欢迎来到天天文库
浏览记录
ID:42604895
大小:64.42 KB
页数:25页
时间:2019-09-18
《Cisco VPN配置》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、CiscoVPN配置r1(config)#intf0/0r1(config-if)#ipadd50.50.50.50255.255.255.0r1(config-if)#noshur1(config-if)#intf1/0r1(config-if)#ipadd20.20.20.20255.255.255.0r1(config-if)#noshur1(config)#iproute0.0.0.00.0.0.020.20.20.21 做一条默认路由使全网互通r1(config)#cryptoisakmppolicy1r1(config-isakmp)#authenticationpre-
2、share 启用定义共享密钥r1(config-isakmp)#encryption3des 加密使用3DES算法r1(config-isakmp)#hashmd5 验证密钥使用MD5杂凑算法r1(config)#cryptoisakmpkey0123address20.20.20.21设置共享密钥为123和对端地址r1(config)#cryptoisakmptransform-setzhaoah-md5-hesp-3des传输模式名为zhao验证为md5加密为3desr1(config)#accress-list
3、101permitip50.50.50.00.0.0.25560.60.60.00.0.0.255配置ACLr1(config)#cryptomapjin1ipsec-isakmp 创建cryptomap名字为jinr1(config-crypto-map)#setpeer20.20.20.21 指定链路对端IP地址r1(config-crypto-map)#settransfrom-setzhao 指定传输模式zhaor1(config-crypto-map)#matchaddress101 指定应用访控列表r1(con
4、fig)#intf0/0r1(config)#cryptomapjin 应用到接口r2(config)#intf0/0r2(config-if)#ipadd60.60.60.60255.255.255.0r2(config-if)#noshur2(config-if)#intf1/0r2(config-if)#ipadd20.20.20.21255.255.255.0r2(config-if)#noshur2(config)#iproute0.0.0.00.0.0.020.20.20.20 做一条默认路由使全网互通r2(config)#cry
5、ptoisakmppolicy1r2(config-isakmp)#authenticationpre-share 启用定义共享密钥r2(config-isakmp)#encryption3des 加密使用3DES算法r2(config-isakmp)#hashmd5 验证密钥使用MD5杂凑算法r2(config)#cryptoisakmpkey0123address20.20.20.20 设置共享密钥为123和对端地址r2(config)#cryptoisakmptransform-setzhaoah
6、-md5-hesp-3des 传输模式名为zhao验证为md5加密为3desr2(config)#accress-list101permitip60.60.60.00.0.0.25550.50.50.00.0.0.255 配置ACLr2(config)#cryptomapjin1ipsec-isakmp 创建cryptomap名字为jinr2(config-crypto-map)#setpeer20.20.20.21 指定链路对端IP地址r2(config-crypto-map)#settransfrom-setzhao
7、 指定传输模式zhaor2(config-crypto-map)#matchaddress101 指定应用访控列表r2(config)#intf0/0r2(config)#cryptomapjinvpcs1:ip50.50.50.4850.50.50.5024vpcs2:ip50.50.50.4950.50.50.5024vpcs3:ip60.60.60.4860.60.60.6024vpcs4:ip6
此文档下载收益归作者所有