(config)#cryptoisakmpkey091labaddress192.168.1.24.定义IKE策略:R1(config)#cryptoisakmppolicy10R1(config-
3、isakmp)#encryptiondes /---默认是DES加密---/R1(config-isakmp)#hashsha /---默认是SHA-1---/R1(config-isakmp)#authenticationpre-share R1(config-isakmp)#group2 /---默认是768位的DH1---/R1(config-isakmp)#lifetime3600 /---默认是86400秒---/R1(config-isakmp)#exit5.定义IPSec转换集(t
4、ransformset):R1(config)#cryptoipsectransform-setttesp-desesp-sha-hmacR1(cfg-crypto-trans)#modetunnelR1(cfg-crypto-trans)#exit6.定义cryptomap并应用在接口上:R1(config)#cryptomapcisco10ipsec-isakmpR1(config-crypto-map)#matchaddress100 R1(config-crypto-map)#setpeer192.168.1.2 /---定
5、义要应用cryptomap的对等体地址---/R1(config-crypto-map)#settransform-settt /---定义cryptomap要应用的IPsec转换集---/R1(config-crypto-map)#exitR1(config)#interfaceserial0R1(config-if)#cryptomapciscoR1(config-if)#endR1#1.R2基本配置R2(config)#interfaceloopback0R2(config-if)#ipaddress10.2.2.1255.255.
6、255.0R2(config-if)#noshutdownR2(config-if)#interfaceserial0R2(config-if)#ipaddress 192.168.1.2255.255.255.252R2(config-if)#clockrate64000R2(config-if)#noshutdownR2(config-if)#exit2.定义感兴趣流量与路由协议:R2(config)#access-list100permitip10.2.2.00.0.0.25510.1.1.00.0.0.255R2(config)#ip
7、route0.0.0.00.0.0.0serial03.全局启用ISAKMP并定义对等体及其PSK(预共享密钥):R2(config)#cryptoisakmpenableR2(config)#cryptoisakmpkey091labaddress192.168.1.14.定义IKE策略:R2(config)#cryptoisakmppolicy10R2(config-isakmp)#encryptiondes /---默认是DES加密---/R2(config-isakmp)#hashsha /---默认是SHA-1--
8、-/R2(config-isakmp)#authenticationpre-share R2(config-isakmp)#group2
此文档下载收益归作者所有